AXIOM BORDER

Sonda de monitorización local de ciberseguridad para el edge OT/IoT
Dispositivos industriales OT/IoT monitorizados por la sonda Axiom Border

La sonda de ciberseguridad para el edge OT/IoT

Axiom Border es una sonda de monitorización local, no intrusiva y de alta eficiencia económica, enfocada en la ciberseguridad de los entornos OT/IoT. Se despliega en la infraestructura local — plantas, subestaciones, estaciones — sobre hardware de grado industrial con comunicaciones integradas, listo para operar en entornos exigentes.

Funciona de forma stand-alone, desconectada del cloud, con una GUI integrada para la gestión local; y conectada a OpenGate centraliza inventario, alarmas y operaciones remotas. Descubre y notifica la aparición de nuevos equipos en la red, identifica puertos y protocolos, y ejecuta diagnósticos de vulnerabilidades automáticos o bajo demanda.

La sonda local, herramienta a herramienta

Posibilidad de funcionar de forma stand-alone, desconectada del cloud. Una vez conectada a una red local dispone de las siguientes herramientas:

icon

GUI integrada para gestión local

Permite el control local de la sonda sin depender del cloud, desde una interfaz web integrada.

icon

Detección pasiva

Monitoriza el tráfico de red de forma no intrusiva para identificar dispositivos y servicios en tiempo real, con visibilidad completa sin generar tráfico adicional ni alertar a los sistemas de seguridad perimetral.

icon

Detección activa

Escaneos periódicos o bajo demanda, configurados desde OpenGate o localmente: escáner TCP/UDP personalizado sobre puertos y protocolos, escáner de vulnerabilidades, y descubrimiento y consulta de OIDs por SNMP.

icon

Motor de reglas e IA local

Motor low-code en JavaScript y ejecución local de agentes de IA con MicroAI-Model Factory (trainferencers): detección de patrones de amenaza y comportamientos anómalos con modelos entrenados sobre los datos locales de la sonda.

icon

Supervisión de puertos y accesos

Monitorización de puertos USB, tráfico SSH e interfaces de red — propias y de otros equipos — mediante un agente de monitorización local instalable opcionalmente en los equipos supervisados.

icon

Centralización y operación desde OpenGate

Conectada a la plataforma, los datos de la sonda se centralizan para su consulta — a nivel general o por host — y se lanzan operaciones contra los hosts a través de la conexión con la sonda local.

~6.050 templates · 7 vectores de escaneo · extensibles y personalizables

Catálogo de vulnerabilidades

Ciclo cubierto: identifica → enumera → valida fallos conocidos → detecta compromiso activo, en base a los datos recolectados por la sonda.

Vector Templates Qué busca
CVEs conocidos 3.422 RCE, SQLi, bypass de autenticación, SSRF, XXE, path traversal, deserialización (2000–2025; 679 de los últimos 2 años)
Misconfiguraciones 702 Paneles de administración expuestos, endpoints de debug, cabeceras ausentes, metadata cloud, proxies laxos
Detección de tecnología 777 Fingerprinting de CMS, frameworks, servidores y stacks cloud — la base para correlar exploits
Exposición de datos 593 APIs, backups, .env, .git, logs, tokens (118 proveedores: AWS, GitHub, Stripe…)
Servicios de red 259 CVEs de red, Mongo/Redis/PSQL sin autenticación, backdoors, RATs y C2
Credenciales por defecto 257 186 tecnologías: routers, IoT, paneles empresariales, bases de datos
SSL/TLS 38 Certificados caducados o débiles, TLS obsoleto, cifrados inseguros

Los templates se mantienen actualizados con los feeds de organismos como MITRE, NIST e INCIBE (CVEs conocidos por dispositivo y versión bajo la especificación SCAP), y pueden extenderse y personalizarse por despliegue.

Templates específicos OT/ICS

Los escáneres de vulnerabilidades genéricos están construidos para IT y se quedan ciegos en los segmentos industriales. Axiom Border incorpora una suite propia de 43 checks para cinco protocolos industriales, instalada con el producto y disponible en todos los escaneos — sin acceso a internet ni feeds externos de templates. La suite se organiza en capas de invasividad creciente (detección, exposición, reconocimiento, intrusiva) y es read-only por defecto: los checks de escritura están protegidos por un modelo de seguridad de doble llave y toda ejecución intrusiva queda auditada.

Protocolo Puerto Checks De ellos intrusivos
Modbus/TCP 502/TCP 13 6
IEC 60870-5-104 2404/TCP 9 4
DNP3 20000/TCP 8 3
BACnet/IP 47808/UDP 8 1
OPC UA 4840/TCP 5 2
Total 43 16

La capa de detección confirma el protocolo y extrae la identidad del dispositivo; la de exposición informa de debilidades alcanzables sin credenciales; la de reconocimiento lee datos de proceso sin escribir nunca; y los checks intrusivos confirman la escritura con un enfoque read-then-write-back, siempre excluidos de los escaneos programados. Los checks de CVEs de fabricante (Schneider Modicon, Delta enteliBUS, Contemporary Controls) se ejecutan solo donde el fingerprinting es fiable.

