FAQs

FAQ generales

Greinfort se enfoca en ciberseguridad industrial. Se trata de una tecnología de monitorización de seguridad OT, identificación de activos y detección de anomalías en entornos OT.

Tenemos más de ocho años de experiencia en este sector, trabajando con clientes de primer nivel, con personal altamente especializado y en base a buenas prácticas y estándares internacionales como ISA/IEC 62443 o TISAX.

A todos aquellos sectores productivos e industriales que puedan requerir servicios de seguridad estratégica, técnica, formación, o protección de ciberseguridad en su infraestructura OT (alimentación, manufactura, logística, transporte, energía, automoción…).

Es vital porque protege los sistemas industriales y de infraestructura crítica contra ciberataques que pueden causar interrupciones graves y costosas en la producción, en servicios esenciales a la población, daños físicos a empleados e incluso riesgos para la seguridad humana (envenenamiento de productos manufacturados).

Tenemos años de experiencia en el sector, valoraciones excelentes de nuestros clientes y un grado de personalización de los proyectos elevado, así como nuestra especialización en industria y entornos OT. Además, utilizamos tecnología 100% local.

Lo ideal es llevar a cabo una auditoría de riesgos desde el punto de vista técnico, procedimental y normativo, para saber cuál es el punto de partida. A partir de ahí, ofrecemos asesoramiento para proteger a la compañía adecuadamente en base al coste/beneficio. No tratamos de colocar servicios o soluciones porque sí.

El cuerpo normativo que afecta a empresas con producción industrial es extenso. Por mencionar algunas que podrían ser de aplicación, podemos indicar ISO 27001, Esquema Nacional de Seguridad, TISAX, NIST CSF, NIS2 o ISA/IEC 62443.

Técnicas

Greinfort es una solución avanzada de seguridad para redes OT que analiza el tráfico de manera pasiva y no intrusiva, para ofrecer capacidades de inventariado de activos, mapa de red, identificación de anomalías, gestión de vulnerabilidades o respuesta activa (bloqueo de actividad maliciosa), entre otras cosas.

Greinfort es una solución avanzada de ciberseguridad para redes industriales, diseñada para proteger infraestructuras OT y detectar y bloquear amenazas en tiempo real. Sus principales beneficios incluyen:

  • Monitorización en tiempo real para detectar alertas tempranas y prevenir ataques.
  • Interfaz intuitiva y fácil de usar, ideal para cualquier tipo de usuario.
  • Inventariado de activos, facilitando la gestión y control de dispositivos en la red.
  • Análisis de vulnerabilidades de activos, permitiendo la identificación y mitigación de riesgos.
  • Estrategias avanzadas de detección de anomalías, mejorando la seguridad del entorno OT, mediante reglas programáticas, un IDS, IA/ML o honeypots.
  • Escucha pasiva sin interferencias en la operatividad de la red.
  • Cumplimiento normativo, asegurando la adherencia a estándares de ciberseguridad.
  • Reducción del tiempo de respuesta ante incidentes, gracias a la detección proactiva.
  • Soporte técnico especializado, garantizando asistencia en todo momento.
  • Configuración personalizable, permitiendo adaptar las reglas de detección y alertas según las necesidades de cada organización.
  • Generación de reportes automatizados.

Al combinar estrategias avanzadas de detección de anomalías, como son reglas programáticas, un sistema de detección de intrusiones (IDS), algoritmos de inteligencia artificial y machine learning, minería de procesos y honeypots, puede identificar literalmente miles de ataques o incidentes de ciberseguridad diferentes, incluso aquellos desconocidos previamente, de manera automática.
Incluso podría identificar problemas de safety que afecten a la integridad física de empleados de la compañía en la planta industrial, o a la seguridad de los consumidores de los productos manufacturados (intoxicación, envenenamiento…).
Algunos ejemplos de escenarios: ataques de ransomware, robos de información, ataques de hombre en el medio, intentos de escaneo ilegítimo de la red, etc.

