¿Qué es un proxy industrial?
Un proxy de seguridad construido para OT. Media cada sesión frente a PLC, HMI, SCADA y los servidores IT heredados que no puede proteger en el propio activo, entiende los protocolos industriales, no necesita ningún agente en el dispositivo y está diseñado para la disponibilidad, con conmutación por error y una vía de emergencia registrada.
Última actualización:
Un proxy industrial se coloca en la vía de acceso frente a un activo que no puede proteger por sí solo, termina cada sesión, autentica al usuario, autoriza el comando concreto y lo registra, antes de que nada llegue al PLC, HMI, servidor SCADA o servidor de aplicaciones heredado que hay detrás. Se diferencia de un proxy directo o inverso genérico en tres aspectos que importan en OT: es consciente del protocolo (Modbus, DNP3, S7comm y más), sin agente en el activo y construido para la resiliencia. El Access Gate de Trout Software es un proxy industrial.
La ubicación es una decisión de despliegue. El proxy puede colocarse en línea, como un punto de aplicación transparente que nada puede rodear para llegar al activo, o fuera de banda, con las sesiones enrutadas hacia él. Esa elección equilibra seguridad frente a rendimiento: en línea no se puede eludir, fuera de banda no añade riesgo alguno al proceso en marcha. En cualquier caso, el bucle de control en tiempo real y cualquier sistema de seguridad quedan fuera de la vía de aplicación, de modo que el proceso no asume latencia ni jitter adicionales y sigue funcionando aunque el proxy esté fuera de servicio.
¿Qué hace que un proxy sea industrial?
Un proxy web retransmite HTTP para navegadores. Un proxy industrial media el acceso a activos que nunca se pensó que fueran alcanzables y que no pueden defenderse a sí mismos. Cinco propiedades separan a uno del otro.
Consciente del protocolo
Analiza protocolos OT como Modbus, DNP3 y S7comm, y aplica políticas a nivel de comando y de registro, no solo del puerto.
Sin agente en el activo
El PLC, HMI, servidor SCADA o servidor de aplicaciones heredado no instala nada y nunca cambia. Toda la aplicación de políticas ocurre en el proxy.
Construido para la resiliencia
Como OT prioriza la disponibilidad, funciona con conmutación por error y una vía de emergencia, de modo que no se convierte en un único punto de fallo para el proceso en marcha.
Ligado a identidad y registrado
Cada sesión se vincula a una identidad autenticada, se restringe a lo que esa identidad puede hacer y se registra de extremo a extremo para auditoría.
Mínimo privilegio, justo a tiempo
El acceso se acota por activo, protocolo y comando, y se limita en el tiempo para los proveedores, de modo que el acceso permanente se retira en lugar de gestionarse.
Dónde se ubica y dónde no interviene
Las plantas están estructuradas en capas, a grandes rasgos según el modelo Purdue: sensores y actuadores en el Nivel 0, controladores en el Nivel 1, HMI y SCADA de supervisión en el Nivel 2, sistemas de sitio como el historian en el Nivel 3, una DMZ industrial en el Nivel 3.5 y la IT corporativa por encima. Un proxy industrial aplica el control de acceso a través de esas fronteras. Dónde encaja, y dónde no debe estar, es lo primero que comprobará un ingeniero de control.
Gobierna la vía de acceso, no el bucle de control.
El proxy media las sesiones norte-sur que las personas, los proveedores y las estaciones de ingeniería usan para llegar a un activo. El bucle de control este-oeste, las E/S cíclicas y el sistema de seguridad quedan fuera de la vía de aplicación, así que nunca dependen de él ni asumen latencia adicional.
En línea o fuera de banda es una decisión deliberada.
Puede colocarse en línea como un punto de aplicación transparente que no se puede eludir, o fuera de banda con las sesiones enrutadas hacia él. En línea maximiza la seguridad; fuera de banda elimina todo riesgo para el proceso en marcha. La respuesta correcta es un equilibrio de seguridad frente a rendimiento propio de cada sitio, no un valor por defecto. Donde se coloca en línea en un segmento que también transporta tráfico de control, se diseña para ser transparente a esa temporización.
Da frente a los activos OT y a la IT heredada que no puede reemplazar.