Arquitectura híbrida
con OpenGate

line dots

Las sondas Axiom Border se despliegan en cada planta o infraestructura local y se conectan a la Plataforma IoT OpenGate, que centraliza el inventario de activos, la monitorización, la gestión de alarmas y el procesamiento y la analítica de los datos.

Desde OpenGate se lanzan operaciones contra los hosts a través de la sonda local y se automatizan respuestas y políticas de seguridad: aislamiento de dispositivos comprometidos, actualización remota de firmware seguro o bloqueo de tráfico anómalo. La integración vía APIs con el SIEM y las herramientas corporativas correla los mundos OT, IoT e IT para llegar a la causa raíz.

Diagrama de la arquitectura de despliegue híbrida: sondas Axiom Border en plantas locales conectadas a los servicios cloud de la Plataforma IoT OpenGate, con integración SIEM vía APIs
¿Tienes dudas?

Preguntas frecuentes sobre Axiom Border

line

Producto

¿Qué es Axiom Border?

Axiom Border es una sonda de monitorización local de ciberseguridad para entornos OT/IoT. Desplegada en el edge sobre hardware industrial, descubre e inventaría los dispositivos de la red, identifica vulnerabilidades, detecta amenazas y comportamientos anómalos, y centraliza la información en la Plataforma IoT OpenGate.

¿Es intrusiva en la red OT?

No. En modo pasivo monitoriza el tráfico sin generar carga adicional ni alertar a los sistemas de seguridad perimetral. Los escaneos activos son configurables — periódicos o bajo demanda — y se ejecutan de forma controlada sobre los puertos y protocolos que se definan.

¿Funciona sin conexión a la nube?

Sí. Opera de forma stand-alone con una GUI integrada para la gestión local: el descubrimiento, los escaneos, las reglas y la IA local no dependen del cloud. Conectada a OpenGate añade la centralización de datos, alarmas y operaciones remotas.

¿Sobre qué hardware se despliega?

Sobre hardware embebido de grado industrial, con comunicaciones integradas y apto para su instalación en plantas, subestaciones y armarios de campo. La sonda no está ligada a un fabricante concreto: puedes consultarnos el catálogo de dispositivos soportados para elegir el equipo que mejor encaje en tu despliegue.

Detección y cumplimiento

¿Qué tipos de vulnerabilidades detecta?

Su catálogo supera los 6.000 templates en 7 vectores: CVEs conocidos (RCE, SQLi, bypass de autenticación…), misconfiguraciones, fingerprinting de tecnología, exposición de datos, servicios de red inseguros, credenciales por defecto y debilidades SSL/TLS. Incluye además una suite específica OT/ICS con checks para protocolos industriales como Modbus/TCP, IEC 60870-5-104, DNP3, BACnet/IP y OPC UA. Es extensible y personalizable.

¿Cómo usa la inteligencia artificial?

Ejecuta modelos de IA/ML en local mediante MicroAI-Model Factory, entrenados sobre los datos de la propia sonda, para detectar patrones de amenaza y comportamientos inusuales, y automatizar respuestas como el aislamiento de dispositivos comprometidos.

¿Qué normativas ayuda a cumplir?

Apoya el cumplimiento continuo de NIS2, CRA, ENS, IEC 62443 e ISO 27019, con información actualizada de vulnerabilidades (CVEs) de MITRE, NIST e INCIBE bajo la especificación SCAP.

¿Cómo se integra con un SIEM?

A través de las APIs de OpenGate: los eventos y el inventario de las sondas se correlan con las herramientas IT corporativas para llegar a la causa raíz cruzando la información de los mundos OT, IoT e IT.

Cómo usan OpenGate nuestros clientes

Configuración y actualización remota, alarmas de estado, operaciones y diagnósticos desde cualquier elemento de la solución y mucho más. OpenGate IoT Platform mantiene una comunicación bidireccional segura con todos sus dispositivos y activos para trabajar con la información de su negocio.
Ir a casos de uso
Monitorización de la red de transporte eléctrico

Monitorización de la red de transporte eléctrico

OpenGate IoT Platform se integra con los sistemas de nuestros clientes para ofrecer una "red de transmisión de energía inteligente".

Ver Proyecto
Obra conectada

Obra conectada

Prevención de riesgos en la construcción.

Ver Proyecto
OpenGate Platform en la gestión de una granja de energía solar

OpenGate Platform en la gestión de una granja de energía solar

Monitorización y análisis de datos de todos los elementos de un parque fotovoltaico en Colombia.

Ver Proyecto
OpenGate Smart Metering en Madrileña Red de Gas

OpenGate Smart Metering en Madrileña Red de Gas

Aplicando la transformación digital con OpenGate en una de las distribuidoras de gas más importantes de España .

Ver Proyecto
Railway Smart Grid de ADIF

Railway Smart Grid de ADIF

Digitalización y gestión inteligente de la infraestructura energética ferroviaria.

Ver Proyecto
Reino Unido. Energía y Gas

Reino Unido. Energía y Gas

Solución de smart metering para gas y electricidad en colaboración con el Gobierno del Reino Unido.

Ver Proyecto
shap-4