1. ¿Qué es sumelco innova y cuál es su área de especialización?
Sumelco innova es una ingeniería industrial con 25 años de experiencia especializada en diseñar e implementar arquitecturas a medida para la industria 4.0, IoT y ciberseguridad corporativa.
Garantizamos un servicio global integrando hardware robustecido y aplicaciones de software de alto nivel para la captación, monitorización y análisis del dato operativo en planta.
2. ¿A qué sectores industriales van dirigidas vuestras soluciones?
Damos soporte técnico y cobertura a sectores regulados de alta exigencia operacional como la industria farmacéutica, automoción, energía eólica, metalurgia y el sector ferroviario.
Nuestras arquitecturas se adaptan a los requerimientos de robustez física de cada entorno:
3. ¿Cómo ayudan vuestras soluciones iiot a la transformación digital de las empresas?
4. ¿Qué medidas implementáis para asegurar la ciberseguridad y fiabilidad en las comunicaciones industriales?
Garantizamos la seguridad perimetral de red aplicando cifrado robusto vpn aes-256, routers robustecidos y segmentación física de red mediante zonas desmilitarizadas o dmz.
A través de nuestro partner estratégico Cogent DataHub, configuramos túneles en espejo para evitar la apertura de puertos entrantes en los firewalls perimetrales de planta, protegiendo las redes críticas frente al malware lateral y asegurando el cumplimiento de normativas estrictas como la directiva europea nis2.
Equipo sumelco innova
Ingeniero técnico en máquinas eléctricas con más de 25 años de experiencia (EUITI). Especializado en el diseño y despliegue de redes Modbus TCP, PROFIBUS, PROFINET y LoRaWAN, instrumentación de campo y soluciones standalone de telemetría IoT con certificación en ciberseguridad industrial (CCI).
Ver perfil profesionalIngeniero industrial (Universidad de Navarra) con más de 25 años de experiencia. Experto en adquisición de datos en tiempo real, monitorización con Grafana, administración de servidores Ubuntu Server, bases de datos (PostgreSQL, InfluxDB) y programación industrial (C++, Java).
Ver perfil profesionalConsultor con enfoque híbrido para traducir necesidades de negocio en soluciones técnicas. Cuenta con amplia experiencia en administración de infraestructura informática, estrategia de contenidos web, soporte técnico postventa, desarrollo frontend (node-red, HTML5/CSS3) y automatización digital.
Ver perfil profesionalPreguntas frecuentes de logística y pedidos
¿Cuál es el tiempo de entrega estándar para componentes en stock?
¿Cómo proceder ante la necesidad de modificar un pedido logístico activo?
Asistencia técnica prioritaria y paradas de planta
Si tu empresa experimenta una parada crítica de máquina, pérdida de sincronía en bus de automatización o fallos lógicos en servidores opc, ponte en contacto directo con los ingenieros de soporte técnico de sumelco innova a través de nuestros canales de emergencia:
Presupuestos técnicos y ofertas preventa
Ofrecemos valoraciones de ingeniería industrial detalladas y personalizadas para proyectos de automatización, comunicaciones industriales robustas e instrumentación avanzada. Sumelco asigna un ingeniero preventa experto a cada solicitud que validará las referencias y emitirá tu presupuesto técnico formal en un plazo rápido de 24/48 horas hábiles.
Plataforma modulogik y sensórica iot custom
Diseñamos soluciones IoT industriales llave en mano, adaptando de forma totalmente personalizada tanto la plataforma de software web como la sensórica de adquisición física a las particularidades de cada proyecto.
1. Servicios cloud o on-premise: modulogik
modulogik es nuestra plataforma web propia de visualización, monitorización y registro industrial en tiempo real. Se adapta al entorno corporativo del cliente:
- Servicios cloud: Desplegada de forma aislada en servidores europeos dedicados de alto rendimiento con copias de seguridad automáticas diarias e infraestructura certificada ISO 27001.
- Servicios on-premise: Instalada de manera nativa directamente en los servidores o centro de procesamiento de datos local del propio cliente.