El mismo patrón que media Modbus hacia un PLC media RDP, VNC, SSH o HTTPS hacia un servidor Windows o de aplicaciones heredado que ejecuta un programa a medida, sin soporte o imposible de parchear. Cualquier activo que no pueda reforzar en el propio activo, controlador o servidor, obtiene delante un acceso ligado a identidad, registrado y de mínimo privilegio.
Un proxy industrial gobierna la vía de acceso a un controlador, no el bucle de control que hay dentro. Quítelo y un proveedor ya no puede llegar al activo. El proceso que el activo ejecuta no pierde ni un instante.
Qué significa realmente «consciente del protocolo»
La conciencia de protocolo es lo que distingue a un proxy industrial de un simple relé TCP o de una regla de firewall basada en el puerto. Un filtro de puertos puede permitir o bloquear el 502/tcp, pero el puerto es una señal débil: un servicio, o un atacante, puede hacer que un protocolo circule por un puerto que no es el suyo por defecto, o encapsular un protocolo dentro de otro que el firewall ya permite. Access Gate coloca cómputo en el cable, de modo que su analizador detecta y valida el protocolo real a partir del propio tráfico, no del puerto por el que llegó. Desde ahí realiza una ruptura de protocolo: termina la sesión, analiza el mensaje de la capa de aplicación y aplica la política sobre la operación real antes de reenviar nada al activo. Eso es lo que permite conceder a un proveedor telemetría de solo lectura en una máquina mientras se deniega toda escritura, con una sola regla en lugar de rediseñar la red.
| Protocol | Default port | What protocol-awareness enforces |
|---|---|---|
| Modbus/TCP | 502 | Transporta un código de función y un rango de registros. Permita la función 3 (lectura) mientras deniega la función 16 (escritura múltiple) sobre la bobina que arranca una bomba. Modbus no tiene autenticación propia, así que el proxy es el único lugar donde puede tomarse esa decisión. |
| Siemens S7comm / S7comm-plus | 102 | Las operaciones peligrosas no son las lecturas, son el stop/start de la CPU y la descarga de bloques, que cambian la lógica en marcha. El proxy puede permitir una lectura de mantenimiento mientras bloquea o registra una descarga de programa como un evento propio. |
| EtherNet/IP + CIP | 44818 · I/O 2222 | El caso más claro para la regla del bucle de control. Las E/S implícitas en UDP 2222 son los datos cíclicos en tiempo real que hacen funcionar la máquina y quedan fuera del proxy. La mensajería explícita en 44818 es configuración y programación, y eso es lo que se media. |
| DNP3 | 20000 | Común en estaciones remotas de agua y electricidad. Su Secure Authentication rara vez está habilitada. La consciencia del protocolo significa mediar los comandos de control de forma distinta a los sondeos, sobre enlaces que suelen ser lentos o intermitentes. |
| OPC UA | 4840 | Basado en sesiones y capaz de una seguridad real, pero con frecuencia desplegado en campo con la política de seguridad None. El proxy aplica el control a nivel de sesión y de nodo en lugar de confiar en cómo quedó configurado el servidor. |
| IEC 60870-5-104 | 2404 | Telecontrol para empresas eléctricas. El proxy distingue los comandos de control del tráfico de monitorización y vincula cada uno a una identidad que el propio protocolo no puede transportar. |
| MQTT | 1883 · TLS 8883 | Telemetría de publicación/suscripción, cada vez más la vía ascendente desde la planta. La conciencia de protocolo permite el control a nivel de topic y distinguir una publicación de una suscripción, en lugar de abrir un puerto de broker a todos. |
| BACnet/IP | UDP 47808 | Automatización y gestión de edificios. El proxy puede permitir la lectura de un objeto sensor (present-value) mientras deniega la escritura de una consigna o la anulación de un punto de seguridad de las personas. |
| Profinet | L2 (no TCP port) | El caso más claro de tráfico que permanece en el underlay. El canal de tiempo real cíclico (RT/IRT) nunca se intermedia y no debe atravesar la aplicación de políticas; es el tráfico acíclico de configuración y gestión de dispositivos (DCP) el que gobierna el proxy. |
Para la capa de acceso humano y de IT heredada, la misma ruptura se aplica a RDP, VNC, SSH y HTTPS, de modo que llegar a un servidor Windows o de aplicaciones se media, se acota y se registra exactamente igual que llegar a un controlador.
