En entornos de fabricación de alta velocidad, no hay margen para el error, especialmente cuando los sistemas críticos están aislados de Internet. Esta empresa líder en el sector del transporte necesitaba una forma de transferir datos operativos de forma segura sin comprometer la velocidad de producción ni el cumplimiento normativo. Con miles de estaciones de trabajo de ingeniería e interfaces hombre-máquina (HMI) repartidas por múltiples centros, las herramientas tradicionales para terminales simplemente se quedaban cortas. El verdadero reto consistía en permitir USB seguro y controlado USB en un entorno distribuido y aislado físicamente, sin introducir complejidad ni ralentizar el trabajo de los equipos.
Una nueva línea de defensa
Según el informe «2025 Threat Landscape Report»OPSWAT , la complejidad del malware se ha disparado un 127 % en los últimos seis meses, mientras que los ataques basados en archivos siguen siendo uno de los vectores de amenaza más persistentes y evasivos dirigidos contra las infraestructuras críticas.
Para mitigar este tipo de ciberataques, proteger sus operaciones y subsanar las brechas de seguridad críticas, la empresa recurrió a OPSWAT MetaDefender Endpoint. Esta solución local se implementó directamente en las estaciones de trabajo, lo que la hacía ideal para la arquitectura de red aislada de la empresa. Al introducir un control de medios basado en políticas en los puntos finales, la empresa ganó visibilidad, apoyo en materia de cumplimiento normativo y control sin ralentizar las operaciones. Con Peripheral Media , MetaDefender Endpoint el acceso a USB hasta que se analizan y se comprueba que están limpias. Los archivos se comprueban mediante Multiscanning avanzado Metascan™ Multiscanning, que puede aprovechar más de 30 motores antimalware para detectar amenazas tanto conocidas como desconocidas.
Este enfoque de defensa en múltiples capas ofrece una tasa de detección muy superior a la de cualquier producto antivirus individual, que a menudo pasa por alto amenazas en sistemas aislados (air-gapped) debido a un análisis de comportamiento limitado y a la falta de conexión a Internet. A continuación, el contenido sospechoso se depura mediante la tecnología Deep CDR™, que elimina las amenazas incrustadas sin afectar a la funcionalidad del archivo.
MetaDefender Endpoint subsanar las brechas de seguridad que suelen dejar abiertas las herramientas tradicionales de protección de terminales, especialmente en lo que respecta al control y la inspección de los datos transferidos a través de USB y otros soportes extraíbles. Al añadir esta capa adicional de control y prevención de amenazas, refuerza las defensas existentes de la empresa sin necesidad de modificar la infraestructura subyacente.
Esta combinación proporcionó al fabricante algo de lo que no había dispuesto hasta entonces: un control total sobre el uso de soportes extraíbles en un entorno aislado físicamente, sin necesidad de modificar la infraestructura existente.

Traslados seguros, estricto cumplimiento normativo, producción ininterrumpida
GraciasEndpoint MetaDefender Endpoint , la empresa ha eliminado la incertidumbre que conllevaban las transferencias de archivos USB. Ahora, el personal puede transferir datos operativos entre sistemas de forma segura, con la certeza de que todos los archivos se han verificado, están libres de amenazas y cumplen con la normativa.
Ventajas principales:
- Los equipos de producción siguen siendo eficientes
- Los equipos de seguridad obtienen visibilidad y control
- Los responsables de cumplimiento normativo disponen de los registros de auditoría que necesitan
En la actualidad, numerosas normativas internacionales exigen a las organizaciones que apliquen medidas de protección de los soportes extraíbles y utilicen varios motores antivirus para el análisis de archivos, lo que hace que estos controles no solo sean prácticos, sino imprescindibles. Con OPSWAT, la empresa ha reforzado su postura de seguridad en materia de cumplimiento normativo.
Los administradores gestionan ahora miles de terminales a través de la consola de gestión centralizada. Ahora pueden definir políticas personalizadas con un alto nivel de detalle y generar informes de cumplimiento con un historial detallado de análisis y datos sobre el nivel de riesgo, lo que facilita las auditorías y refuerza la aplicación de las políticas. El sistema funciona de forma silenciosa en segundo plano, garantizando la higiene de los archivos sin ralentizar la producción.
Y lo más importante: se ha conservado la eficiencia operativa y los flujos de trabajo cotidianos. Ahora es posible transferir actualizaciones y archivos de configuración de forma segura, lo que permite que los procesos de fabricación sigan funcionando sin contratiempos, al tiempo que se cumplen estrictas normas reglamentarias.
| Retos anteriores | OPSWAT MetaDefender Endpoint | |
|---|---|---|
| Transferencia de Media periféricos | Uso manual y no verificado de dispositivos USB o soportes USB | Escaneado y desinfectado antes del acceso |
| Visibilidad Media periféricos | Escasa visibilidad de la actividad de los dispositivos y los archivos | Registros y supervisión centralizados y auditables |
| Cumplimiento de Media normas Media | Riesgo de incumplimiento de las políticas o la normativa | Funciones integradas de generación de informes y cumplimiento de la normativa del sector |
| Repercusiones en la producción | En riesgo de sufrir posibles ataques de malware o interrupciones del servicio | Totalmente mantenido, con un acceso a los medios seguro y homologado |
Control, visibilidad y cumplimiento normativo
Endpoint y herramientas de OPSWAT MetaDefender Endpoint utilizadas en esta implementación:
- Media periféricos: aplica la política de análisis para USB otros soportes extraíbles, garantizando que los dispositivos se analicen antes de su uso y que solo se pueda acceder a archivos limpios
- Metascan™ Multiscanning: analiza los archivos con más de 30 motores antivirus para detectar amenazas conocidas y desconocidas con una precisión significativamente mayor que las herramientas que utilizan un solo motor
- Tecnología Deep CDR™: elimina el contenido potencialmente malicioso sin alterar la funcionalidad ni el formato del archivo original
- Consola de gestión centralizada: ofrece una visión general y un control unificados, lo que permite a los administradores establecer reglas de análisis, supervisar el uso de los dispositivos y gestionar la seguridad de los terminales en todas las ubicaciones
- Compatibilidad con redes aisladas físicamente: funciona perfectamente en entornos sin conexión, ideal para sistemas regulados o aislados
- Informes preparados para el cumplimiento normativo: registra automáticamente los resultados de los análisis, la actividad de los dispositivos y las detecciones de amenazas para facilitar las auditorías internas y garantizar el cumplimiento de las normas del sector

Proteger el siguiente eslabón vulnerable en entornos críticos
Al proteger USB en las zonas de producción sin conexión, este fabricante internacional ha reforzado su resiliencia operativa. Esto nos recuerda que, en entornos de producción de alto riesgo, incluso las transferencias de archivos más sencillas pueden convertirse en un punto de riesgo o en un punto de control.
Para saber cómo MetaDefender Endpoint proteger su entorno aislado o sujeto a normativas, hable hoy mismo con un experto.
