Kaspersky · Ciberseguridad OT

Kaspersky Industrial CyberSecurity: la planta sigue funcionando, y ahora además está vigilada.

La plataforma XDR nativa para tecnología operativa: visibilidad de activos, detección de amenazas y auditoría de seguridad para SCADA, PLC, DCS y redes industriales — sin arriesgar la continuidad del proceso.

+1.000Clientes industriales en el mundo
+240.000Licencias KICS entregadas
+200Sistemas y dispositivos IACS certificados
IEC 62443-4-1Certificación de ciclo de desarrollo seguro

El problema real

La seguridad de TI, aplicada tal cual a una planta, la detiene

Un antivirus corporativo que pone en cuarentena un archivo en un servidor de oficina es una molestia. El mismo antivirus, mal configurado, poniendo en cuarentena un proceso en un controlador que regula una caldera, es un incidente de seguridad física. La tecnología operativa tiene prioridades invertidas respecto de TI: primero disponibilidad, después integridad, y la confidencialidad al final.

No se puede reiniciar a medianoche

Una planta de proceso continuo no tiene ventana de mantenimiento como un servidor de oficina. Un parche o un agente mal probado puede parar una línea completa, con un costo que se mide en horas de producción, no en molestias de usuario.

Hay equipos con veinte años

Controladores y sistemas SCADA que llevan décadas operando, sobre sistemas operativos que ya no reciben parches. La seguridad tiene que envolver ese equipo, no reemplazarlo.

La red está segmentada a propósito

Zonas aisladas por diseño, muchas sin salida a internet. Una herramienta que depende de la nube para funcionar simplemente no ve la mitad de la planta.

Un falso positivo cuesta caro

Bloquear por error el tráfico entre un PLC y su estación de control no es un ticket molesto: es una parada de planta. La tasa de falsos positivos importa tanto como la de detección.

La plataforma

Dos componentes, un mismo panel de control

Kaspersky Industrial CyberSecurity (KICS) no es un producto único sino una plataforma XDR nativa para TO, con dos motores que se complementan: uno mira cada equipo por dentro, el otro mira la red completa desde afuera. Juntos entregan una vista de 360° sin dejar puntos ciegos.

KICS for Nodes

Protección de endpoints industriales

  • Protección, detección y respuesta para estaciones de ingeniería, HMI y servidores SCADA con Windows o Linux
  • Análisis de malware, gestión de vulnerabilidades y control de dispositivos extraíbles
  • Escáner portátil sin instalación, para equipos aislados que nunca se conectan a una red
  • Telemetría de endpoints: procesos, archivos y actividad de red, con cadena de desarrollo de amenazas
  • Compatible con más de 125 versiones de Windows y Linux

KICS for Networks

Visibilidad y detección de red industrial

  • Inspección profunda de paquetes (DPI) para más de 50 protocolos industriales
  • Descubre activos y construye el mapa de red sin necesidad de agentes
  • Detecta más de 5.000 patrones de ataque de red conocidos
  • Asimila tráfico de forma pasiva: sensores propios, colectores SD-WAN, agentes de endpoint o escáner portátil
  • Funciona incluso en segmentos sin duplicación de tráfico disponible

Se complementan, no se sustituyen. KICS for Nodes ve lo que pasa dentro de cada máquina; KICS for Networks ve lo que pasa entre ellas. Un ataque que se mueve lateralmente por la red solo se detecta completo cuando ambos están desplegados.

La arquitectura

Cómo se conectan los dos componentes en la plataforma XDR

Nodes y Networks alimentan un mismo centro de correlación. Cada capacidad de la plataforma combina señales de ambos para entregar contexto que ninguno de los dos entrega por separado.

KICS Plataforma XDR nativa para TO KICS for Nodes KICS for Networks Protección de endpoints Escáner portátil Detección y respuesta en endpoints Gestión de activos Detección de anomalías y amenazas Ecosistema e integraciones Administración avanzada de activos Extended Detection and Response Auditoría de seguridad La correlación de eventos de red y de endpoints es lo que convierte datos sueltos en un incidente con contexto

Recreación simplificada de la arquitectura de la plataforma, con fines explicativos.

Función por función

Qué cubre cada componente

KICS for Nodes frente a KICS for Networks
CapacidadKICS for NodesKICS for Networks
Dónde se instalaDirectamente en el endpoint (estación, servidor, HMI)Escucha pasiva del tráfico de red, sin agente en los dispositivos de proceso
Análisis de malwareNo
Gestión de vulnerabilidades del hostNo
Inspección profunda de paquetes (DPI)Más de 50 protocolos industrialesNo
Detección de intrusiones de redNoSí, más de 5.000 patrones
Mapa de topología de redNo
Escáner portátil para equipos aisladosNo
Control de dispositivos extraíbles (USB)No
Auditoría de cumplimiento y configuraciónSí, por hostSí, por dispositivo de red
Requiere duplicación de tráfico (SPAN/TAP)No aplicaRecomendado, aunque funciona sin ella con agentes o escáner portátil
Sistemas operativos compatiblesMás de 125 versiones de Windows y LinuxNo aplica (opera a nivel de red)

Cómo se despliega en la práctica: KICS for Nodes va en las estaciones de ingeniería, los servidores SCADA y los HMI críticos. KICS for Networks se conecta a un puerto espejo del switch industrial y empieza a construir el mapa de la red sin tocar ningún controlador. En la mayoría de los proyectos, Networks se despliega primero — da visibilidad completa en días — y Nodes se agrega por fases, priorizando los equipos más críticos.

