Kaspersky · Ciberseguridad OT
Kaspersky Industrial CyberSecurity: la planta sigue funcionando, y ahora además está vigilada.
La plataforma XDR nativa para tecnología operativa: visibilidad de activos, detección de amenazas y auditoría de seguridad para SCADA, PLC, DCS y redes industriales — sin arriesgar la continuidad del proceso.
El problema real
La seguridad de TI, aplicada tal cual a una planta, la detiene
Un antivirus corporativo que pone en cuarentena un archivo en un servidor de oficina es una molestia. El mismo antivirus, mal configurado, poniendo en cuarentena un proceso en un controlador que regula una caldera, es un incidente de seguridad física. La tecnología operativa tiene prioridades invertidas respecto de TI: primero disponibilidad, después integridad, y la confidencialidad al final.
No se puede reiniciar a medianoche
Una planta de proceso continuo no tiene ventana de mantenimiento como un servidor de oficina. Un parche o un agente mal probado puede parar una línea completa, con un costo que se mide en horas de producción, no en molestias de usuario.
Hay equipos con veinte años
Controladores y sistemas SCADA que llevan décadas operando, sobre sistemas operativos que ya no reciben parches. La seguridad tiene que envolver ese equipo, no reemplazarlo.
La red está segmentada a propósito
Zonas aisladas por diseño, muchas sin salida a internet. Una herramienta que depende de la nube para funcionar simplemente no ve la mitad de la planta.
Un falso positivo cuesta caro
Bloquear por error el tráfico entre un PLC y su estación de control no es un ticket molesto: es una parada de planta. La tasa de falsos positivos importa tanto como la de detección.
La plataforma
Dos componentes, un mismo panel de control
Kaspersky Industrial CyberSecurity (KICS) no es un producto único sino una plataforma XDR nativa para TO, con dos motores que se complementan: uno mira cada equipo por dentro, el otro mira la red completa desde afuera. Juntos entregan una vista de 360° sin dejar puntos ciegos.
KICS for Nodes
Protección de endpoints industriales
- Protección, detección y respuesta para estaciones de ingeniería, HMI y servidores SCADA con Windows o Linux
- Análisis de malware, gestión de vulnerabilidades y control de dispositivos extraíbles
- Escáner portátil sin instalación, para equipos aislados que nunca se conectan a una red
- Telemetría de endpoints: procesos, archivos y actividad de red, con cadena de desarrollo de amenazas
- Compatible con más de 125 versiones de Windows y Linux
KICS for Networks
Visibilidad y detección de red industrial
- Inspección profunda de paquetes (DPI) para más de 50 protocolos industriales
- Descubre activos y construye el mapa de red sin necesidad de agentes
- Detecta más de 5.000 patrones de ataque de red conocidos
- Asimila tráfico de forma pasiva: sensores propios, colectores SD-WAN, agentes de endpoint o escáner portátil
- Funciona incluso en segmentos sin duplicación de tráfico disponible
Se complementan, no se sustituyen. KICS for Nodes ve lo que pasa dentro de cada máquina; KICS for Networks ve lo que pasa entre ellas. Un ataque que se mueve lateralmente por la red solo se detecta completo cuando ambos están desplegados.
La arquitectura
Cómo se conectan los dos componentes en la plataforma XDR
Nodes y Networks alimentan un mismo centro de correlación. Cada capacidad de la plataforma combina señales de ambos para entregar contexto que ninguno de los dos entrega por separado.
Recreación simplificada de la arquitectura de la plataforma, con fines explicativos.
Función por función
Qué cubre cada componente
| Capacidad | KICS for Nodes | KICS for Networks |
|---|---|---|
| Dónde se instala | Directamente en el endpoint (estación, servidor, HMI) | Escucha pasiva del tráfico de red, sin agente en los dispositivos de proceso |
| Análisis de malware | Sí | No |
| Gestión de vulnerabilidades del host | Sí | No |
| Inspección profunda de paquetes (DPI)Más de 50 protocolos industriales | No | Sí |
| Detección de intrusiones de red | No | Sí, más de 5.000 patrones |
| Mapa de topología de red | No | Sí |
| Escáner portátil para equipos aislados | Sí | No |
| Control de dispositivos extraíbles (USB) | Sí | No |
| Auditoría de cumplimiento y configuración | Sí, por host | Sí, por dispositivo de red |
| Requiere duplicación de tráfico (SPAN/TAP) | No aplica | Recomendado, aunque funciona sin ella con agentes o escáner portátil |
| Sistemas operativos compatibles | Más de 125 versiones de Windows y Linux | No aplica (opera a nivel de red) |
Cómo se despliega en la práctica: KICS for Nodes va en las estaciones de ingeniería, los servidores SCADA y los HMI críticos. KICS for Networks se conecta a un puerto espejo del switch industrial y empieza a construir el mapa de la red sin tocar ningún controlador. En la mayoría de los proyectos, Networks se despliega primero — da visibilidad completa en días — y Nodes se agrega por fases, priorizando los equipos más críticos.