Cuenta con base de datos independiente por proyecto, motor de series temporales ultracomprimido (TimescaleDB), dashboards editables, alarmas y un módulo con Asistente de IA conversacional para consultar históricos, detectar anomalías y generar reportes ejecutivos mediante lenguaje natural.
2. Sensórica propia: dataloggers lorawan y wifi
Para la adquisición fiable de variables de campo en cualquier escenario industrial, diseñamos a medida dataloggers robustos con dos arquitecturas de conectividad inalámbrica:
- Dataloggers lorawan: Diseñados para transmisiones de largo alcance y consumo ultra-bajo mediante baterías internas de larga duración. Ideales para telecontrol de infraestructuras de agua, sector naval, parques eólicos y entornos metálicos hostiles.
- Dataloggers wifi: Optimizados para la monitorización de alta frecuencia y transmisión de datos en tiempo real dentro de plantas con cobertura LAN inalámbrica consolidada.
Configuramos físicamente los equipos con el número exacto de canales necesarios (analógicos, lazos de corriente, entradas digitales, contadores de pulsos, interfaces serie) y encapsulamientos específicos de protección (IP65/IP68).
3. Enfoque en la personalización del proyecto
Auditorías de red: profibus, profinet, ethernet/ip y canbus
Diagnosticamos y robustecemos las redes de comunicación de tu planta utilizando tecnologías de medición avanzadas. Haz clic en cada sección técnica para conocer los detalles del servicio de auditoría:
1. Diagnóstico avanzado y troubleshooting
2. Monitorización continua y de seguridad
3. Auditoría de infraestructura física (switches promesh)
4. Puesta en marcha, calibración y mantenimiento
5. Consultoría de diseño y formación certificada
Instrumentación técnica con calibración trazable
Todos los equipos de medida de parámetros eléctricos e instrumentación industrial suministrados por Sumelco cumplen las rigurosas normativas de los fabricantes en origen. Si tus auditorías internas de calidad, protocolos de validación o certificaciones del sector farmacéutico o alimentario requieren calibraciones trazables, en Sumelco gestionamos la emisión de certificados de calibración ENAC o ACCREDIA (con trazabilidad NIST) específicos antes de la entrega del hardware.
En Sumelco dominamos la interoperabilidad y conectividad física e integración entre los sistemas más avanzados del ecosistema industrial global, facilitando la convergencia óptima entre la red OT de campo y la red de gestión IT Corporativa:
Comunicaciones industriales y ciberseguridad
Routers insys icom 2g/3g/4g: protocolos de failover y rendimiento vpn criptográfico
Nuestros routers gateway industriales de INSYS icom garantizan un rendimiento vpn de hasta 150 Mbps de throughput cifrado AES-256 de extremo a extremo sin penalizar la latencia física de tránsito, manteniendo variaciones de jitter inferiores a <3ms.
Para asegurar la redundancia de enlace en subestaciones eléctricas, parques eólicos o infraestructuras críticas remotas, los equipos implementan protocolos de failover activo híbrido de WAN a celda móvil (WAN-to-Cellular), respaldados por VRRP (Virtual Router Redundancy Protocol), control mediante Ping de doble destino (ICMP Keepalive) y conmutación automatizada por hardware de tarjeta SIM doble.
Cogent datahub v11 (túneles opc): comunicación bidireccional segura a través de dmz sin puertos entrantes
Cogent DataHub V11 soluciona la transmisión de datos a través de cortafuegos en zonas desmilitarizadas o DMZ mediante su arquitectura patentada de conexión TCP únicamente saliente (outbound connection) en espejo, requiriendo 0 puertos abiertos de entrada en los firewalls perimetrales de planta.
Tanto el nodo de DataHub ubicado en la red de automatización (OT) como el nodo situado en la red de gestión corporativa (IT) abren flujos de salida concurrentes hacia un servidor DataHub intermedio en la DMZ. Este último asocia ambas peticiones en la memoria del sistema, de manera que los firewalls perimetrales de ambos entornos solo detectan tráfico de salida, bloqueando por completo ataques laterales o escaneo de puertos vulnerables.