La regla que subyace a todo ello: media el acceso de personas, proveedores y gestión al activo, y deja el tráfico cíclico de control y de seguridad en su propia vía. El análisis profundo de paquetes añade latencia, y un bucle de control no la tolera. El proxy pertenece a la vía de acceso, no al bucle que mantiene el proceso en marcha.
Dónde un proxy industrial se gana su lugar
La mayor parte del acceso OT no es una persona ante un HMI de planta. Es alguien de fuera de la sala de control que necesita llegar a una máquina, por un motivo, durante poco tiempo. Ese es el tráfico que un proxy industrial está construido para mediar. Seis casos cubren la mayoría.
Acceso de un proveedor a un controlador para una tarea
Un OEM necesita ajustar un variador o extraer un registro de fallos de un único PLC. La vieja respuesta era una VPN hacia la celda o un módem celular abandonado. El proxy sustituye a ambos: un activo, un protocolo, limitado en el tiempo, registrado y nada más al alcance.
Soporte de equipos caros y ligados a contrato
Un centro de mecanizado de cinco ejes o una línea de envasado se entregan con un contrato de servicio que da por supuesto el diagnóstico remoto. En lugar de dejar que el fabricante instale una conexión fuera de banda que usted no controla, dé frente a la máquina con el proxy y conceda acceso acotado y registrado a ese activo y a nada colindante.
Emergencia durante un incidente
A las 2 de la madrugada la gente necesita una forma rápida de entrar, y rápido solía significar sin registro en el viejo modelo. El proxy da a los operadores una vía de emergencia documentada que sigue estando vinculada a una persona con nombre y sigue quedando registrada, así que la única vez que más necesita el registro, lo tiene.
Puesta en marcha y arranque
Los integradores necesitan un alcance amplio durante unas semanas, y luego ninguno. Abra un acceso amplio para la ventana de puesta en marcha, acótelo a la celda que se está construyendo, regístrelo y revóquelo limpiamente en la entrega, en lugar de dejar atrás cuentas de integrador permanentes.
Cambios de firmware y de lógica
Una descarga de programa es la acción de mayor consecuencia sobre un controlador. Mediarla a través del proxy significa que la única acción que cambia lo que la máquina hace físicamente queda autenticada, autorizada y registrada como un evento distinto, no enterrada en una sesión plana.
IT heredada y servidores de aplicaciones
Un viejo servidor Windows que ejecuta una aplicación de negocio o SCADA a medida y sin soporte no puede parchearse ni reemplazarse en ningún horizonte cercano. El proxy le da frente por RDP, VNC, SSH o HTTPS, de modo que el acceso al software del que depende y que no puede modernizar sigue estando ligado a identidad y registrado.
Cómo se compara con las herramientas que ya posee
Un equipo que investiga un proxy industrial en realidad se pregunta en qué se diferencia de las herramientas que ya hay en el rack. Un firewall filtra el tráfico entre zonas. Una VPN concede alcance de red. Un jump host fuerza un punto de estrangulamiento. Un diodo de datos impone un flujo unidireccional. Ninguno de ellos autentica a una persona con nombre para un comando concreto sobre un activo concreto y lo registra. Esa brecha es el trabajo del proxy.
| Tool | Ligado a identidad | Por comando | Consciente del protocolo OT | Registra la sesión | Sin agente en el activo | Acceso interactivo |
|---|---|---|---|---|---|---|
| Proxy industrial | Sí | Sí | Sí | Sí | Sí | Sí |
| Firewall / NGFW | No | No | Parcial | No | Sí | n/a |
| VPN | No | No | No | No | Requiere cliente | Sí |
| Jump host / bastión | A menudo compartido | No | Rara vez | Parcial | Sí | Sí |
| Diodo de datos | No | No | n/a | n/a | Sí | Solo unidireccional |
- Firewall, incluso consciente de aplicaciones: filtra el tráfico por reglas entre zonas. No autentica a una persona, ni vincula la sesión a su identidad, ni registra lo que hizo dentro de un flujo permitido. Complementario, no equivalente.
- VPN: concede alcance de red. Una vez conectado, el usuario está en la red y puede llegar a lo que el enrutamiento permita, sin noción del activo o comando concreto. Una VPN responde si un dispositivo puede unirse a la red. Un proxy responde si una identidad puede realizar una operación. Ver acceso remoto seguro a OT.
