Soluciones

Redes definidas por software para TO

Mejore la seguridad de la red, la conciencia situacional y la fiabilidad con las redes definidas por software (SDN) para tecnología operativa (TO).

¿Qué es SDN para TO?

SDN para TO, también conocida como redes definidas por software para tecnología operativa, es una solución de protección de red Ethernet para las infraestructuras críticas.

La tecnología diseñada con una finalidad constituye el pilar de los sistemas de infraestructura crítica. Estos sistemas deben realizar tareas específicas de forma correcta y precisa, sin fallas.  

La red Ethernet del sistema debe diseñarse conforme al mismo estándar riguroso que cumple la tecnología que le proporciona soporte. Es por ello que SEL desarrolló la SDN para TO, para ofrecerle la capacidad de diseñar el comportamiento y contenido de su red de infraestructura crítica.

La SDN para TO es una solución de red que se diseñó específicamente para satisfacer las necesidades particulares de IEC 61850 y los sistemas de control relacionados con las instalaciones. Destraba el comportamiento de red de las soluciones heredadas que se había restringido y cerrado y ofrece mejoras en la seguridad, la conciencia situacional, la fiabilidad y el desempeño.   

La SDN para TO también reduce el costo total de adquirir un sistema. La tecnología heredada requiere que los dueños inviertan gran parte de su tiempo en manipular el comportamiento flexible y cerrado de sus redes, lo que complejiza un poco más las pruebas del sistema y su mantenimiento. Gracias a la SDN para TO, los dueños tienen control directo de cómo funciona el contenido que se reenvía en la red. También pueden confiar en que la red funcionará en todo momento de la misma forma en la que se prevé, independientemente del tráfico o los dispositivos que traten de conectarse, lo que tiene como resultado redes confiables, simples y seguras.

Ethernet se está convirtiendo en el protocolo de comunicaciones líder en el mundo en sistemas de potencia, tanto en términos de lo que se está implementando actualmente como en lo que se está trabajando para los sistemas del futuro.

Mientras tanto, el grupo de estándares ha emprendido la labor de modificar la tecnología Ethernet heredada para satisfacer las necesidades de la industria que están en constante cambio. Para los dueños de sistemas con tecnología heredada, estos estándares cambiantes pueden conducir a que en el futuro se administren los cambios de forma exhaustiva.

En cambio, la SDN para TO brinda simplicidad. Con los planos de control y datos totalmente programables, ya no tendrá que esperar a que se actualicen los estándares y proveedores para ofrecer el comportamiento deseado ya que ahora cuenta con control directo programable. Además, elimina la administración de cambios a largo plazo mientras que ofrece un nivel de seguridad y rendimiento que solo puede brindar una solución que fue pensada desde el principio para la infraestructura crítica.

La SDN para TO es una solución de red interoperable, abierta y basada en estándares que simplifica lo que los dueños de sistemas necesitan tener en cuenta al momento de planificar la extensión de la vida útil de sus sistemas IEC 61850.

A diferencia de la tecnología heredada, la SDN para TO automatiza los procesos de aprovisionamiento de redes al aprovechar los mismos archivos de configuración que se usan para los relés del sistema, lo que ahorra tiempo y disminuye la posibilidad de que haya errores humanos. El aprovisionamiento de redes automatizadas también facilita que se añadan aplicaciones a medida que las necesidades van cambiando y reduce la capacitación necesaria para implementar esos cambios.

Además de su simplicidad, la SDN para TO ofrece ventajas de seguridad y rendimiento que la vuelven la mejor solución de red para las aplicaciones IEC 61850. Esto incluye ofrecer tiempos de recuperación de microsegundo que se necesitan para las comunicaciones de valores muestreados IEC 61850.

De nuestra base de conocimientos

Desde julio de 2021, la solución de SDN para TO de SEL cuenta con certificación de la Lista de productos aprobados (APL) de la Red de Información del Departamento de Defensa de EE. UU. (DoDIN). Esta solución ofrece una gran ventaja sobre la entrega de paquetes tradicional, mejora notablemente la seguridad de red y aumenta la conciencia situacional de red.