Directiva nis2: cumplimiento de la seguridad ot mediante el tunneling de datahub
El túnel de datos de Cogent DataHub proporciona una segmentación lógica estricta que cumple de manera directa con las demandas de ciberresiliencia exigidas por la Directiva Europea NIS2.
Al no exponer la dirección IP física de planta a internet y encapsular el tráfico de variables bajo cifrado bidireccional SSL/TLS 1.3 con certificados firmados de origen, se reduce drásticamente la superficie de exposición ante intrusiones, facilitando además una completa trazabilidad y auditoría mediante su registro histórico de accesos.
Soporte routers insys icom: gestión centralizada masiva y ley de ciberresiliencia (cra)
La plataforma icom Router Management (iRM) permite la administración centralizada y el despliegue coordinado de actualizaciones de firmware en toda tu flota de routers de forma masiva y programada.
Esto garantiza un telemantenimiento proactivo en cumplimiento con la Ley de Ciberresiliencia (CRA), apoyándose en el sistema operativo robustecido icom OS y en la suite icom Connectivity Suite (iCS) para aislar el tráfico de red de automatización y asegurar la integridad de la infraestructura conectada.
Monitorización, diagnóstico y switches de red
Profinet-inspektor: naturaleza pasiva del analizador y su impacto en el ciclo de red
El PROFINET-INSPEKTOR garantiza un retardo físico de tránsito de 0 nanosegundos en el bus gracias a su naturaleza de funcionamiento 100% pasiva y no intrusiva mediante puntos de acceso de red o TAPs.
La decodificación, el análisis lógico de tramas y la recopilación de estadísticas se efectúan a nivel interno de hardware en el equipo analizador, sin retransmitir ni generar un ciclo de espera. Esto asegura que el cycle time (tiempo de ciclo) o el update rate (tasa de actualización) de los esclavos en tiempo real no sufra alteraciones bajo ninguna circunstancia.
Profibus-inspektor nt: monitorización lógica pasiva y alarmas preventivas en tiempo real
El PROFIBUS-INspektor NT monitoriza el tráfico de bus en tiempo real de forma pasiva, recopilando analíticas avanzadas que previenen paradas de máquina imprevistas.
El equipo diagnostica ruidos lógicos, discrepancias en los tiempos de respuesta del maestro y monitoriza de forma automatizada las repeticiones de telegramas, telegramas corruptos y notificaciones de reinicios de esclavos. Cuenta con un servidor web embebido bajo HTTPS que visualiza la topología de la planta y almacena un registro histórico de hasta 2.000 alarmas con instantáneas (snapshots) de hasta 1.000 telegramas por incidencia, notificando alertas instantáneas a través de e-mail, trampas SNMP o su relé físico integrado.
Pbq-one: aislamiento de fallos físicos vs fallos lógicos en profibus
El analizador portátil PBQ-ONE aísla con exactitud fallos físicos de problemas lógicos de comunicación mediante un osciloscopio integrado que digitaliza la forma analógica de la señal de red.
El dispositivo permite identificar problemas de cableado desgastado, fallos de terminación activa, corrosión en conectores o ruidos inducidos por variadores (EMC) analizando los niveles de tensión diferencial del bus físico. De forma paralela, decodifica el protocolo lógico para rastrear tramas corruptas, desconexión de nodos o desconfiguraciones del archivo de descripción de dispositivo (GSD).
Switches promesh: métricas avanzadas, diagnóstico integrado y monitorización electromagnética
Los switches inteligentes PROmesh monitorizan de forma continua las corrientes de fuga a tierra del blindaje del cable con sensores de amplio rango de hasta 10A y frecuencias de 20 kHz.
Esta monitorización avanzada detecta la inyección de ruidos electromagnéticos por variadores antes de que provoquen micro-cortes destructivos en la comunicación. Adicionalmente, el switch registra la presencia de micro-ráfagas de tráfico (“micro-bursts”) milisegundo a milisegundo e identifica de forma proactiva hilos deteriorados en los pares de cobre de Ethernet a través del recuento de paquetes descartados (Discards/Errors).
