Teléfono de incidente 24/7: Incidente 24/7 · +34 902 540 891

Sacar ficheros de la planta sin abrir la planta

SMBFileTransferService mueve ficheros entre la red industrial y la corporativa de forma automática, cifrada y auditable, sin dejar un camino directo abierto entre las dos redes.

El problema

Las nuevas tecnologías y las nuevas formas de trabajar han hecho imprescindible que la información de producción llegue al negocio: informes, históricos, los datos con los que se toman decisiones fuera de la planta. Ese traspaso ya no es opcional.

Lo delicado no es mover el fichero, es cómo se mueve. Un recurso compartido permanente, un script con las credenciales dentro o una regla de firewall que se abrió «temporalmente» convierten ese intercambio en un camino de entrada hacia la red industrial.

Qué es

SMBFileTransferService es una herramienta desarrollada por Titanium que automatiza el traspaso de ficheros entre las redes OT e IT. Se instala como un servicio más de Windows: no hay consola aparte que mantener, y se vigila con las mismas herramientas con las que ya se vigila el resto del parque.

Cómo funciona

La información viaja cifrada mediante el protocolo SMB v3, y el usuario de transferencia se autentica contra el Directorio Activo de OT o contra un usuario local, según convenga a la arquitectura de la planta.

La pieza que importa es quién llama a quién: es el propio servicio el que inicia la conexión, de modo que el sentido de la comunicación queda decidido por diseño y no por una regla de firewall. Eso es lo que permite respetar la separación entre zonas del modelo de zonas y conductos de IEC 62443 en lugar de perforarla.

Cada acción queda registrada en ficheros del sistema, así que existe una traza consultable de qué se movió, cuándo y con qué usuario.

Por qué no un script

Un script de copia programado hace el mismo trabajo el primer día. Lo que no hace es sobrevivir: guarda credenciales, nadie recuerda quién lo escribió, se rompe en silencio y no deja rastro. Aquí no hay scripts de automatización que mantener, y como el sentido de la conexión es conocido y fijo, las reglas del cortafuegos son sencillas de escribir y de justificar en una auditoría.

Funcionalidades

Qué aporta

Automática

El traspaso ocurre solo, sin que nadie tenga que acordarse de lanzarlo y sin scripts de automatización que mantener.

Cifrada con SMB v3

La información viaja cifrada mediante la versión 3 del protocolo SMB, no en claro por un recurso compartido.

Autenticada

El usuario de transferencia se valida contra el Directorio Activo de OT o contra un usuario local, según la arquitectura de la planta.

Sentido controlado

El servicio inicia la conexión, así que decide en qué dirección se abre. Alineado con el modelo de zonas y conductos de IEC 62443.

Auditable

Registra todas las acciones en ficheros del sistema: qué se transfirió, cuándo y con qué usuario.

Monitorizable

Al ser un servicio de Windows, entra en la supervisión que la planta ya tiene montada, sin herramientas nuevas.

Titanium · Información legal
Titanium · Información legal
Titanium · Información legal