Descripción
Aplica segmentación de red OT/IT aislando zonas afectadas según política de seguridad.
Parámetros de la Tool
| Parámetro | Tipo | Req. | Default |
|---|---|---|---|
targetZone | string | ✓ Sí | — |
segmentationPolicy | string | ✓ Sí | — |
| Campo | Tipo | Formato |
|---|---|---|
segmented | boolean | — |
affectedDevices | integer | — |
policyApplied | string | — |
Guía de Implementación
targetZone identifica la zona de red OT a segmentar (ej: 'zona-scada', 'zona-plc', 'dmz-industrial') según la arquitectura Purdue o ISA-95. segmentationPolicy define las reglas de comunicación permitidas entre zonas (qué IPs/protocolos pueden cruzar el límite) que el agente aplicará en el firewall industrial.
Consultar la topología de red actual de targetZone. Aplicar las reglas de segmentationPolicy en el firewall industrial o switch gestionado: crear VLANs, configurar ACLs y reglas de firewall. Verificar que los dispositivos críticos (PLCs, HMIs) queden correctamente aislados. Contar affectedDevices para el reporte de impacto operativo.
segmented confirma que la zona quedó efectivamente aislada — el agente lo usa para reportar la acción de contención. affectedDevices informa al operador cuántos equipos quedaron en el nuevo segmento para que verifique que la producción no se interrumpió. policyApplied documenta exactamente qué política se aplicó para el registro de auditoría.
Diagrama de red OT con zonas coloreadas por nivel de seguridad. Antes/después de la segmentación animado. Lista de reglas aplicadas con protocolo, origen y destino permitido. Estado de segmentación por zona (Segmentada/No segmentada/En proceso).
Conexiones con otras Tools
Rutas críticas encontradas disparan segmentación preventiva
Evento ISO que genera esta tool
standardEvent.module.iddebe usar este nombre exacto.network_segmentation_event→ se visualiza en el Dashboard ISO y Reporte de AuditoríaCláusulas ISO que cubre este evento
Segmentación de red OT en zonas de seguridad aisladas.
Aplicación de zonas y conductos de seguridad según modelo de zonas IEC 62443.
Demo en vivo
Presiona Ejecutar Demo para ver cómo actúa esta tool en tiempo real