Integración it/ot y ciberseguridad (cogent datahub)
Por qué usar un túnel opc es más seguro que mandar datos opc ua directos a la nube
El túnel opc de Cogent DataHub garantiza una seguridad perimetral impenetrable al requerir únicamente conexiones TCP salientes (outbound), lo que permite no abrir ningún puerto de entrada en los firewalls de planta.
A diferencia de una conexión OPC UA directa donde el servidor externo en la nube o en la red IT corporativa debe iniciar la comunicación hacia el cliente local (obligando a abrir puertos entrantes que exponen la planta a escaneos y ataques), DataHub implementa una arquitectura en espejo. Ambos extremos abren hilos de salida hacia una zona neutral (DMZ) donde se casan los datos de forma segura, protegiendo herméticamente el anillo de automatización OT.
Cómo ayuda datahub en la eliminación definitiva de dcom usando el túnel opc
El túnel de Cogent DataHub para la adquisición de datos en tiempo real encapsula el tráfico de datos en un protocolo tcp nativo altamente optimizado, eliminando por completo la dependencia del obsoleto y vulnerable dcom de Microsoft.
La configuración clásica de servidores OPC DA mediante DCOM genera constantes bloqueos, problemas críticos de permisos de Windows y dificultades extremas para atravesar firewalls locales. Al implementar DataHub, el software local convierte los datos de OPC DA en una trama de red TCP directa y ligera que viaja de manera transparente e inmune a las restricciones de Windows, resolviendo las caídas lógicas de comunicación en minutos.
Cómo se utiliza datahub para realizar la conversión de opc da a opc ua
Cogent DataHub actúa como una pasarela lógica bidireccional en tiempo real que traduce de forma transparente servidores heredados opc da al estándar moderno opc ua.
Esta capacidad permite que PLCs, SCADAs u ordenadores industriales antiguos que solo entienden el protocolo clásico OPC DA (DCOM) se conecten directamente con los sistemas de software de gestión de planta o nubes de última generación compatibles con OPC UA. La conversión se realiza de forma nativa en la memoria de DataHub sin alterar el hardware original ni programar código adicional.
Compatibilidad multi-nube y conexión de datahub con historiadores como aveva o influxdb
Cogent DataHub garantiza una interconectividad absoluta al ser 100% compatible con los principales ecosistemas cloud del mercado como aws, google iot core y amazon kinesis, así como con historiadores líderes como aveva historian e influxdb.
Esta compatibilidad nativa permite crear pasarelas bidireccionales directas sin necesidad de programar scripts complejos ni adquirir pasarelas de hardware adicionales, facilitando la transmisión masiva de variables físicas de producción con una latencia de milisegundos y con total soporte de redundancia en caso de pérdidas de red temporales.
Integración de bases de datos odbc y microsoft sql server con protocolos opc y mqtt
La pasarela de base de datos de Cogent DataHub permite realizar operaciones completas de lectura y escritura en tiempo real sobre cualquier base de datos compatible con odbc, incluyendo microsoft sql server, oracle o mysql, facilitando la transferencia bidireccional de estos datos hacia formatos opc da, opc ua o mqtt, y viceversa.
Esto significa que cualquier registro de datos de producción insertado en una tabla de SQL Server por el sistema ERP corporativo puede ser traducido de inmediato a una variable OPC UA y escrito directamente en el PLC de planta. Asimismo, cualquier evento físico capturado por sensores OPC DA o hilos de MQTT se registra al instante en la base de datos SQL transaccional, automatizando el flujo de datos completo entre IT y OT de forma transparente.
Garantía de integridad de datos: store-and-forward ante caídas de red
La tecnología de Store-and-forward de Cogent DataHub protege la integridad del dato acumulando las variables recopiladas localmente en memoria y disco ante pérdidas de enlace.
En caso de interrupción del enlace físico, el sistema almacena todos los datos temporales en su buffer. Una vez restaurada la conectividad de red con el nodo central, DataHub vuelca los datos cronológicamente y sin colisiones, asegurando un registro histórico 100% continuo para auditorías de calidad del sector farmacéutico o alimentario.