La arquitectura de aprovisionamiento de circuito programable y de denegación por defecto de la SDN para TO disminuye los riesgos operativos y cibernéticos de los sistemas de control relacionados con las instalaciones mientras mejora la seguridad y la fiabilidad. La certificación de la Lista de productos aprobados (APL) de la Red de Información del Departamento de Defensa de EE. UU. verifica que la SDN para TO cumple con los estándares del Departamento de Defensa respecto a la seguridad cibernética y la interoperabilidad con los otros dispositivos aprobados por el Departamento de Defensa.

Además, el enfoque de la SDN para TO diseñado específicamente para redes de sistemas de control relacionados con las instalaciones (FRCS) ha permitido que se someta a pruebas de conformidad con varios requisitos de la TO, incluidas las tácticas, técnicas y procedimientos avanzados del sistema de control industrial cibernético (ACI TTP) para los sistemas de control industrial del Departamento de Defensa, el marco ATT&CK de MITRE y la arquitectura de red de confianza cero.

La SDN para TO alcanza o supera 22 de las 28 tácticas, técnicas y procedimientos avanzados mencionados en la lista de ACI TTP. Tener una red que proporciona de forma inmediata muchas de las ACI TTP le permite al Departamento de Defensa dejar de evaluar el problema para tomar las medidas necesarias para reducir el riesgo.

De nuestra base de conocimientos

Beneficios de la SDN para TO

La solución de SDN para TO de SEL prioriza la seguridad de la red, la conciencia situacional, la fiabilidad y el rendimiento de alta velocidad para las aplicaciones críticas. La SDN para TO también simplifica la recopilación de datos para cumplimiento de NERC CIP y puede ayudarle a prepararse para las normas de monitoreo de seguridad de redes internas (INSM) que se proponen en NERC CIP.

La SDN para TO es fundamental para el enfoque de seguridad cibernética de SEL, especialmente la idea de confianza cero (eliminación de la confianza implícita). La tecnología de denegación por defecto de SDN para TO ofrece la opción más sólida para diseñar una red que esté adaptada a la estrategia de arquitectura de confianza cero.

Con la arquitectura de denegación por defecto, no hay conversaciones en la red que el dueño del sistema no haya autorizado. En cambio, el dueño del sistema programa previamente todas las rutas de comunicaciones primarias y de respaldo usando el controlador de flujo SEL-5056.

Esto permite remover la tecnología heredada vulnerable del plano de control de los switch Ethernet administrables. Esto elimina las vulnerabilidades de la red frente a la suplantación de MAC, los ataques de la unidad de datos de protocolo de puente o los ataques de inundación.

Los paquetes no autorizados que intenten acceder a la red de SDN para TO son identificados y se les niega el acceso a la red por defecto. El dueño del sistema también puede elegir reenviar esos paquetes a un sistema de detección de intrusos (IDS). La SDN para TO hace que la integración del IDS sea más simple y rentable.

Para garantizar la seguridad cibernética que brinda, la SDN para TO cuenta con certificación de la Lista de productos aprobados (APL) de la Red de Información del Departamento de Defensa de EE. UU. (DoDIN).

¿Cómo funciona la tecnología de denegación por defecto?

La SDN para TO usa reglas de coincidencia de flujo para aprobar los flujos de red. Los paquetes de ingreso se comparan con el puerto de ingreso, la fuente de Ethernet y la dirección MAC de destino, Ethertype, el identificador de VLAN, la dirección IP de origen o destino y demás. Luego, el dueño define las acciones para introducir mensajes que coincidan con los diversos criterios. Por último, se usa un grupo de contadores para monitorear el ingreso y el egreso de tráfico y el estado general de la red.

De nuestra base de conocimientos

La SDN para TO pone en manos del dueño del sistema el control completo del diseño de tráfico. 

Al determinar todas las rutas de comunicación primarias y de respaldo, el dueño crea una red optimizada para el sistema. Los dueños de redes tienen la libertad de elegir la topología que mejor se adapte a sus necesidades porque la SDN para TO no se apoya en una sola topología para obtener su mejor rendimiento.

A diferencia de la tecnología heredada, la SDN para TO posibilita la automatización del proceso de configuración de la red. En vez de ingresar manualmente los ajustes, los dueños del sistema pueden aprovechar los mismos archivos que usaban para configurar sus relés del sistema. Esto disminuye el trabajo de diseño y elimina la posibilidad de que haya un error humano al momento de la configuración.  

