La transferencia de archivos confidenciales entre distintas ubicaciones geográficas a través de redes no seguras exige tener en cuenta aspectos de seguridad relacionados con la integridad de los archivos, la seguridad de la red y la seguridad de los activos, con el fin de garantizar que los archivos no se hayan visto comprometidos. Del mismo modo, las redes confidenciales y los sistemas de infraestructura crítica deben protegerse contra posibles intrusiones.
Diodos de datos y firmas digitales
Los diodos de datos se han utilizado tradicionalmente para garantizar la seguridad mediante aislamiento físico entre redes; sin embargo, la transferencia de archivos entre ubicaciones geográficas plantea problemas de seguridad tanto para el lugar de envío como para el de recepción. Esto da lugar a la posibilidad de que se produzcan ataques de tipo «hombre en el medio».
Para permitir la transferencia segura de archivos entre ubicaciones geográficas, los diodos ópticos de datos OPSWAT utilizan una combinación de firmas digitales, verificación de firmas y TLS mutuo. Una solución típica incluye dos conjuntos de diodos ópticos con firmas digitales aplicadas y validadas en cada paso del flujo de trabajo de la transferencia.
Cómo funcionan los flujos de trabajo de los diodos de datos
En la siguiente demostración, hay dos conjuntos de diodos ópticos instalados en el sitio A (Azul A/Rojo B) y en el sitio B (Azul B/Rojo B), junto con los servidores de archivos ya instalados en las redes de origen y destino.

Optical Diode (Azul A) copia unServer firma digital al archivo recibido. Los usuarios obtienen las claves de firma privada y pública de una autoridad de certificación o de un par generado por ellos mismos. Azul A firma su contenido hash (SHA256) utilizando una clave privada. El archivo, junto con sus metadatos que contienen la firma digital, se transfiere a través del diodo óptico desde Azul A a Rojo A.
Una vez que RED A verifica la firma digital del archivo recibido, el archivo, junto con sus metadatos, se transfiere desde RED A a BLUE B a través de la red no segura. Para garantizar la confidencialidad en la red no segura, se utiliza el protocolo TLS mutuo para proteger la comunicación entre los sitios.
Una vez que BLUE B recibe el archivo, verifica el hash y la firma para comprobar la integridad del archivo y, a continuación, lo transfiere desde BLUE B a RED B, quien verifica la firma del archivo utilizando la clave pública. Los archivos con firmas digitales válidas se envían desde RED B al Server de archivos de destino Server .
Diodos de datos líderes en el sector yOT Security unificadasOT Security
La combinación de diodos ópticos con la firma y verificación digitales, junto con la comunicación TLS bidireccional a través de redes no seguras, establece un marco de seguridad integral. Este marco contribuye a garantizar la integridad de los archivos y protege los activos digitales críticos y las redes sensibles.
Las soluciones MetaDefender ofrecen una transferencia de datos unidireccional garantizada por hardware entre las redes de TI y de tecnología operativa, lo que permite una replicación segura de los datos y una visibilidad operativa sin comprometer el aislamiento de la red.
Para obtener más información sobre cómo OPSWAT puede ayudarle aOPSWAT a proteger sus transferencias de datos entre múltiples ubicaciones, póngase en contacto con un experto hoy mismo.