- Jump host / bastión: mejor que una VPN plana porque fuerza un punto de estrangulamiento, pero aun así tiende a depender de credenciales compartidas, da un punto de apoyo en lugar de control por comando y rara vez analiza protocolos OT. Un proxy industrial es la evolución del jump host consciente de OT, ligada a identidad y registrada.
- Diodo de datos: flujo unidireccional impuesto por hardware, excelente para exportar telemetría fuera de una zona con certeza física. Por diseño no puede mediar una sesión de mantenimiento interactiva, así que no resuelve el acceso de proveedores. Una herramienta distinta para un trabajo distinto.
Una VPN extiende su red a una persona. Un proxy industrial extiende una acción autorizada a un activo, y nada más.
Directo, inverso y dónde encaja el proxy industrial
Un proxy directo se coloca frente a los clientes y media sus peticiones salientes, para filtrado web o registro de salida. Un proxy inverso se coloca frente a los servidores y media las peticiones entrantes hacia ellos, para balanceo de carga o terminación TLS. Un proxy industrial es, arquitectónicamente, un proxy inverso, o mediador: da frente al activo protegido y termina la sesión por ambos lados, así que nada de lo que el cliente envía llega al controlador sin examinar. La etiqueta que importa no es directo o inverso. Es que este proxy es consciente del protocolo para OT, ligado a identidad, sin agente en el activo y diseñado para la disponibilidad.
Un proxy industrial es un proxy inverso con un mandato de seguridad: da frente al activo, termina la sesión y reenvía solo la operación exacta que la política permite.
Qué ocurre cuando el proxy falla
Los operadores no preguntan si un dispositivo en la vía es seguro. Preguntan qué se rompe cuando muere. Responder eso con claridad es la razón por la que un proxy industrial es seguro de desplegar en una planta en marcha.
El proceso sigue funcionando.
Como el proxy gobierna la vía de acceso y no el bucle de control local, un proxy muerto detiene las nuevas sesiones de acceso, no el proceso. La línea sigue funcionando con sus propios controladores y HMI. Pierde la capacidad de alcanzarla desde fuera hasta que se recupere. No pierde la planta.
Fallo abierto frente a fallo cerrado es una decisión deliberada por activo.
El fallo cerrado protege el activo pero puede bloquear a un operador legítimo en un incidente. El fallo abierto preserva el acceso pero renuncia a la aplicación de políticas. En OT esa elección se toma por activo y se registra, nunca se deja a un valor por defecto. La respuesta resiliente es eliminar el dilema donde sea posible con un par de alta disponibilidad, para que un único fallo nunca lo fuerce.
La vía de emergencia está disponible y registrada.
La vía de emergencia está a su vez autenticada y registrada, de modo que la ruta a la que recurre en una crisis no se convierte en una puerta trasera sin auditar.
La continuidad del historian y de los sondeos se preserva.
La recolección continua permanece en una vía diseñada para ella, así que la aplicación de políticas al acceso humano y de proveedores nunca deja huecos en el registro histórico sobre el que la planta basa sus decisiones.
Sin agente es una decisión operativa, no solo de seguridad.
La mayoría de los controladores no pueden alojar un agente, y los HMI y estaciones de trabajo que sí pueden suelen estar en configuraciones validadas o soportadas por el proveedor que no puede modificar sin romper el soporte. Nada en el activo significa nada nuevo que parchear, nada que recertificar y nada que pueda hacer caer el dispositivo que no puede permitirse reiniciar.
En el momento en que un proxy entra en la vía de acceso, su modo de fallo se convierte en una decisión de seguridad. Fallo abierto, fallo cerrado y vía de emergencia se eligen por activo y se registran, nunca se dejan a un valor por defecto.
La evidencia que produce un proxy industrial
Un control que no puede producir un registro es una esperanza, no un control. Para cada activo que hay detrás, un proxy industrial debería permitir a un operador exportar lo siguiente, bajo demanda.
- La identidad con nombre detrás de cada sesión, no una IP ni una cuenta compartida.
- El alcance por activo y por comando que esa identidad tenía permitido.
- Un registro a nivel de comando de qué operaciones de protocolo y escrituras de registro llegaron al activo, y cuáles se bloquearon.
- Registros a prueba de manipulación y sincronizados en el tiempo, con un periodo de retención declarado.
- Cobertura ligada al inventario de activos: qué activos quedan detrás de la aplicación de políticas.
- Prueba de que el control no se puede eludir: aplicación en la vía, con la vía de emergencia registrada.