Dataloggers y sensores iiot
Expert vibro (delphin): muestreo analógico y procesamiento fft en el edge
El datalogger Expert Vibro ofrece una tasa de muestreo máxima de hasta 50 kHz por canal analógico activo con convertidores A/D de 24 bits de alta definición.
El hardware incorpora un procesador multinúcleo que ejecuta algoritmos avanzados de análisis Edge locales, calculando en tiempo real funciones de transformada de Fourier (FFT de hasta 16.384 líneas de resolución), espectros de frecuencia, excentricidades y análisis de envolvente, reduciendo drásticamente la carga de tráfico de red hacia el servidor central.
Expert logger (delphin): adquisición autónoma y monitorización multicanal integrada
El datalogger Expert Logger de delphin garantiza una adquisición de datos autónoma, precisa e ininterrumpida de múltiples señales físicas mediante entradas universales de 24 bits y un sistema interno de almacenamiento de alta seguridad de hasta 14 GB.
Este equipo destaca por su gran modularidad (hasta 46 canales de entrada analógicos por chasis) para conectar directamente termopares, termorresistencias Pt100, lazos de corriente, tensiones y señales analógicas sin requerir módulos de acondicionamiento de señal externos. Incorpora conectividad industrial avanzada compatible con OPC UA, Modbus TCP/RTU, Profibus y CANbus, permitiendo exportar las series de datos registradas hacia nubes corporativas o sistemas SCADA sin riesgos de pérdida de datos lógicos frente a apagones eléctricos locales o desconexiones de red.
Integración y correlación de datos de eficiencia energética (lorawan)
Nuestra plataforma de visualización modulogik correlaciona de manera automática gráficas de consumo de potencia con variables térmicas LoRaWAN en tiempo real.
Este cruce de datos identifica ineficiencias o consumos fantasma (ej. arranques no planificados en fines de semana) y activa alarmas inmediatas al móvil mediante e-mail, SMS o mensajería en tiempo real antes de que se estropee un lote de producción, automatizando reportes mensuales en formato PDF.
Pasarelas de comunicación opc da, modbus rtu y telemedida: conectividad inteligente de contadores
Las pasarelas inteligentes de sumelco innova centralizan de manera totalmente autónoma las lecturas de consumos y variables físicas procedentes de contadores industriales con protocols opc da, modbus rtu y convertirlas a opc ua, modbus tcp.
Este sistema de telemedida avanzada integra la adquisición periódica de datos de caudalímetros, contadores de gas, agua o analizadores de energía térmica y eléctrica directamente en el software ERP o sistema SCADA corporativo. Elimina los errores de lecturas manuales in situ y garantiza una base de datos histórica unificada para la auditoría y análisis de costes operativos del ecosistema de tu planta.
Consumo y autonomía: módem 3g/4g embebido y modos de bajo consumo (sleep mode)
Nuestros terminales de telemetría minimizan el gasto energético operando con consumos inferiores a 15 mW en letargo profundo (deep sleep) y transmitiendo ráfagas LTE de hasta 2.5 W.
Los dispositivos despiertan cíclicamente mediante temporizadores de hardware para capturar la señal analógica del sensor, transmiten el paquete de datos cifrado por MQTT o TCP y vuelven de inmediato a dormir. Son ideales para telemetría en camiones de riego, boyas de balizamiento o logística criogénica empleando baterías de larga duración o pequeñas placas solares.
Analizador de red industrial
Herramienta de diagnóstico avanzado diseñada para realizar auditorías lógicas y físicas no invasivas de buses de campo activos (como PROFIBUS, PROFINET y EtherNet/IP). Equipos especializados como el PROFINET-INSPEKTOR y el PBQ-ONE monitorizan pasivamente el tráfico, identificando ruidos físicos, niveles de señal anómalos o retardos de ciclo sin alterar bajo ningún concepto el cycle time del autómata o esclavo en funcionamiento.