La SDN para TO también mejora la conciencia situacional del dueño. Pueden comprender en tiempo real todos los dispositivos que forman parte de su red y qué conversaciones están teniendo con otros dispositivos. Los dueños del sistema también pueden integrar en su propio sistema un sistema de detección de intrusos (IDS) y ver los dispositivos no autorizados que intentan acceder a su red y lo que están tratando de hacer. Con SDN para TO, la integración es simple y rentable.

Debido a la naturaleza de la SDN, el dueño del sistema también sabe que no cambiará el comportamiento de su red hasta que él lo ordene.

La SDN para TO se recupera mucho más rápido que las redes Ethernet tradicionales. Se redujeron los tiempos de conmutación por falla a 0.1 milisegundos; 100 veces más rápido que las redes tradicionales. Se requiere esta velocidad de conmutación por falla para las comunicaciones de valores muestreados IEC 61850.

Este nivel de rendimiento es posible ya que los dueños de sistemas determinan con anterioridad todas las rutas de comunicaciones de respaldo y la SDN para TO elimina el tráfico de transmisión de las redes (cada dispositivo transmite paquetes para todos los demás dispositivos de red). En cambio, la SDN para TO está diseñada para tráfico de multidifusión en particular, donde el dueño del sistema define las rutas de comunicaciones entre los dispositivos.

Al eliminar el tráfico de red innecesario, la SDN para TO también ofrece mayor disponibilidad de ancho de banda.

De nuestra base de conocimientos

La SDN para TO posee los controles de seguridad descritos en los requisitos de seguridad cibernética propuestos para las LAN que operan en sistemas eléctricos a gran escala (BES) de medio y alto impacto.

La FERC ha publicado un aviso de propuesta de reglamentación (NOPR) en la que se indicó a NERC que desarrolle o modifique las normas de confiabilidad de protección de infraestructura crítica (CIP), que requerirían monitoreo de seguridad de red interna (INSM) dentro de “zonas de confianza” de la LAN. Gracias a la mejora de la visibilidad de las comunicaciones entre los dispositivos en red de las zonas de confianza, estos requisitos propuestos aumentarían la seguridad de las redes en un panorama de amenazas que se torna cada vez más complejo.

Las LAN de empresas suministradoras de energía sujetas a estos requisitos se beneficiarían de una arquitectura de denegación por defecto que controle y monitoree todo el tráfico que pasa por la misma LAN, no solo por su perímetro de seguridad electrónico (firewall). La SDN para TO proporciona control de acceso a la red para todos los dispositivos y conversaciones en una LAN para TO. La solución inspecciona los paquetes de Ethernet en cada paso a fin de validar que sean parte de conversaciones autorizadas.

Con su proceso de aprovisionamiento de red automatizado, la SDN para TO ofrece una opción sencilla para empresas suministradoras de energía que se preparan para el futuro de las redes seguras.

La recopilación de datos para las auditorías NERC CIP generalmente toma varios días para realizar el escaneo de la red para detectar los servicios y puertos abiertos. Este proceso puede afectar el rendimiento de la red e interferir con los sistemas críticos.

Pero con la SDN para TO, el dueño del sistema tiene este tipo de información al alcance de sus manos. Debido a que todos los flujos de la red y las rutas de respaldo están preconfigurados en el controlador, la información que se necesita para el reporte NERC CIP (los dispositivos, puertos y servicios activos en la red) se encuentra disponible sin necesidad de realizar ningún tipo de escaneo de red.

El proceso de recopilación de datos se acortó a minutos en lugar de horas o días.

Flow Auditor, la primera aplicación del conjunto de aplicaciones de SDN SEL-5057, da soporte a este proceso simplificado de recopilación de datos. Recopila los datos directamente desde la base de datos del controlador, en lugar de buscar en todos los dispositivos, lo que elimina el riesgo de que se interrumpa el desempeño de la red.

De nuestra base de conocimientos

Videos sobre SDN para TO relacionados

Learn & Lock Features of SEL-5056

Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

SDN Commissioning

1 of 4
  • Learn & Lock Features of SEL-5056

  • Commission and User Creation with the SEL-5056 Flow Controller

  • Adopt SEL-2740S Using the SEL-5056 Flow Controller

  • Adopt Hosts using the SEL-5056 Flow Controller

SEL-5056 SDN Quick Start

In this video, we go over how to set up a small network using the SEL-5056 Software-Defined Network Flow Controller.

