

Kaspersky ha actualizado su plataforma Industrial CyberSecurity (KICS) en un intento por mejorar la detección de amenazas y optimizar la gestión de políticas en entornos de Tecnología Operativa (OT). Este avance llega en un momento crucial, ya que en el segundo semestre de 2025 se detectaron objetos maliciosos en el 20,5% de los equipos de Sistemas de Control Industrial (ICS), reflejando la creciente presión que enfrentan las plantas industriales.
Entre las novedades más destacadas de esta actualización se encuentra la integración de funciones de Extended Detection and Response (XDR) para Linux, junto con un grafo de investigación que permite correlacionar procesos, archivos y usuarios para agilizar el análisis. Además, la introducción de plantillas de configuración promete ahorrar tiempo y reducir errores en la gestión de dispositivos.
Una de las mejoras más significativas es la visibilidad profunda de los Controladores Lógicos Programables (PLCs) sin agentes. Esto se logra a través del sondeo agentless y el análisis de logs internos, evitando la necesidad de instalar software adicional en los PLCs para detectar anomalías.
En la actualización también se incluye una cobertura ampliada para equipos industriales de fabricantes como Siemens y Moxa, incrementando así la capacidad de monitoreo en entornos con múltiples proveedores. Además, la nueva vista device-centric permite comprender mejor los patrones de comunicación y detectar comportamientos inusuales de manera más rápida y precisa.
Para los equipos OT/IT híbridos, estas mejoras son esenciales en tres áreas clave: la reducción del tiempo en despliegues y análisis gracias a las plantillas y el grafo de investigación, la disminución del riesgo mediante la visibilidad sin agentes de los PLCs, y la mejora de la operación gracias a la salud semiautomatizada del sistema.
La actualización de KICS reestructura su arquitectura en dos componentes: KICS for Nodes y KICS for Networks. Esto facilita un análisis más integrado al unir la telemetría del host con el contexto de red y la metadata de los PLCs, permitiendo una detección y respuesta más eficaz frente a cambios y amenazas.
Por último, se destacan varios casos de uso donde esta actualización demuestra su eficacia, como en la alta de nuevas líneas o celdas y en la gestión de incidentes en PLCs. Sin duda, esta evolución de Kaspersky representa un paso adelante en la ciberseguridad industrial, no solo mejorando la seguridad, sino también optimizando la eficiencia operativa.
Más información y referencias en Noticias Cloud.