Con Access Gate esta evidencia permanece en las instalaciones, no en la nube de un proveedor, lo que importa para la soberanía y para los reguladores que preguntan dónde residen los datos de auditoría.
Un control que no puede producir un registro a nivel de comando atribuido a una identidad no es un control de acceso. Un proxy industrial existe para producir ese registro.
Cómo se mapea a las normativas de las que responde
Un proxy industrial es el punto de aplicación que los marcos ya describen. Nombrar ese mapeo es la forma más rápida de ubicarlo en un programa de cumplimiento existente.
| Framework | What the proxy provides |
|---|---|
| NIST SP 800-207 (Zero Trust) | El proxy es el Policy Enforcement Point en la vía de datos, que actúa sobre las decisiones de permitir/denegar de un punto de decisión de política. Este es el mapeo de una línea más limpio. |
| IEC 62443 | Un punto de aplicación de conducto entre zonas (62443-3-2). Aporta requisitos fundamentales que un dispositivo heredado no puede: FR1 identificación y autenticación, FR2 control de uso, FR3 integridad del sistema, FR5 flujo de datos restringido, FR6 respuesta oportuna a eventos. Consulte el pilar de seguridad del PLC para el mapeo completo. |
| NIST SP 800-82 Rev 3 | Se alinea con su guía sobre acceso remoto, mínimo privilegio y monitorización para ICS. |
| NERC CIP-005 | Puede servir como el Sistema Intermedio a través del cual debe enrutarse el Acceso Remoto Interactivo, y puede determinar y desactivar una sesión activa de un proveedor. Consulte cumplimiento de NERC CIP. |
En términos de Zero Trust, un proxy industrial es el Policy Enforcement Point para OT: el lugar donde nunca confíes, verifica siempre deja de ser un lema y se convierte en una sesión que se comprobó y se registró.
No puede modernizar cada activo. Puede poner delante un proxy moderno.
La mayoría de los protocolos OT no tienen autenticación ni cifrado nativos, y la mayoría de los controladores no pueden parchearse para añadirlos. Lo mismo ocurre con los servidores IT heredados que ejecutan software que nadie reescribirá. Reemplazarlos es un programa de varias décadas. Un proxy industrial inserta identidad, autorización, cifrado y auditoría modernos delante del activo existente, sin ningún cambio en el activo y sin tiempo de inactividad. Es la forma práctica de llevar el Zero Trust a una planta que no se puede reconstruir.
Qué preguntar antes de comprar uno
Cada punto de abajo es un discriminador real. Pida las respuestas en una demo, no en una ficha técnica.
- 01¿Qué protocolos OT analiza, y puede aplicar políticas a nivel de código de función / registro, no solo del puerto?
- 02¿Es realmente sin agente en el controlador, el HMI, el servidor SCADA y el servidor de aplicaciones heredado?
- 03¿Funciona en alta disponibilidad con conmutación por error, y cuál es su comportamiento documentado de fallo abierto / fallo cerrado?
- 04¿Está registrada la vía de emergencia?
- 05¿Vincula las sesiones a su proveedor de identidad (Active Directory, Entra ID, SAML, RADIUS) con MFA en la capa de red?
- 06¿Registra sesiones a nivel de comando, y puede exportar la evidencia en las instalaciones con un periodo de retención declarado?
- 07¿Requiere re-IP, recableado o un rediseño de VLAN para desplegarse? No debería.
- 08¿Puede colocarse en línea o fuera de banda, para que elija el equilibrio de seguridad frente a rendimiento por cada sitio?
- 09¿Puede determinar y desactivar una sesión activa bajo demanda?
- 10¿Alguna parte de él depende de una nube de proveedor para funcionar?
Si un proxy no puede distinguir una lectura de una escritura, es un firewall con pasos de más. Pida la aplicación por código de función en la demo, no en la ficha técnica.
El proxy industrial, respondido
Un proxy industrial es un proxy de seguridad diseñado específicamente para la tecnología operativa. Se coloca en la vía de acceso frente a un PLC, HMI, servidor SCADA o servidor de aplicaciones heredado, termina cada sesión, autentica al usuario, autoriza el comando concreto contra la política, lo registra y reenvía solo lo permitido. A diferencia de un proxy web genérico, entiende protocolos OT como Modbus, DNP3 y S7comm, y está construido para la resiliencia con conmutación por error y una vía de emergencia. El Access Gate de Trout Software es un proxy industrial.
