Documentación
DocsProtocolos y Redes OT

Políticas de Firewall Purdue Model

Tiempo de lectura estimado: 3 min

El modelo Purdue, en corto

El Purdue Enterprise Reference Architecture (PERA) segmenta la red industrial en niveles (0 a 5) para que un incidente en TI (nivel 4-5, oficinas/ERP) nunca pueda alcanzar directamente el control físico (nivel 0-2, sensores y PLCs). iGromi OS se despliega respetando esta segmentación en vez de ignorarla.

Los niveles relevantes para tu firewall

  • Nivel 0-1: Sensores, actuadores, PLCs. Red de campo aislada, sin acceso directo a internet.
  • Nivel 2: SCADA/HMI local de la línea.
  • Nivel 3 (DMZ industrial): Aquí vive el iGromi Bridge. Es la única frontera autorizada a cruzar entre OT (0-2) e IT (4-5).
  • Nivel 4-5: ERP, nube corporativa, internet.

Regla de oro: Outbound-Only

iGromi Bridge está diseñado para no aceptar conexiones entrantes desde la nube. Todas las conexiones las inicia el propio Bridge hacia afuera (WSS/MQTT sobre TLS 443). Esto significa que en tu firewall de planta:

  1. No abras puertos de entrada (inbound) desde internet hacia el segmento OT. Nunca.
  2. Permite únicamente salida (outbound) desde la IP del Bridge hacia los endpoints de iGromi Cloud, puerto 443/8883.
  3. Bloquea explícitamente cualquier tráfico del segmento de oficinas (Nivel 4) directo hacia el segmento de campo (Nivel 0-1) — el Bridge es el único puente permitido, y solo en el sentido OT→Cloud.

Verificación

Con esta política, un escaneo de puertos (Nmap/Shodan) hecho desde internet hacia la IP pública de tu planta no debería encontrar ningún puerto abierto asociado al Bridge — es indetectable porque nunca escucha, solo inicia conexiones.

¿Te fue útil esta documentación?