La implementación de Greinfort es simple. Una vez concretado con el cliente el modo de despliegue (on-prem, cloud), las necesidades de monitorización (subredes a incluir, en una o varias sedes), si es necesario o no hardware, y las capacidades y el nivel de soporte requerido, la instalación se puede hacer en unas pocas horas de manera remota, para prestar un servicio totalmente pasivo y no intrusivo con la producción de la planta.

Para probar Greinfort en tu empresa, es suficiente con completar el formulario de solicitud. Nuestro equipo se pondrá en contacto para coordinar la demo y mostrarle cómo puede mejorar la seguridad y monitorización de su red OT.

La Directiva NIS2 es una normativa de la Unión Europea que refuerza los requisitos de ciberseguridad para empresas e infraestructuras críticas, estableciendo medidas más estrictas en gestión de riesgos, monitorización y respuesta ante incidentes. Greinfort facilita el cumplimiento de NIS2 gracias a sus avanzadas capacidades de:

  • Inventario de activos.
  • Detección, monitorización y respuesta ante amenazas en redes OT.
  • Identificación de incidentes de seguridad, permitiendo una reacción rápida y eficaz para la adecuada comunicación a las entidades de supervisión.
  • Análisis de vulnerabilidades para identificar y mitigar riesgos en activos críticos.
  • Respuesta activa (bloqueo de conexiones maliciosas).

Se puede probar Greinfort de forma gratuita solicitando una demo por tiempo limitado. La inversión final posterior dependerá de la infraestructura y el tipo de despliegue elegido para la organización.

El licenciamiento y coste de la solución dependen esencialmente de los siguientes aspectos: nivel de funcionalidad y soporte requeridos, tipo de despliegue (on-prem, cloud), número de subredes y activos a monitorizar, y si se dispone de hardware o virtualizadores para alojar la solución, o se requiere que seamos nosotros quienes aportemos este elemento.

Greinfort puede instalarse de tres formas diferentes, adaptándose a la infraestructura y restricciones de seguridad de cada compañía:

  • On-prem centralizado. Para empresas pequeñas, con una subred OT a monitorizar, y que prefieren que no salga tráfico de su infraestructura.
  • On-prem distribuido. Para organizaciones con varias subredes, que quieren trabajar enteramente en local.
  • Cloud. Despliegue de sondas ligeras en cliente, y repositorio central con lógica de negocio en la infraestructura en la nube de Greinfort. Solución preferida para mejorar la escalabilidad.
    En cualquier caso, los datos siempre se manejan de forma segura, gracias al cifrado en tránsito y en reposo.

Por supuesto. Greinfort permite enviar las alertas a un SIEM mediante syslog (cifrado o no), y tiene APIs para interaccionar con terceros sistemas.

La seguridad IT (Tecnologías de la Información) y la seguridad OT (Tecnologías de Operación) tienen objetivos y enfoques distintos, aunque ambas buscan proteger sistemas e información frente a amenazas de ciberseguridad.
En IT, tradicionalmente se busca garantizar la confidencialidad e integridad de la información, mientras que en OT prima normalmente garantizar la continuidad de las operaciones, pues una parada de planta puede suponer costes millonarios.

Las redes industriales están expuestas a múltiples amenazas, algo exacerbado con la Industria 4.0 y superiores.
Malware, ransomware, vulnerabilidades en dispositivos obsoletos, ataques a la cadena de suministro, manipulación de datos o procesos productivos, exfiltración de información, paradas de producción o daños físicos a empleados o clientes son solamente algunos de los vectores de ataque o consecuencias que la explotación de estas amenazas podría causar.

