Envío de registros, alertas y datos de telemetría a través de un diodo de datos

Descubre cómo
Utilizamos inteligencia artificial para traducir el sitio web y, aunque nos esforzamos por garantizar la precisión, es posible que las traducciones no sean siempre 100 % exactas. Agradecemos tu comprensión.

Cómo probamos las pasarelas unidireccionales

Por Bogdan Ostafe
Last updated:
Comparte esta publicación

Prueba de una pasarela unidireccional/diodo de datos

Las pruebas de los productos son importantes, ya que constituyen la única forma de garantizar que el producto cumple con los estándares establecidos por el sector y por la empresa.

Lo más importante al realizar pruebas en una pasarela unidireccional es asegurarse de que no se produzcan pérdidas de datos y de que los datos transferidos sean exactamente los mismos antes y después de la transferencia. Este mismo principio se puede aplicar a las pruebas de diodos de datos.

La comprobación de una pasarela unidireccional o un diodo de datos plantea varios retos para los que tuvimos que encontrar una solución:

1. El producto funciona con dos redes diferentes que no pueden conectarse entre sí.

2. Los protocolos de prueba como TCP, UDP, OPC UA y MODBUS son difíciles de probar manualmente.

3. Protocolos de prueba como FTP y CIFS (transferencia de archivos). Aunque se pueden realizar pruebas manuales, es imposible garantizar que cada bit del archivo transferido sea exactamente igual al original si solo se recurre a pruebas manuales.

4. En el caso de las pruebas automáticas, es necesario encontrar una forma de mantener la sincronización entre los guiones de prueba del dominio de confianza y el dominio no confiable, ya que estos no pueden comunicarse entre sí.

5. La pasarela unidireccional o el diodo de datos deben someterse a pruebas de estrés, lo que requiere la transferencia de una gran cantidad de datos.

La solución de pasarela OPSWAT es MetaDefender Unidirectional Security Gateway USG), y aquí describimos cómo la probamos, ofreciendo soluciones a los problemas mencionados anteriormente.

¿Qué es MetaDefender Unidirectional Security Gateway USG)?

NetWall un producto que transfiere datos de un dominio de confianza (Azul) a un dominio no fiable (Rojo). NetWall de dos ordenadores físicos interconectados mediante un enlace de datos de alta velocidad. No existe conexión de red entre los dos ordenadores físicos. La transferencia de datos a través de NetWall un protocolo interno propio no enrutable.

NetWall una solución al problema de seguridad más grave de los cortafuegos: la posibilidad de que se vean comprometidos. NetWall resuelve el problema inherente a los diodos de datos: la imposibilidad de garantizar la entrega de los datos.

¿Qué es MetaDefender Unidirectional Security Gateway USG)?

Por qué NetWall mejor que un Firewall

Si un atacante consigue acceder a un cortafuegos, puede configurarlo a su antojo y obtener acceso total al dominio de confianza. NetWall, sin embargo, establece una separación total a nivel de protocolos y de red entre el dominio de confianza (azul) y el dominio no confiable (rojo). Si un atacante logra controlar el lado del dominio no confiable (Rojo) de NetWall, no podrá acceder al dominio confiable, ya que no existe conexión de red entre NetWall del dominio confiable (Azul) y los del dominio no confiable (Rojo).

Más información:Diodos de datos frente a cortafuegos: comparación de la seguridad de la red, el flujo de datos y el cumplimiento normativo

Casos NetWall

NetWall utiliza en cualquier entorno en el que sea necesario transmitir datos desde un dominio de confianza a uno que no lo sea y sea imprescindible proteger la seguridad del dominio de confianza.

Por ejemplo, una empresa puede tener una o varias plantas de tratamiento de agua que se encuentren en un dominio de confianza sin acceso a Internet. La empresa necesita conocer el estado de las plantas de tratamiento de agua en todo momento o saber cuánta agua se ha producido. La solución para obtener esa información sin comprometer el dominio de confianza es utilizar NetWall.

Cómo probar NetWall

Las pruebas incluyen someter a NetWall a condiciones de estrés. Esto significa llevar el producto al límite durante un tiempo y comprobar que su comportamiento es el esperado.

El producto permite transferir archivos del lado de confianza al lado no confiable mediante FTP o CIFS. Además, es compatible con los protocolos TCP, UDP, MODBUS, OPCUA y SMTP. Las pruebas utilizarán todas estas tecnologías de forma simultánea.