SDN Communication Setup

1 of 6
  • SEL-5056 SDN Quick Start

  • SEL-5056 Logical Connections Part 1- CSTs and Logical Connection Definitions

  • SEL-5056 Logical Connections Part 2- Creating CSTs

  • SEL-5056 Logical Connections Part 3- Creating Unicast Logical Connections

  • SEL-5056 Logical Connections Part 4- Creating Multicast Logical Connections

  • Enabling SEL Relay Failover Mode with the SEL-5056 Flow Controller

Backing Up and Restoring SEL-5056 Databases

In this video, learn how to set up backup and restore options in the flow controller software.

Gestión y solución de problemas de SDN

1 of 2
  • Backing Up and Restoring SEL-5056 Databases

  • SEL-2740S Redundancy and Replacement with the SEL-5056 Flow Controller

Nuestros servicios

SEL es su socio para implementar SDN para TO y adaptar la solución a sus prioridades y necesidades. Según sus necesidades, podemos ofrecer una solución inmediata o ayudarle con las etapas específicas de su proyecto, como la evaluación de la seguridad cibernética, el diseño de la red SDN para TO y las pruebas al sistema. Damos soporte a las instalaciones que se encuentran en el campo o a las migraciones existentes de la red.

En cada proyecto, priorizamos la autonomía del dueño del sistema en la etapa de traspaso. SEL se asegurará de que su equipo tenga la capacitación y la información que necesita para poder encargarse del mantenimiento de su red SDN para TO o para poder realizarle cambios en el futuro.

Nuestro soporte

Creemos que nunca debería tener que preocuparse de si sus sistemas de protección y control funcionarán cuando más los necesite. Es por eso que todos los dispositivos que fabricamos vienen con una garantía de diez años y soporte técnico gratuito.  

Ha sido así desde la fundación de SEL hace casi 40 años y es uno de los principales motivos por los que somos el proveedor de relés de protección más confiable de Norteamérica y las empresas suministradoras de energía de todo el mundo nos han elegido como la opción número uno en precio, servicio y soporte. 

Los dispositivos de SEL están diseñados para ofrecer una vida útil de al menos 20 años, y todos los dispositivos fabricados por SEL vienen con una garantía de diez años, la mejor en la industria de la energía eléctrica. Si está vigente el período de garantía, la reparación y el cambio son gratuitos.  

Siempre hacemos todo lo posible por reparar cualquier producto devuelto, esté o no cubierto por nuestra garantía.  

Garantía de resistencia y confiabilidad

Los productos de SEL están diseñados y fabricados para los entornos más desafiantes del mundo, y superan todas las normas de la industria en cuanto a temperatura, impactos y esfuerzo eléctrico. Un recubrimiento protector opcional para placas de circuitos añade una capa adicional de protección contra contaminantes en medioambientes agresivos.  

Nuestros productos tienen un tiempo medio entre devoluciones para reparación (MTBR) de más de 350 años, según el desempeño observado en el campo. Esto quiere decir que, si tiene 350 productos de SEL instalados en sus sistemas, puede esperar menos de un retiro de servicio no programado por año por motivo, ya sea que se trate de un defecto o de un factor externo como sobrevoltaje, sobrecorriente, daños causados por animales o exposición al medioambiente. 

* Esta métrica de MTBR se calculó en abril de 2023.

Todos los dispositivos que fabricamos vienen con soporte técnico de por vida.  

Los equipos de soporte de SEL están a disposición en oficinas regionales en todo el mundo y están dotados de ingenieros de aplicaciones que son expertos en nuestros productos y en aplicaciones de sistemas de potencia. 

No importa con qué frecuencia necesite llamar o cuánto tiempo en servicio tengan sus productos de SEL, nuestros profesionales de servicio al cliente y soporte técnico están listos para ayudar. 

Boletines y actualizaciones de seguridad

Notificamos a los propietarios de productos sobre las actualizaciones y las revisiones de seguridad durante toda la vida del producto. Las actualizaciones de software y firmware se distribuyen directamente a nuestros clientes mediante transferencia segura de archivos, y su autenticidad e integridad pueden verificarse a través de firmas digitales y hashes criptográficos. 

Más información acerca de las notificaciones de seguridad

SEL ofrece soporte de seguridad cibernética para todas las soluciones, sistemas y productos que proveemos.

