Detailed Use Cases
9 pages in this section.
Pages
Casos de uso de configuración de protocolos
Cómo configurar los controles de Access Gate para los protocolos clave (HTTP/HTTPS, SSH, RDP, SMB, Modbus, FTP).
Configurar flujos HTTP/HTTPS
Coloca identidad y cifrado delante de los HMIs web y las páginas de administración de dispositivos: elige un modo de terminación TLS, decide si se antepone una pantalla de inicio de sesión y resuelve las peculiaridades de los HMIs embebidos, sin tocar el dispositivo.
Configurar los flujos SSH
Intermedia SSH a través de Access Gate de dos formas: una concesión por ruta de red donde el operador posee su propia clave, o un proxy de acceso remoto donde el gate posee la credencial y sirve una sesión por navegador.
Configurar los flujos RDP
Intermedie el RDP a través de Access Gate: alcance una estación HMI sin ninguna exposición RDP entrante, proteja el escritorio detrás de identidad con una pantalla de acceso y delimite quién lo ve por enclave.
Configurar los flujos SMB
Asegure los recursos compartidos SMB por capas: controle quién alcanza el puerto 445 con un enclave de Access Gate y una pantalla de acceso, apóyese en la firma y el cifrado de SMB3 en el cable, y mantenga los permisos del lado del servidor como última barrera.
Configurar flujos Modbus
Controla el acceso Modbus/TCP a PLCs y RTUs, denegación predeterminada en el puerto 502, permisos con alcance de identidad y TLS para un protocolo que no tiene cifrado propio.
Configurar flujos FTP
Media FTP a través de Access Gate: concede acceso por enclave, fija los puertos de datos del modo pasivo y protege el servidor detrás de identidad con un access screen.
Configurar los flujos OPC UA
Protege un servidor OPC UA no seguro con Access Gate: colócalo dentro de un enclave y luego asegura el canal con TLS, seguridad de mensaje OPC UA o un túnel controlado, sin tocar el servidor ni el cliente heredados.
Configurar flujos MQTT
Asegura MQTT en una red OT con Access Gate, denegación por defecto en el puerto 1883, enclaves con alcance de identidad, control a nivel de topic y TLS para un broker que no incluye autenticación ni cifrado.