Un proxy directo se coloca frente a los clientes y media sus peticiones salientes. Un proxy inverso se coloca frente a los servidores y media las peticiones entrantes hacia ellos. Un proxy industrial es un proxy mediador en la vía de acceso: termina la sesión por ambos lados y actúa como un bastión entre la persona que solicita el acceso y el activo OT. La diferencia que importa no es directo frente a inverso, es que el proxy industrial es consciente del protocolo para OT, sin agente en el activo y diseñado para la disponibilidad.
Una VPN concede alcance de red: una vez conectado, el usuario está en la red y puede llegar a lo que el enrutamiento y las reglas de firewall permitan. Un proxy industrial concede una acción autorizada sobre un activo y la registra. Para el acceso remoto y de proveedores a OT, el proxy es el modelo más seguro porque acota el acceso a un activo, protocolo y comando concretos en lugar de entregar la red.
Es la evolución del jump host consciente de OT, ligada a identidad y registrada. Un jump host clásico fuerza un punto de estrangulamiento pero a menudo depende de credenciales compartidas, da un punto de apoyo en la red en lugar de control por comando, y rara vez analiza protocolos OT o produce auditoría a nivel de comando. Un proxy industrial corrige las tres cosas.
Un diodo de datos impone un flujo unidireccional por hardware, lo cual es excelente para exportar telemetría fuera de una zona con certeza física. Por diseño no puede mediar una sesión de mantenimiento interactiva y bidireccional, así que no resuelve el problema de acceso remoto y de proveedores que la mayoría de los operadores realmente tienen. Los dos son complementarios, no alternativas.
No. Un firewall, incluso uno consciente de aplicaciones, inspecciona y filtra el tráfico entre zonas. No autentica a una persona, ni vincula la sesión a su identidad, ni registra lo que hizo. Un proxy industrial decide si este usuario concreto, en esta sesión concreta, puede enviar este comando concreto a este activo concreto, ahora mismo, y conserva el registro completo. Un firewall filtra. Un proxy media y atribuye.
No lo hace, porque gobierna la vía de acceso, no el bucle de control en tiempo real. Las E/S cíclicas y el tráfico de seguridad quedan fuera de la vía de aplicación. Donde el proxy se coloca en línea en un segmento que también transporta tráfico de control, se diseña para ser transparente a esa temporización.
Con un par de alta disponibilidad y el bucle de control mantenido fuera del proxy, una caída del proxy detiene las nuevas sesiones de acceso, no el proceso en marcha. La línea sigue funcionando con sus propios controladores y HMI. Una vía de emergencia está disponible y registrada. Fallo abierto frente a fallo cerrado se elige por activo, no se deja a un valor por defecto.
Ambas opciones están soportadas y es una decisión de despliegue. La colocación en línea es un punto de aplicación transparente que no se puede eludir. La colocación fuera de banda enruta las sesiones hacia el proxy y no añade riesgo al proceso en marcha. La opción correcta es un equilibrio de seguridad frente a rendimiento propio de cada sitio.
Sí. El mismo patrón que media Modbus hacia un PLC media RDP, VNC, SSH o HTTPS hacia un servidor Windows o de aplicaciones heredado que ejecuta software a medida y sin soporte. Cualquier activo que no pueda proteger en el propio activo, controlador o servidor, puede obtener delante un acceso ligado a identidad, registrado y de mínimo privilegio.
En la frontera de zona que está aplicando, normalmente el Nivel 3 o 3.5 llegando hasta los Niveles 2 y 1, como la única puerta mediada hacia la zona. Gobierna las sesiones de acceso norte-sur y queda fuera del bucle de control en tiempo real este-oeste.
El PLC no instala nada. El proxy se coloca frente a él: el operador o proveedor se conecta al proxy, que lo autentica, comprueba la petición Modbus o DNP3 concreta contra la política, registra la sesión y reenvía solo el tráfico autorizado. Un PLC de veinte años que no puede ejecutar un agente obtiene un acceso ligado a identidad, autorización y auditoría que nunca podría alojar por sí mismo.
Access Gate asegura primero sus activos y luego expone los servicios simples que sus equipos y proveedores realmente quieren, para que pasen por la ruta autorizada, no a su alrededor.
El OT pasa a través de usted, no a su alrededor.