También practicamos la gestión segura de la cadena de suministro y ayudamos a nuestros clientes a cumplir con las normas pertinentes en materia de cadena de suministro y seguridad cibernética (por ejemplo, NERC CIP-013 para determinadas empresas suministradoras de energía de Norteamérica).

Boletines y actualizaciones de seguridad

Revisamos y probamos, exhaustivamente, cada línea de código en nuestros productos, lo que proporciona un mayor control sobre la calidad, la seguridad y la funcionalidad. Se notifica a los clientes acerca de las actualizaciones y revisiones de seguridad durante toda la vida útil de cada producto de SEL.

Mitigación de ataques cibernéticos

Proporcionamos libremente un abanico de mejores prácticas relacionadas con la seguridad cibernética que usted y su equipo pueden comenzar a usar de inmediato a fin de mejorar la seguridad de sus sistemas y mitigar el riesgo de un ataque cibernético perjudicial. 

Y, si debe cumplir con requisitos regulatorios o necesita ayuda de expertos para implementar soluciones de seguridad cibernética, los profesionales de Servicios Cibernéticos de SEL están a disposición para trabajar con usted para lograrlo.

Soporte y servicios de seguridad cibernética

Desde la evaluación de los sistemas y el establecimiento de valores de referencia hasta el desarrollo de soluciones de defensa cibernética y la administración constante del sistema, nuestro conjunto completo de servicios de seguridad puede ayudar a fortalecer sus defensas y agilizar las exigencias de mantenimiento y cumplimiento.

Los contratos de soporte de servicios cibernéticos pueden incluir respuesta a incidentes, auditorías, fortalecimiento del sistema, administración de parches/actualizaciones y más, según sus necesidades anticipadas.

Póngase en contacto con los Servicios Cibernéticos de SEL

SEL satisface sus necesidades de capacitación de los empleados y educación continua a través de seminarios, presentaciones en conferencias y ferias de la industria, además de los cursos de la Universidad SEL. 

Los cursos de la SELU y muchos de nuestros seminarios proporcionan horas de desarrollo profesional (PDH) para mantener las licencias de ingeniería profesional (PE). Los cursos y seminarios pueden dictarse en diversos formatos, entre ellos, aprendizaje en línea autoguiado, aulas virtuales, seminarios web en vivo y grabados, y en persona. 

También podemos trabajar con usted para desarrollar capacitaciones personalizadas según las necesidades particulares de sus empleados.

Ofertas de capacitación y educación

Cursos de la Universidad SEL

Conferencias y ferias de la industria

Seminarios y seminarios web

Noticias sobre SDN

Obtenga las últimas actualizaciones de las aplicaciones, opciones y mejoras de SDN para TO.
Suscríbase a las noticias de SDN

Capacitación

Curso SYS 407 de SELU: Redes definidas por softwareLos estudiantes aprenderán cómo diseñar redes usando la SDN para TO con el fin de mejorar la seguridad cibernética, la conciencia situacional y el rendimiento de las redes TO. Este curso práctico emplea las SDN para diseñar una red que dé soporte a un sistema de protección del motor con fuentes duales, que enseñe cómo diseñar, probar, validar y detectar los problemas de una red SDN.

¿Tiene alguna pregunta? ¡Contáctenos!

Si tiene preguntas acerca de los productos, los servicios, las soluciones o el soporte de SEL, contáctenos. Nuestros profesionales de servicio y soporte están listos para proporcionarle las respuestas que necesita.

Soporte inigualable

Los equipos de soporte de SEL están a disposición en oficinas regionales en todo el mundo y están dotados de ingenieros de aplicaciones que son expertos en nuestros productos y en aplicaciones de sistemas de potencia.

El soporte técnico de los dispositivos fabricados por SEL siempre es gratuito. Sin importar la frecuencia con la que necesite llamar o cuánto tiempo hayan estado en funcionamiento sus productos de SEL, se comunicará con un experto en SEL que puede brindarle el servicio y soporte que necesita.

Nuestro equipo de seguridad cibernética está siempre listo con la información y los recursos necesarios para mantener sus redes de TO y sistemas críticos seguros y funcionando. Los contratos de soporte de servicios cibernéticos pueden incluir respuesta a incidentes, auditorías, fortalecimiento del sistema y más, según las necesidades que anticipe.

Más información acerca de la garantía y el soporte de SEL