Cogent datahub
Middleware industrial de alta conectividad distribuido por Sumelco. Su función es unificar y agregar datos procedentes de bases de datos, sistemas SCADA, PLCs y sensores OT en tiempo real. Resuelve de manera nativa la interconectividad entre OPC DA (DCOM) y OPC UA y permite realizar túneles cifrados redundantes que protegen la integridad de los datos frente a cortes de red con soporte Store and Forward.
Conexión cifrada vpn
Infraestructura lógica y matemática para el transporte seguro de telemetría a través de redes compartidas o públicas. Establece un conducto virtual hermético de punto a punto (tunneling) que implementa mechanisms de autenticación y algoritmos criptográficos robustos para asegurar la confidencialidad absoluta e integridad lógica de la información operativa (OT) frente a ciberamenazas externas.
Cra (cyber resilience act)
La Ley de Ciberresiliencia europea establece un marco legal común de requisitos horizontales de seguridad digital para productos conectados (con hardware y software), obligando a los fabricantes a garantizar la ciberseguridad a lo largo de todo su ciclo de vida útil, controlando accesos remotos mediante VPN robustas y ofreciendo parches continuos contra amenazas.
Datalogger de alta frecuencia multicanal
Como se describe en `image_a70523.png`, priorizamos la información directa: este sistema de adquisición de datos de alto rendimiento es capaz de capturar y digitalizar señales analógicas a velocidades de hasta 50 kHz por canal activo con convertidores analógico-digitales (A/D) de 24 bits. Diseñado para mantenimiento predictivo Edge mediante el procesamiento nativo de análisis de vibraciones mecánicas y algoritmos avanzados FFT.
Datalogger lorawan y wifi
Dispositivo electrónico robusto diseñado para la adquisición autónoma y transmisión inalámbrica de variables analógicas y digitales en entornos hostiles. Opera con consumos inferiores a 15 mW en reposo profundo (deep sleep) y ofrece alcances de cobertura de hasta 15 km en transmisiones LoRaWAN de baja potencia o conectividad WiFi de alta capacidad de datos para redes locales.
Dcom (distributed component object model)
Protocolo propietario de Microsoft que permite la comunicación entre componentes de software distribuidos en diferentes ordenadores de una red local. Ha sido el estándar clásico para sistemas OPC DA antiguos, pero presenta constantes problemas de denegación de servicio por cortafuegos, vulnerabilidad de permisos en Windows y retrasos lógicos.
Directiva nis2
Marco reglamentario de la Unión Europea que exige a entidades esenciales e importantes implementar medidas rigurosas de ciberseguridad. Entre sus mandatos críticos destaca la obligación de segmentar y cifrar de extremo a extremo las comunicaciones industriales, mitigando la superficie de exposición IP, protegiendo las redes OT frente al malware lateral y obligando a reportar con celeridad cualquier incidente lógico.
Fft (fast fourier transform)
La Transformada Rápida de Fourier es un algoritmo matemático optimizado que convierte señales físicas de series temporales continuas (como vibraciones mecánicas) en componentes del dominio de la frecuencia. Es clave para el mantenimiento predictivo Edge en rodaduras, motores y turbinas, permitiendo diagnosticar excentricidades o roturas de palas de forma proactiva.
icom connectivity suite (ics) e insys irm
Herramientas avanzadas del ecosistema de INSYS icom. iCS gestiona un servicio telemático e infraestructura en la nube que permite telemantenimiento altamente protegido y flexible a través de túneles dinámicos. Por su parte, el software INSYS iRM (icom Router Management) permite la monitorización, mantenimiento y actualización masiva, centralizada y coordinada de firmwares o configuraciones en flotas enteras de routers.
Micro-ráfagas (micro-bursts)
Picos extremadamente breves de tráfico de red a gran velocidad (milisegundos) que saturan de forma instantánea el búfer interno de los switches tradicionales, provocando pérdida de paquetes y fallos lógicos intermitentes en buses de comunicación en tiempo real. Son imperceptibles para equipos de medición estándar que calculan medias de carga por segundo.