Greinfort emplea múltiples sistemas de detección para identificar amenazas y anomalías en redes OT e industriales, combinando diferentes enfoques de seguridad:

  • Reglas estáticas: conjunto de reglas predefinidas y optimizadas por el equipo de Greinfort para detectar actividades sospechosas en la red.
  • Detección de dispositivos inalámbricos: monitoriza la actividad de dispositivos WiFi y Bluetooth en la red, previniendo accesos no autorizados y posibles amenazas.
  • Machine Learning e IA: algoritmos avanzados de aprendizaje automático analizan el tráfico de la red y detectan comportamientos anómalos en tiempo real, incluso aunque no se hayan visto antes.
  • Sistema IDS basado en firmas: implementa un Intrusion Detection System (IDS) para identificar ataques conocidos y añadir una capa extra de seguridad.
  • Honeypots: simula servicios vulnerables a modo de señuelo para detectar interacciones sospechosas y posibles ataques dirigidos a la red.
    Gracias a esta combinación de tecnologías, Greinfort ofrece una protección completa para entornos OT, detectando y mitigando riesgos en infraestructuras críticas.

La actualización de las estrategias de detección de amenazas es totalmente automática. El cliente no debe preocuparse de ello.

Las alertas generadas por Greinfort se almacenan junto con toda la información relevante asociada en base de datos, habilitando un análisis detallado, búsqueda eficiente y gestión intuitiva (permitiendo silenciar, resolver o poner comentarios sobre los eventos).
Estas alertas se presentan en un panel para ser consumidas en la interfaz web, diseñada para facilitar la visualización y gestión de incidentes de seguridad. Alternativamente pueden enviarse a un SIEM, a otro sistema mediante la integración vía API, o utilizando el servicio parametrizable de notificaciones proactivas, para enviarlas a un operador mediante email si se cumplen las condiciones establecidas (tipología de alerta y nivel de severidad).

La capacidad de respuesta activa de Greinfort permite bloquear conexiones maliciosas con el exterior de la red, mediante integración de la tecnología con el cortafuegos del cliente. Esta respuesta puede modularse mediante una política configurable, de tal manera que el cliente siempre tenga el control total de la solución. El bloqueo puede realizarse bajo demanda o de manera totalmente automática.

La infraestructura a utilizar dependerá de las características de las subredes industriales a monitorizar y el tipo de despliegue seleccionado. Mientras que en modalidad cloud para el despliegue de honeypots y las sondas bastará con máquinas físicas o virtuales con un hardware básico, para un despliegue on-prem se emplean otras más potentes, con al menos una CPU core i5 o superior y 64GB de RAM.

Greinfort permite la generación de informes automatizados o manuales en formato CSV, facilitando la revisión del histórico de eventos y actividad en la red OT. Estos informes pueden configurarse con una periodicidad específica, permitiendo a las compañías monitorizar y auditar la seguridad de sus infraestructuras industriales.
Los informes se refieren a dispositivos no autorizados en la red, alertas de seguridad generadas por el sistema, scoring de activos, IPs externas detectadas, relación entre MACs & IPs, dispositivos inalámbricos o vulnerabilidades detectadas en sistemas OT.

Greinfort cuenta con un servicio de soporte a nivel de fabricante, para garantizar la calidad del servicio proporcionado y la resolución de defectos en plazos preestablecidos.
Adicionalmente, de forma directa o a través de partners, podemos ofrecer servicios de gestión delegada de alertas y monitorización en diferentes horarios, como 12×5 o 24×7. Si estás interesado, consúltanos para más información.

Greinfort está diseñado para adaptarse a las necesidades específicas de cada empresa, permitiendo customizar la mayoría de aspectos de la solución. Por ejemplo los informes, las notificaciones, los filtros de alertas, el entrenamiento de los algoritmos de machine learning o los campos del inventario de dispositivos.

Greinfort es una solución avanzada de ciberseguridad OT que ofrece múltiples funcionalidades para la protección y monitorización de redes industriales, como son:

  • Monitorización de tráfico OT en tiempo real, detectando comportamientos anómalos