El modelo Purdue, en corto
El Purdue Enterprise Reference Architecture (PERA) segmenta la red industrial en niveles (0 a 5) para que un incidente en TI (nivel 4-5, oficinas/ERP) nunca pueda alcanzar directamente el control físico (nivel 0-2, sensores y PLCs). iGromi OS se despliega respetando esta segmentación en vez de ignorarla.
Los niveles relevantes para tu firewall
- Nivel 0-1: Sensores, actuadores, PLCs. Red de campo aislada, sin acceso directo a internet.
- Nivel 2: SCADA/HMI local de la línea.
- Nivel 3 (DMZ industrial): Aquí vive el iGromi Bridge. Es la única frontera autorizada a cruzar entre OT (0-2) e IT (4-5).
- Nivel 4-5: ERP, nube corporativa, internet.
Regla de oro: Outbound-Only
iGromi Bridge está diseñado para no aceptar conexiones entrantes desde la nube. Todas las conexiones las inicia el propio Bridge hacia afuera (WSS/MQTT sobre TLS 443). Esto significa que en tu firewall de planta:
- No abras puertos de entrada (inbound) desde internet hacia el segmento OT. Nunca.
- Permite únicamente salida (outbound) desde la IP del Bridge hacia los endpoints de iGromi Cloud, puerto 443/8883.
- Bloquea explícitamente cualquier tráfico del segmento de oficinas (Nivel 4) directo hacia el segmento de campo (Nivel 0-1) — el Bridge es el único puente permitido, y solo en el sentido OT→Cloud.
Verificación
Con esta política, un escaneo de puertos (Nmap/Shodan) hecho desde internet hacia la IP pública de tu planta no debería encontrar ningún puerto abierto asociado al Bridge — es indetectable porque nunca escucha, solo inicia conexiones.