Dónde se usa
Industrias donde KICS ya opera
Más de 1.000 clientes industriales en el mundo, con casos documentados en estos sectores. El denominador común no es el rubro: es tener un proceso físico que una falla de TI no puede detener.
Petróleo y gas
Exploración y producción, transporte y almacenamiento, refinación y comercialización. Entornos con activos distribuidos en sitios remotos y alta exigencia de continuidad.
Energía y servicios públicos
Generación, transmisión y distribución eléctrica. Sistemas de automatización de subestaciones, con protocolos como IEC 61850 y equipos que no toleran interrupciones.
Minería y metalurgia
Plantas de proceso, automatización de faenas y sistemas de control distribuido. Un sector donde la operación remota y los sitios aislados son la norma, no la excepción — el escenario exacto para el que existe el escáner portátil.
Manufactura
Líneas de producción con sistemas de control distribuido (DCS) y una superficie creciente de dispositivos IoT industrial conectados a la red de planta.
Minería es, en el contexto chileno, el caso de uso más relevante: faenas con conectividad limitada, equipos operando en condiciones extremas y una dependencia total de que el proceso no se detenga. Es también donde el escáner portátil de KICS for Nodes —sin necesidad de instalación ni conectividad— resuelve un problema que ningún antivirus tradicional resuelve.
El paso siguiente
KICS conectado a Kaspersky Next XDR Expert
KICS resuelve la capa de tecnología operativa. La pregunta que sigue, en cualquier empresa que combina ambos mundos, es qué pasa cuando un ataque empieza en el correo de un empleado de TI y termina moviéndose hacia la red de planta.
Kaspersky Next XDR Expert
Usado en conjunto con KICS, la plataforma ofrece capacidades de XDR unificadas de TI y TO: un mismo centro de correlación ve el correo de phishing en TI y el patrón de red anómalo en OT como parte del mismo incidente, en vez de como dos alertas sin relación.
Machine Learning for Anomaly Detection
KICS for Networks envía telemetría a MLAD para análisis y recibe de vuelta alertas de anomalías que un motor basado solo en reglas no captura — patrones de comportamiento inusuales en procesos que llevan años operando igual.
Kaspersky SD-WAN
Para operaciones con múltiples sitios remotos, KICS aprovecha la infraestructura SD-WAN existente para recopilar tráfico industrial y centralizar la supervisión, sin desplegar sensores físicos en cada ubicación.
Por qué KICS y no un producto de TI adaptado
Cuatro razones que da Kaspersky, verificadas
Bajo consumo y bajo ruido
Diseñado para no comprometer el rendimiento ni la disponibilidad del sistema, con un equilibrio deliberado entre protección robusta y un mínimo de falsos positivos — la fatiga de alertas es un riesgo operativo en sí mismo cuando cada alerta puede significar detener una línea.
Certificaciones que importan en OT
IEC 62443-4-1 (ciclo de desarrollo seguro), ISO 27001 y SOC 2 tipo II. Compatible con más de 200 sistemas y dispositivos de control industrial probados y certificados.
Convergencia IT-OT real
No es un producto de TI con una etiqueta industrial: es tecnología, conocimiento y experiencia construidos específicamente para proteger entornos de TI, OT e IoT operando juntos, por complejos que sean.
Hoja de ruta a largo plazo
KICS for Nodes y KICS for Networks funcionan integrados de fábrica, con administración centralizada, sobre una plataforma que Kaspersky sigue invirtiendo en escalar a medida que los sistemas ciberfísicos se vuelven más complejos.
Si tampoco hay quién lo opere
MDR también cubre entornos industriales
La misma pregunta que aplica al resto del catálogo aplica acá: tener KICS desplegado no sirve de mucho si nadie está mirando la consola de madrugada. El servicio de Managed Detection and Response de Kaspersky cubre explícitamente endpoints, red, nube y estaciones de trabajo de sistemas de control industrial — no es una adaptación, es parte de su alcance declarado.
Ver el servicio de MDREvaluemos tu entorno OT antes de proponer nada
Cada planta tiene su propia mezcla de equipos legados, segmentación de red y tolerancia al riesgo. Revisamos tu arquitectura, identificamos si el punto de partida es Networks, Nodes o ambos, y armamos el plan de despliegue por fases que no interrumpe la operación.
Solicitar una evaluación de seguridad OT Ver todo Kaspersky