AXIOM BORDER
Sonda de monitorización local de ciberseguridad para el edge OT/IoT
La sonda de ciberseguridad para el edge OT/IoT
Axiom Border es una sonda de monitorización local, no intrusiva y de alta eficiencia económica, enfocada en la ciberseguridad de los entornos OT/IoT. Se despliega en la infraestructura local — plantas, subestaciones, estaciones — sobre hardware de grado industrial con comunicaciones integradas, listo para operar en entornos exigentes.
Funciona de forma stand-alone, desconectada del cloud, con una GUI integrada para la gestión local; y conectada a OpenGate centraliza inventario, alarmas y operaciones remotas. Descubre y notifica la aparición de nuevos equipos en la red, identifica puertos y protocolos, y ejecuta diagnósticos de vulnerabilidades automáticos o bajo demanda.
La sonda local, herramienta a herramienta
Posibilidad de funcionar de forma stand-alone, desconectada del cloud. Una vez conectada a una red local dispone de las siguientes herramientas:
GUI integrada para gestión local
Permite el control local de la sonda sin depender del cloud, desde una interfaz web integrada.
Detección pasiva
Monitoriza el tráfico de red de forma no intrusiva para identificar dispositivos y servicios en tiempo real, con visibilidad completa sin generar tráfico adicional ni alertar a los sistemas de seguridad perimetral.
Detección activa
Escaneos periódicos o bajo demanda, configurados desde OpenGate o localmente: escáner TCP/UDP personalizado sobre puertos y protocolos, escáner de vulnerabilidades, y descubrimiento y consulta de OIDs por SNMP.
Motor de reglas e IA local
Motor low-code en JavaScript y ejecución local de agentes de IA con MicroAI-Model Factory (trainferencers): detección de patrones de amenaza y comportamientos anómalos con modelos entrenados sobre los datos locales de la sonda.
Supervisión de puertos y accesos
Monitorización de puertos USB, tráfico SSH e interfaces de red — propias y de otros equipos — mediante un agente de monitorización local instalable opcionalmente en los equipos supervisados.
Centralización y operación desde OpenGate
Conectada a la plataforma, los datos de la sonda se centralizan para su consulta — a nivel general o por host — y se lanzan operaciones contra los hosts a través de la conexión con la sonda local.
~6.050 templates · 7 vectores de escaneo · extensibles y personalizables
Catálogo de vulnerabilidades
Ciclo cubierto: identifica → enumera → valida fallos conocidos → detecta compromiso activo, en base a los datos recolectados por la sonda.
| Vector | Templates | Qué busca |
|---|---|---|
| CVEs conocidos | 3.422 | RCE, SQLi, bypass de autenticación, SSRF, XXE, path traversal, deserialización (2000–2025; 679 de los últimos 2 años) |
| Misconfiguraciones | 702 | Paneles de administración expuestos, endpoints de debug, cabeceras ausentes, metadata cloud, proxies laxos |
| Detección de tecnología | 777 | Fingerprinting de CMS, frameworks, servidores y stacks cloud — la base para correlar exploits |
| Exposición de datos | 593 | APIs, backups, .env, .git, logs, tokens (118 proveedores: AWS, GitHub, Stripe…) |
| Servicios de red | 259 | CVEs de red, Mongo/Redis/PSQL sin autenticación, backdoors, RATs y C2 |
| Credenciales por defecto | 257 | 186 tecnologías: routers, IoT, paneles empresariales, bases de datos |
| SSL/TLS | 38 | Certificados caducados o débiles, TLS obsoleto, cifrados inseguros |
Los templates se mantienen actualizados con los feeds de organismos como MITRE, NIST e INCIBE (CVEs conocidos por dispositivo y versión bajo la especificación SCAP), y pueden extenderse y personalizarse por despliegue.