Cómo probar NetWall

Los scripts generarán datos que NetWall trasladará del dominio de confianza al dominio no confiable.

Las pruebas registran los datos que NetWall desde el dominio de confianza. Las pruebas también registran los datos que recibe NetWall el dominio no confiable.

Al finalizar las pruebas, se comparan los resultados registrados. Cualquier pérdida de datos se indica en los resultados de la prueba.

Pruebas de FTP y CIFS

Ambos protocolos se utilizan para transferir archivos.

NetWall los archivos que se encuentran en una carpeta FTP o CIFS del dominio de confianza a una carpeta FTP o CIFS del dominio no confiable.

Las pruebas simulan a usuarios que guardan archivos en las carpetas FTP y CIFS del dominio de confianza. Simulan condiciones reales creando numerosos usuarios que escriben archivos pequeños, algunos que escriben archivos de tamaño medio y unos pocos que escriben archivos grandes.

Los scripts de prueba del dominio de confianza registran la siguiente información para cada archivo que se transfiere:

  • El nombre del archivo
  • La hora del día en que NetWall descargó el archivo NetWall el dominio de confianza
  • El código hash del archivo

Los scripts de prueba del dominio no confiable registran la siguiente información para cada archivo que reciben de NetWall :

  • El nombre del archivo
  • El código hash del archivo
  • La hora del día en que se recibe el archivo

Al finalizar la prueba, se comparan los registros del dominio de confianza con los del dominio no fiable. Se comparan el código hash generado en Blue y el generado en Red para verificar la integridad del archivo recibido en NetWall . La comparación generará un archivo de Excel similar al siguiente:

Pruebas de FTP y CIFS

Pruebas de TCP

NetWall flujos TCP unidireccionales que se originan en el dominio de confianza y terminan en el dominio no confiable.

Se escribió un código de prueba para ejecutarlo en equipos externos a NetWall , tanto NetWall el dominio de confianza como NetWall el dominio no confiable. Este código de prueba crea un archivo en el dominio de confianza y, a continuación, utiliza un canal TCP en NetWall transferir los datos del archivo al código de prueba en el dominio no confiable.

Al finalizar el ciclo de pruebas, se genera un archivo de Excel para publicar los resultados de las pruebas. Ese archivo de Excel tendrá un aspecto similar al del siguiente ejemplo.

Pruebas de TCP

Pruebas UDP

NetWall admite flujos de datos UDP.

Se escribió un código de prueba para ejecutarlo en equipos externos a NetWall , tanto NetWall el dominio de confianza como NetWall el dominio no confiable. Este código de prueba genera mensajes de datos en el dominio de confianza y, a continuación, utiliza un canal UDP en NetWall transferir los datos del archivo al código de prueba en el dominio no confiable.

Al finalizar el ciclo de pruebas, se genera un archivo de Excel para publicar los resultados de las pruebas. Ese archivo de Excel tendrá un aspecto similar al del siguiente ejemplo.

Pruebas UDP

Pruebas de Modbus

Para las pruebas de Modbus, se modifican los valores de las bobinas y los registros del lado azul. Los valores modificados se registran y, cuando se transfieren al lado rojo, también se registran. Una vez finalizada la prueba, se comparan los valores y se genera un archivo de Excel:

Pruebas de Modbus

Pruebas OPCUA

Para iniciar una prueba OPCUA, se modifican los valores de los nodos del lado azul. Estos se registran, y cuando llegan al lado rojo, también se registran. En el lado rojo, se leen algunos nodos, mientras que otros envían los nuevos valores a los clientes suscritos. Por último, cuando finaliza la prueba, se comparan los dos registros y se genera un documento de Excel:

Pruebas OPCUA

Pruebas SMTP

Para realizar pruebas SMTP, un script envía cientos de correos electrónicos desde el dominio de confianza a un servidor que se encuentra en el dominio no confiable. De este modo, se comprueba que todos los correos electrónicos llegan a su destino.

Conclusión

Cada NetWall está certificada para utilizar estos procedimientos de prueba, entre otros. Estamos seguros de que NetWall siempre NetWall estable y eficiente.

Stay Up-to-Date With OPSWAT!

Regístrate hoy mismo para recibir las últimas novedades de la empresa, historias, información sobre eventos y mucho más.