Descripción
Monitorea continuamente el tráfico de la red OT para detectar comportamientos no autorizados.
Parámetros de la Tool
| Parámetro | Tipo | Req. | Default |
|---|---|---|---|
networkSegment | string | ✓ Sí | — |
captureMode | string | — | passive |
| Campo | Tipo | Formato |
|---|---|---|
packetsAnalyzed | integer | — |
suspiciousFlows | integer | — |
newDevicesDetected | integer | — |
Guía de Implementación
networkSegment identifica la zona OT a monitorear (ej: 'nivel-0-field-devices', 'nivel-1-control', 'nivel-2-supervisorio'). captureMode define la profundidad del análisis: 'passive' no interfiere con la red de control (esencial en OT), 'active' ejecuta queries adicionales para identificar dispositivos.
Capturar tráfico del segmento OT usando técnicas pasivas (span port, tap de red) para no afectar los tiempos de ciclo de los PLCs. Decodificar protocolos industriales: Modbus, EtherNet/IP, PROFINET, OPC-UA. Identificar todos los dispositivos comunicándose (newDevicesDetected). Analizar patrones de comunicación y detectar flujos fuera del perfil normal (suspiciousFlows).
packetsAnalyzed confirma que el monitoreo está activo y con qué volumen. suspiciousFlows es el número que determina si el agente debe disparar una alerta de seguridad. newDevicesDetected alerta sobre dispositivos no autorizados conectados a la red OT — un indicador crítico de compromiso o error operativo.
Dashboard de tráfico OT en tiempo real con gráfica de paquetes por segundo. Mapa de comunicaciones entre dispositivos con líneas de diferente grosor según volumen. Lista de dispositivos nuevos detectados con botones de autorizar o bloquear. Contador de flujos sospechosos con detalle expandible.
Conexiones con otras Tools
Tráfico OT monitorizado pasa al detector de anomalías local
Evento ISO que genera esta tool
standardEvent.module.iddebe usar este nombre exacto.ot_network_monitor_alert→ se visualiza en el Dashboard ISO y Reporte de AuditoríaCláusulas ISO que cubre este evento
Vigilancia continua del tráfico en la red de tecnología operacional.
Monitoreo del estado de salud de la red de control industrial.
Demo en vivo
Presiona Ejecutar Demo para ver cómo actúa esta tool en tiempo real