Templates específicos OT/ICS
Los escáneres de vulnerabilidades genéricos están construidos para IT y se quedan ciegos en los segmentos industriales. Axiom Border incorpora una suite propia de 43 checks para cinco protocolos industriales, instalada con el producto y disponible en todos los escaneos — sin acceso a internet ni feeds externos de templates. La suite se organiza en capas de invasividad creciente (detección, exposición, reconocimiento, intrusiva) y es read-only por defecto: los checks de escritura están protegidos por un modelo de seguridad de doble llave y toda ejecución intrusiva queda auditada.
| Protocolo | Puerto | Checks | De ellos intrusivos |
|---|---|---|---|
| Modbus/TCP | 502/TCP | 13 | 6 |
| IEC 60870-5-104 | 2404/TCP | 9 | 4 |
| DNP3 | 20000/TCP | 8 | 3 |
| BACnet/IP | 47808/UDP | 8 | 1 |
| OPC UA | 4840/TCP | 5 | 2 |
| Total | — | 43 | 16 |
La capa de detección confirma el protocolo y extrae la identidad del dispositivo; la de exposición informa de debilidades alcanzables sin credenciales; la de reconocimiento lee datos de proceso sin escribir nunca; y los checks intrusivos confirman la escritura con un enfoque read-then-write-back, siempre excluidos de los escaneos programados. Los checks de CVEs de fabricante (Schneider Modicon, Delta enteliBUS, Contemporary Controls) se ejecutan solo donde el fingerprinting es fiable.
Arquitectura híbrida
con OpenGate
Las sondas Axiom Border se despliegan en cada planta o infraestructura local y se conectan a la Plataforma IoT OpenGate, que centraliza el inventario de activos, la monitorización, la gestión de alarmas y el procesamiento y la analítica de los datos.
Desde OpenGate se lanzan operaciones contra los hosts a través de la sonda local y se automatizan respuestas y políticas de seguridad: aislamiento de dispositivos comprometidos, actualización remota de firmware seguro o bloqueo de tráfico anómalo. La integración vía APIs con el SIEM y las herramientas corporativas correla los mundos OT, IoT e IT para llegar a la causa raíz.
¿Tienes dudas?
Preguntas frecuentes sobre Axiom Border
Producto
Axiom Border es una sonda de monitorización local de ciberseguridad para entornos OT/IoT. Desplegada en el edge sobre hardware industrial, descubre e inventaría los dispositivos de la red, identifica vulnerabilidades, detecta amenazas y comportamientos anómalos, y centraliza la información en la Plataforma IoT OpenGate.
No. En modo pasivo monitoriza el tráfico sin generar carga adicional ni alertar a los sistemas de seguridad perimetral. Los escaneos activos son configurables — periódicos o bajo demanda — y se ejecutan de forma controlada sobre los puertos y protocolos que se definan.
Sí. Opera de forma stand-alone con una GUI integrada para la gestión local: el descubrimiento, los escaneos, las reglas y la IA local no dependen del cloud. Conectada a OpenGate añade la centralización de datos, alarmas y operaciones remotas.
Sobre hardware embebido de grado industrial, con comunicaciones integradas y apto para su instalación en plantas, subestaciones y armarios de campo. La sonda no está ligada a un fabricante concreto: puedes consultarnos el catálogo de dispositivos soportados para elegir el equipo que mejor encaje en tu despliegue.
Detección y cumplimiento
Su catálogo supera los 6.000 templates en 7 vectores: CVEs conocidos (RCE, SQLi, bypass de autenticación…), misconfiguraciones, fingerprinting de tecnología, exposición de datos, servicios de red inseguros, credenciales por defecto y debilidades SSL/TLS. Incluye además una suite específica OT/ICS con checks para protocolos industriales como Modbus/TCP, IEC 60870-5-104, DNP3, BACnet/IP y OPC UA. Es extensible y personalizable.
Ejecuta modelos de IA/ML en local mediante MicroAI-Model Factory, entrenados sobre los datos de la propia sonda, para detectar patrones de amenaza y comportamientos inusuales, y automatizar respuestas como el aislamiento de dispositivos comprometidos.
Apoya el cumplimiento continuo de NIS2, CRA, ENS, IEC 62443 e ISO 27019, con información actualizada de vulnerabilidades (CVEs) de MITRE, NIST e INCIBE bajo la especificación SCAP.
A través de las APIs de OpenGate: los eventos y el inventario de las sondas se correlan con las herramientas IT corporativas para llegar a la causa raíz cruzando la información de los mundos OT, IoT e IT.
Cómo usan OpenGate nuestros clientes
Configuración y actualización remota, alarmas de estado, operaciones y diagnósticos desde cualquier elemento de la solución y mucho más. OpenGate IoT Platform mantiene una comunicación bidireccional segura con todos sus dispositivos y activos para trabajar con la información de su negocio.
Ir a casos de uso





