Descripción
Bloquea una IP o rango de IPs en el firewall local de forma inmediata.
Parámetros de la Tool
| Parámetro | Tipo | Req. | Default |
|---|---|---|---|
ipAddress | string | ✓ Sí | — |
duration | integer | — | — |
reason | string | — | — |
| Campo | Tipo | Formato |
|---|---|---|
blocked | boolean | — |
ruleId | string | — |
timestamp | string | date-time |
Guía de Implementación
ipAddress es la IP a bloquear, obtenida directamente de detect_network_anomalies_local o detect_anomaly_patterns. duration define cuánto tiempo aplica el bloqueo — temporales para investigar sin interrumpir permanentemente servicios legítimos, permanentes para IPs de atacantes confirmados. reason se registra en el log de auditoría para cumplimiento normativo.
Agregar una regla de denegación al firewall local o al switch industrial vía su API (iptables, Cisco ACL, Fortinet API, etc.). Configurar el timeout de la regla si duration > 0. Generar un ruleId único para poder auditar o revertir la regla. Registrar la acción en el log de seguridad con timestamp, operador o agente que la ejecutó y la razón.
blocked confirma que el bloqueo fue efectivo — si es false, el agente debe escalar al equipo de redes para intervención manual. ruleId permite al equipo de seguridad revisar, modificar o eliminar la regla desde el panel de gestión. timestamp es esencial para el log de incidentes y para correlacionar con otras alertas en el SIEM.
Panel de IPs bloqueadas con tabla: IP, Razón, Duración, Tiempo restante, Quién la bloqueó. Botón de desbloqueo por fila. Indicador de tiempo restante con countdown. Form de bloqueo rápido con campos IP, Duración y Razón.
Conexiones con otras Tools
Anomalía crítica/alta activa bloqueo inmediato de IP
Evento ISO que genera esta tool
standardEvent.module.iddebe usar este nombre exacto.ip_block_action→ se visualiza en el Dashboard ISO y Reporte de AuditoríaCláusulas ISO que cubre este evento
Bloqueo de IPs maliciosas para proteger la integridad de la red OT.
Respuesta activa ante incidentes de ciberseguridad mediante bloqueo de acceso.
Demo en vivo
Presiona Ejecutar Demo para ver cómo actúa esta tool en tiempo real