El dilema del acceso remoto
Una empresa líder mundial en la fabricación de bienes de consumo se enfrentaba a una complejidad cada vez mayor en sus operaciones a distancia. Sus operaciones globales dependen en gran medida de sistemas de producción estrechamente integrados, entre los que se incluyen los sistemas de control industrial (ICS) y otras infraestructuras de tecnología operativa (OT).
Con más de 70 centros de producción y cientos de ingenieros internos, contratistas y socios fabricantes de equipos originales (OEM) que necesitaban acceso a la tecnología operativa (OT), la infraestructura existente de la empresa empezaba a dar muestras de sobrecarga.
Principales retos:
- Limitaciones de escalabilidad
- Las VPN tradicionales no podían dar respuesta a la creciente base de usuarios
- La gestión manual de usuarios provocaba retrasos y una mayor carga administrativa
- Controles de seguridad insuficientes
- No existe un control en tiempo real para impedir acciones no autorizadas
- Auditoría insuficiente del acceso de terceros
- Complejidad operativa
- Gestión del acceso inconsistente entre las distintas regiones
- Era difícil aplicar los permisos basados en roles
- Integración fragmentada con el sistema SIEM de la empresa alojado en la nube
Garantizar OT Access sacrificar la agilidad

Para hacer frente a su creciente complejidad operativa y a las exigencias en materia de ciberseguridad, la empresa implementó MetaDefender OT Access más de 70 instalaciones repartidas por todo el mundo. La plataforma proporcionó una forma unificada, escalable y segura de gestionar el acceso remoto para más de 900 usuarios, desde ingenieros internos hasta proveedores OEM y contratistas.
Implementación unificada y flexible
- Una única solución segura para todo el acceso remoto, tanto interno como de terceros, que elimina la necesidad de utilizar múltiples herramientas o VPN específicas.
- Implementación rápida en todos los sitios: cada instancia está plenamente operativa en menos de un día, sin necesidad de reconfigurar el cortafuegos.
- Flexibilidad para implementar la solución mediante una instancia dedicada de AWS, un dispositivo físico de 1U en las propias instalaciones o un dispositivo virtual VMware ESXi, adaptándose a las necesidades de cada centro.
- Utiliza un túnel TLS totalmente cifrado y de salida exclusiva, lo que bloquea los ataques previos a la autenticación habituales en las configuraciones tradicionales de VPN.
Seguridad granular y control de sesiones
- El acceso basado en roles y protocolos se aplica a nivel de sesión, lo que permite establecer permisos precisos que se ajustan a las responsabilidades y la actividad de los usuarios.
- La compatibilidad integrada con los protocolos OT nativos garantiza la aplicación de políticas con un nivel de detalle que llega hasta el nivel de comando en sistemas como Modbus, OPC UA y S7.
- La inspección profunda de paquetes (DPI) supervisa el tráfico de las sesiones en tiempo real y permite bloquear al instante cualquier comportamiento no autorizado o que incumpla las políticas establecidas.
- La supervisión continua y la visualización en directo «por encima del hombro» permiten supervisar en tiempo real las sesiones RDP para garantizar el cumplimiento normativo y la seguridad operativa.
Integración empresarial sin fisuras
- Integrado con Microsoft Active Directory y plataformas de inicio de sesión único (SSO) (Azure AD, Okta) para una gestión unificada de identidades y un intercambio seguro de contraseñas.
- La autenticación de dos factores y las comprobaciones del estado de los dispositivos a través de MetaDefender Endpoint solo los dispositivos que cumplen con los requisitos tengan acceso.
- Conectado a SPLUNK para el análisis en tiempo real y a MetaDefender Managed File Transfer MFT) para el intercambio seguro de archivos sin eludir los controles de acceso.
- Toda la actividad de las sesiones se graba y se registra en syslog, incluidas las grabaciones de RDP, lo que permite mantener registros de auditoría y garantizar el cumplimiento normativo.
Al adaptarse tanto a los requisitos de TI como a los de OT, MetaDefender OT Access un pilar fundamental de la estrategia de acceso remoto y ciberseguridad de la empresa.
Resultado: Control a gran escala, sin concesiones
Gracias a MetaDefender OT Access cliente pudo centralizar y proteger el acceso remoto en todo su ámbito operativo, al tiempo que mantenía la disponibilidad del servicio, la auditabilidad y el cumplimiento normativo.
- En la actualidad, más de 900 usuarios están sujetos a una aplicación centralizada de políticas, con permisos específicos para cada función y protocolo, adaptados a sus necesidades operativas.
- El DPI en tiempo real y el registro de sesiones ofrecen una visibilidad completa de las acciones de los usuarios a nivel de comando, lo que permite una detección proactiva de amenazas y una rendición de cuentas detallada.
- La integración con el sistema SIEM de la empresa no solo simplifica la preparación para las auditorías, sino que también mejora la detección de amenazas al correlacionar los eventos de acceso con datos de telemetría de red más amplios.
- La resiliencia operativa se mantuvo durante todo el proceso de implantación, gracias al modelo de implementación no intrusivo y basado en software de la plataforma.
La capacidadOT AccessMetaDefender OT Accesspara ofrecer un control minucioso del acceso remoto, al tiempo que mantiene la eficiencia operativa, ha supuesto un cambio revolucionario para nuestras operaciones globales. Ahora disponemos de una visibilidad completa sobre quién accede a qué, cuándo, por qué y cómo, al tiempo que proporcionamos a nuestros equipos y socios fabricantes de equipos originales (OEM) el acceso seguro que necesitan para garantizar el buen funcionamiento de nuestras líneas de producción.
Director de Seguridad de la Información
Construir hoy la seguridad de la industria manufacturera del mañana
La implantación satisfactoria de MetaDefender OT Access no soloOT Access resuelto los problemas inmediatos relacionados con la gestión del acceso, sino que también ha sentado unas bases sólidas para la siguiente fase de la transformación digital de la empresa. Gracias a esta plataforma escalable, el equipo puede ahora incorporar a más socios, ampliar sus operaciones con confianza y mantener rigurosos estándares de cumplimiento normativo a nivel mundial.
¿Estás listo para transformar tu OT Access ?
Tanto si gestionas cinco instalaciones como si gestionas cincuenta, el acceso remoto no tiene por qué suponer un riesgo para la seguridad ni un problema técnico. Descubre cómo MetaDefender OT Access proteger tu infraestructura crítica y, al mismo tiempo, permitir que tus equipos trabajen de forma eficiente desde cualquier parte del mundo.
