Descripción
Inspección profunda de paquetes (DPI) en el gateway OT/IT para detectar payloads maliciosos.
Parámetros de la Tool
| Parámetro | Tipo | Req. | Default |
|---|---|---|---|
gatewayId | string | ✓ Sí | — |
inspectionDepth | string | — | deep |
| Campo | Tipo | Formato |
|---|---|---|
packetsInspected | integer | — |
maliciousPayloads | integer | — |
blockedConnections | integer | — |
Guía de Implementación
gatewayId identifica el gateway OT/IT (firewall perimetral, router industrial, DMZ gateway) que conecta la red industrial con redes externas o corporativas. inspectionDepth define el nivel de análisis: 'shallow' revisa solo cabeceras (rápido, menor overhead) vs 'deep' que hace DPI para detectar payloads maliciosos ocultos en protocolos permitidos.
Capturar el tráfico que pasa por el gateway. Con 'shallow', analizar cabeceras IP/TCP/UDP: puertos, IPs, flags, volumen. Con 'deep', desencapsular hasta la capa de aplicación y analizar el contenido de cada paquete contra firmas de malware industrial. Contar blockedConnections si hay reglas activas de denegación.
packetsInspected confirma que la inspección está activa y la escala del análisis. maliciousPayloads es el número crítico que dispara una alerta inmediata al SOC — incluso 1 payload malicioso justifica aislar el gateway. blockedConnections muestra la efectividad de las reglas de firewall existentes.
Monitor de tráfico del gateway con throughput en tiempo real (Mbps). Contador de payloads maliciosos detectados con badge de alerta roja. Lista de últimos bloqueados con IP origen, destino y tipo de amenaza. Selector de profundidad de inspección con impacto en latencia.
Conexiones con otras Tools
Payloads sospechosos enviados a análisis de patrones en cloud
Evento ISO que genera esta tool
standardEvent.module.iddebe usar este nombre exacto.gateway_traffic_inspection→ se visualiza en el Dashboard ISO y Reporte de AuditoríaCláusulas ISO que cubre este evento
Inspección del tráfico en gateways OT/IT para detectar comunicaciones no autorizadas.
Control del tráfico de red a través de puntos de acceso y gateways.
Demo en vivo
Presiona Ejecutar Demo para ver cómo actúa esta tool en tiempo real