TroutTrout

Network Zones for Detection

Group parts of your network into zones so Access Gate can alert when traffic crosses a boundary it should not.

2 min read · Last updated 2026-04-22

Las zonas son una forma sencilla de declarar "estos sistemas pertenecen al mismo grupo" y "estos sistemas nunca deben comunicarse entre sí". Una vez definidas, Access Gate evalúa cada flujo según las zonas configuradas y genera una alerta cuando se cruza un límite de forma inesperada.

Configurar zonas

Para configurar distintas zonas, ve a Configuración -> Subredes y haz clic en el lápiz correspondiente a una subred específica. En la sección Tipo, puedes seleccionar un valor del menú desplegable.

ZonaMiembros típicosSe comunica con
VPNAcceso remoto mediante VPNInternet, dmz
ITEstaciones de trabajo, servidores de archivosInternet, dmz, OT (con proxy)
OTPLCs, HMIs, servidores SCADACon proxy a través de Access Gate
GuestWi-Fi de invitados, acceso temporalAislada — sin tráfico este-oeste
VendorAcceso temporal a máquinas específicasAislada — sin tráfico este-oeste
PublicActivos expuestos a la WANInternet

No es necesario definir las zonas de forma perfecta desde el primer día. Comienza con tres o cuatro zonas, deja que el tráfico se acumule y ajusta según sea necesario.

Cómo las zonas potencian la detección

Una vez observado un flujo, Access Gate etiqueta ambos extremos con su zona y responde dos preguntas:

  1. ¿Se está cruzando un límite? Si ambos extremos están en la misma zona, no se cruza ningún límite.
  2. ¿Es este cruce esperado? Tú defines una pequeña matriz de pares permitidos; cualquier combinación fuera de ella queda marcada.

Esto convierte las zonas en una forma económica de detección de anomalías que no requiere escribir reglas.

Relacionado