Dónde se usa

Industrias donde KICS ya opera

Más de 1.000 clientes industriales en el mundo, con casos documentados en estos sectores. El denominador común no es el rubro: es tener un proceso físico que una falla de TI no puede detener.

Petróleo y gas

Exploración y producción, transporte y almacenamiento, refinación y comercialización. Entornos con activos distribuidos en sitios remotos y alta exigencia de continuidad.

Energía y servicios públicos

Generación, transmisión y distribución eléctrica. Sistemas de automatización de subestaciones, con protocolos como IEC 61850 y equipos que no toleran interrupciones.

Minería y metalurgia

Plantas de proceso, automatización de faenas y sistemas de control distribuido. Un sector donde la operación remota y los sitios aislados son la norma, no la excepción — el escenario exacto para el que existe el escáner portátil.

Manufactura

Líneas de producción con sistemas de control distribuido (DCS) y una superficie creciente de dispositivos IoT industrial conectados a la red de planta.

Minería es, en el contexto chileno, el caso de uso más relevante: faenas con conectividad limitada, equipos operando en condiciones extremas y una dependencia total de que el proceso no se detenga. Es también donde el escáner portátil de KICS for Nodes —sin necesidad de instalación ni conectividad— resuelve un problema que ningún antivirus tradicional resuelve.

El paso siguiente

KICS conectado a Kaspersky Next XDR Expert

KICS resuelve la capa de tecnología operativa. La pregunta que sigue, en cualquier empresa que combina ambos mundos, es qué pasa cuando un ataque empieza en el correo de un empleado de TI y termina moviéndose hacia la red de planta.

Kaspersky Next XDR Expert

Usado en conjunto con KICS, la plataforma ofrece capacidades de XDR unificadas de TI y TO: un mismo centro de correlación ve el correo de phishing en TI y el patrón de red anómalo en OT como parte del mismo incidente, en vez de como dos alertas sin relación.

Machine Learning for Anomaly Detection

KICS for Networks envía telemetría a MLAD para análisis y recibe de vuelta alertas de anomalías que un motor basado solo en reglas no captura — patrones de comportamiento inusuales en procesos que llevan años operando igual.

Kaspersky SD-WAN

Para operaciones con múltiples sitios remotos, KICS aprovecha la infraestructura SD-WAN existente para recopilar tráfico industrial y centralizar la supervisión, sin desplegar sensores físicos en cada ubicación.

Por qué esto importa para la venta: un cliente que ya evalúa Kaspersky Next XDR para su lado TI y tiene además una planta u operación física es exactamente el perfil donde KICS deja de ser un producto aparte y se convierte en la pieza que completa la cobertura real de la empresa, de punta a punta.

Por qué KICS y no un producto de TI adaptado

Cuatro razones que da Kaspersky, verificadas

Bajo consumo y bajo ruido

Diseñado para no comprometer el rendimiento ni la disponibilidad del sistema, con un equilibrio deliberado entre protección robusta y un mínimo de falsos positivos — la fatiga de alertas es un riesgo operativo en sí mismo cuando cada alerta puede significar detener una línea.

Certificaciones que importan en OT

IEC 62443-4-1 (ciclo de desarrollo seguro), ISO 27001 y SOC 2 tipo II. Compatible con más de 200 sistemas y dispositivos de control industrial probados y certificados.

Convergencia IT-OT real

No es un producto de TI con una etiqueta industrial: es tecnología, conocimiento y experiencia construidos específicamente para proteger entornos de TI, OT e IoT operando juntos, por complejos que sean.

Hoja de ruta a largo plazo

KICS for Nodes y KICS for Networks funcionan integrados de fábrica, con administración centralizada, sobre una plataforma que Kaspersky sigue invirtiendo en escalar a medida que los sistemas ciberfísicos se vuelven más complejos.

Si tampoco hay quién lo opere

MDR también cubre entornos industriales

La misma pregunta que aplica al resto del catálogo aplica acá: tener KICS desplegado no sirve de mucho si nadie está mirando la consola de madrugada. El servicio de Managed Detection and Response de Kaspersky cubre explícitamente endpoints, red, nube y estaciones de trabajo de sistemas de control industrial — no es una adaptación, es parte de su alcance declarado.

Ver el servicio de MDR

Evaluemos tu entorno OT antes de proponer nada

Cada planta tiene su propia mezcla de equipos legados, segmentación de red y tolerancia al riesgo. Revisamos tu arquitectura, identificamos si el punto de partida es Networks, Nodes o ambos, y armamos el plan de despliegue por fases que no interrumpe la operación.

Solicitar una evaluación de seguridad OT Ver todo Kaspersky