Cero movimientos laterales. Cero superficies de ataque.

La segmentación Zero Trust sin agentes elimina el riesgo de movimiento lateral dentro de su fábrica aislando las líneas de producción y los puntos finales individuales sin añadir software.

icon-cloud-iot_
Segmente fácilmente la TI de la OT y el IoT
icono-círculo-punteado-configuración-estrella
Elimina los firewalls este-oeste y NAC
icon-circle-dotted-clock
Implemente en horas sin tiempo de inactividad, agentes ni reajuste de VLAN

El problema

Arquitecturas heredadas, riesgos heredados

Los proyectos de segmentación manual de VLAN, NAC y ACL nunca finalizan.

Infraestructura heredada combinada con sistemas modernos
Infraestructura heredada combinada con sistemas modernos

Los dispositivos OT con décadas de antigüedad no pueden parchearse ni actualizarse, lo que deja vulnerabilidades críticas.

Más acceso de terceros
Más acceso de terceros

Los socios, los proveedores y la asistencia subcontratada exigen comunicaciones seguras y fluidas.

Redes planas y complejas
Redes planas y complejas

Las arquitecturas tradicionales facilitan la propagación de las amenazas una vez dentro.

Aumento de los ciberataques
Aumento de los ciberataques

Los sectores industriales, incluida la fabricación, fueron objeto del 22 % de los ataques de ransomware el año pasado.

Descripción general de las soluciones

Amplíe Zero Trust en su sucursal, fábrica y campus, en cuestión de horas

La segmentación de OT/IoT de Zscaler es una solución sin agentes que sustituye a los firewalls, NAC y VLAN manuales. Aísle completamente sus dispositivos sin agentes, actualizaciones ni tiempo de inactividad. Mantenga seguras y operativas las máquinas heredadas y los sistemas sin supervisión. Con las políticas automatizadas, obtendrá una seguridad sencilla y que funciona a la perfección, sin ralentizar la producción.

Detalles de la solución

Mejore el tiempo de actividad y simplifique las operaciones

Eliminar errores de configuración manual. Capacite a los equipos locales de OT para gestionar los problemas rutinarios, aliviando la presión de los tickets de servicio para su equipo de asistencia técnica.

improve-uptime-and-simplify-operations
Capacidad

Aprovisionamiento automatizado

Aísle cada dispositivo en un segmento individual (usando /32).

Agrupamiento de políticas automatizado

Agrupe dispositivos, usuarios y aplicaciones para la aplicación de políticas automáticamente.

Aplicación de políticas

Aplique una política dinámica para el tráfico este-oeste e IT/OT, y separación de capas de Purdue.

Implementación sin agente

Elimine los firewalls de este a oeste, los dispositivos NAC y el software basado en agentes.

Interruptor de seguridad contra ransomware

Automatice la respuesta a incidentes con una reducción de la superficie de ataque simple y seleccionable por el usuario. Simplemente elija un nivel de gravedad preestablecido para bloquear progresivamente los protocolos y puertos vulnerables conocidos.

interruptor de seguridad contra ransomware
Capacidad

Políticas preestablecidas

Alinee la protección con el riesgo en tiempo real con cuatro niveles de política seleccionables según la gravedad.

Acceso controlado

Limite el acceso a las infraestructuras esenciales únicamente a direcciones MAC conocidas.

Integración SIEM/SOAR

Integre perfectamente sus sistemas SIEM y SOAR existentes para obtener una respuesta automatizada.

Bloqueo de puertos y protocolos

Bloquee instantáneamente los protocolos más favorecidos por el ransomware, como RDP/SMB y SSH.

Comience por descubrir todos los dispositivos OT

Descubra y clasifique todos los activos del dispositivo en tiempo real, con total visibilidad y control de este a oeste. Recupere el control sin necesidad de implementar ni administrar agentes de puntos finales.

discover-every-ot-device
Capacidad

Detección y clasificación de dispositivos

Detecte y clasifique automáticamente los dispositivos en el tráfico LAN este-oeste.

Análisis de tráfico

Establezca una base de datos de sus patrones de tráfico y comportamientos de dispositivos, e identifique el acceso autorizado y no autorizado.

Información sobre la red

Obtenga información precisa sobre la red para facilitar la gestión del rendimiento y el mapeo de amenazas.

Mapeo automático en tiempo real

Aproveche las integraciones de terceros para la realización de consultas y el etiquetado y la supervisión de alertas.

Ventajas

¿Qué diferencia a nuestra solución de segmentación de OT/IoT?

Sin agentes de punto final
Sin agentes de terminal

Segmente completamente los servidores heredados, las máquinas sin supervisión y los dispositivos IoT/IoMT que no pueden aceptar agentes.

Una solución unificada
Una solución unificada

Implemente sin problemas la segmentación de OT/IoT integrada, la SD-WAN Zero Trust y el acceso remoto privilegiado (PRA).

Máximo tiempo de actividad
Máximo tiempo de actividad

Implemente rápidamente y sin actualizaciones de hardware ni redireccionamiento de VLAN. Prolongue la vida útil de los equipos heredados.

Historias de éxito de clientes

Alta tecnologíamás de 3000 empleados

“Zscaler nos ha permitido reducir nuestra huella de riesgo al disminuir la posibilidad de acceso mal configurado a los dispositivos que se encuentran en nuestra planta de fabricación. ... La segmentación de activos puede realizarse en cuestión de minutos.

John Leitgeb, director de TI y CISO de Kingston Technology

Venta al por menor4000 empleados250 tiendas

"Pasamos de la primera reunión, a convertirnos en clientes y a microsegmentar toda nuestra huella en poco menos de una semana. Eso es algo inédito".

Guido Solares, Director, Seguridad de la Información y Cumplimiento, Tillys

zscaler-customer-kingston
kingston-technology-logo

Kingston Technology reduce el riesgo global con la segmentación de OT/IoT

zscaler-customer-tillys
tillys-logo

Tillys implementa microsegmentación OT/IoT a nivel nacional en cuatro días

NaN/02

Solicitar una demostración

Vea y asegure toda su segmentación crítica OT/IoT con la segmentación de dispositivos de Zero Trust. Permita que nuestros expertos le muestren cómo hacerlo.