Modbus rtu / tcp
Protocolo de comunicación industrial libre de arquitectura maestro-esclavo que se ha consolidado como el estándar de interoperabilidad para la lectura y escritura de variables eléctricas de de sensores de campo, actuadores de maniobra y analizadores de redes de energía eléctrica. Opera en modo binario de par trenzado diferencial sobre la capa física RS485 (RTU) o encapsulado en tramas Ethernet sobre el puerto estándar TCP 502 (TCP).
Mqtt y mqtt sparkplug b
Protocolo de mensajería ligero de publicación/suscripción óptimo para redes inestables u ordenadores embebidos de bajos recursos en el IIoT. Su variante de arquitectura industrial, MQTT Sparkplug B, estandariza las cargas útiles y modela semánticamente las variables lógicas para definir el estado de los PLC. Integrando Cogent DataHub, se establece un puente bidireccional que traduce variables OPC UA u OPC DA antiguas heredadas directamente a topics MQTT estandarizados sin alterar el firmware del hardware.
Opc ua / opc da
Estándares globales de interoperabilidad para el modelado semántico de datos industriales. OPC DA se encuentra fuertemente ligado a la capa obsoleta DCOM de Microsoft Windows, mientras que el moderno OPC UA (Unified Architecture) es totalmente independiente de plataforma, orientado a servicios seguros mediante certificados criptográficos y extensible de forma nativa.
Openvpn, ipsec y wireguard
Comparativa de arquitecturas criptográficas de red. OpenVPN es un estándar muy versátil basado en protocolos SSL/TLS, idóneo para saltarse bloqueos de cortafuegos gracias a su capacidad de operar en cualquier puerto (como TCP 443) y ofrecer máxima compatibilidad multiplataforma. IPsec representa el protocolo de seguridad robusto clásico del sector, altamente configurable y óptimo para el transporte permanente de datos de “sitio a sitio” corporativo. En contraposición, WireGuard es una solución ligera y ágil de nueva generación; destaca por su código fuente minimalista, menor sobrecarga (“overhead”) de tramas y superior rendimiento en hardware IoT embebido.
Plc (autómata programable)
Computador industrial robustecido diseñado específicamente para la automatización en tiempo real de procesos electromecánicos en entornos de alta exigencia industrial. Su hardware modular está diseñado para resistir picos de temperatura, vibración mecánica extrema, ruido electromagnético perturbador y cuenta con un sistema operativo determinista para procesar señales analógicas e interfaces lógicas bajo la norma IEC 61131-3.
Switch gestionable vs no gestionable
Diferenciación de los switches según sus capacidades lógicas. Los switches no gestionables actúan de forma pasiva conmutando datos de manera directa (plug & play). Los switches gestionables (con especial foco en la gama PROmesh de Indu-Sol) permiten configurar VLANs, priorizar tráfico mediante QoS y realizar un control de tráfico preventivo avanzado y monitorización de corrientes de blindaje electromagnético para evitar micro-cortes.
Tap (test access point)
Dispositivo de hardware pasivo intercalado físicamente en los enlaces de comunicación de red industrial. Copia y redirige el 100% de los datos lógicos bidireccionales en tiempo real hacia una interfaz de monitorización dedicada, garantizando una nula intrusión, cero latencia física de tránsito y evitando afectar la tasa de refresco (update rate) o cycle time de autómatas críticos.
Túnel opc (opc tunneling)
Protocolo y arquitectura de comunicación lúdica distribuida por Cogent DataHub que actúa en espejo. En lugar de requerir que los firewalls en la DMZ de planta permitan conexiones lógicas de entrada que aumentan el riesgo de ataques cibernéticos, el túnel opc abre conexiones bidireccionales exclusivamente de salida (outbound), neutralizando los vectores tradicionales de entrada de los cortafuegos.
Vlan (virtual local area network)
Concepto de segmentación lógica de Capa 2 (Modelo OSI) que particiona una infraestructura de red física común en dominios lógicos independientes de broadcast. Es un principio básico en ciberseguridad industrial y redes OT para mitigar la propagación de amenazas, aislando rigurosamente las redes lógicas de planta (OT) frente a las redes corporativas (IT).
No se encontraron términos que coincidan con la búsqueda.