Guía de Seguridad de Las TIC CCN-STIC 105 Catálogo de Productos y Servicios de Seguridad de Las Tecnologías de La Información y La Comunicación
Guía de Seguridad de Las TIC CCN-STIC 105 Catálogo de Productos y Servicios de Seguridad de Las Tecnologías de La Información y La Comunicación
CCN-STIC 105
Enero de 2023
Edición enero de 2023
cpage.mpr.gob.es
Catálogo de Publicaciones de la Administración General del Estado
https://cpage.mpr.gob.es
Edita:
CENTRO CRIPTOLOGICO NACIONAL
cn=CENTRO CRIPTOLOGICO NACIONAL,
2.5.4.97=VATES-S2800155J, ou=CENTRO
CRIPTOLOGICO NACIONAL, o=CENTRO
CRIPTOLOGICO NACIONAL, c=ES
2023.01.26 14:47:21 +01'00'
Pº de la Castellana 109, 28046 Madrid
Centro Criptológico Nacional, 2023
NIPO: 083-22-047-8
LIMITACIÓN DE RESPONSABILIDAD
El presente documento se proporciona de acuerdo con los términos en él recogidos, rechazando
expresamente cualquier tipo de garantía implícita que se pueda encontrar relacionada. En ningún caso, el
Centro Criptológico Nacional puede ser considerado responsable del daño directo, indirecto, fortuito o
extraordinario derivado de la utilización de la información y software que se indican incluso cuando se
advierta de tal posibilidad.
AVISO LEGAL
Quedan rigurosamente prohibidas, sin la autorización escrita del Centro Criptológico Nacional, bajo las
sanciones establecidas en las leyes, la reproducción parcial o total de este documento por cualquier medio
o procedimiento, comprendidos la reprografía y el tratamiento informático, y la distribución de
ejemplares del mismo mediante alquiler o préstamo públicos.
ÍNDICE
ÍNDICE ...................................................................................................................... 3
1. INTRODUCCIÓN ................................................................................................... 6
2. OBJETIVO ............................................................................................................. 7
3. ALCANCE .............................................................................................................. 7
4. INCLUSIÓN DE UN PRODUCTO DEL CPSTIC ............................................................ 9
5. REVISIÓN DE VALIDEZ DE PRODUCTOS STIC ........................................................ 10
6. EXCLUSIÓN DE UN PRODUCTO O SERVICIO DEL CPSTIC ....................................... 11
7. PRODUCTOS CUALIFICADOS ............................................................................... 12
7.1 CATEGORÍA: CONTROL DE ACCESO ........................................................................14
7.1.1 FAMILIA: CONTROL DE ACCESO A RED (NAC) ...................................................14
7.1.2 FAMILIA: DISPOSITIVOS BIOMÉTRICOS .............................................................16
7.1.3 FAMILIA: DISPOSITIVOS SINGLE SIGN-ON .........................................................16
7.1.4 FAMILIA: SERVIDORES DE AUTENTICACIÓN ......................................................16
7.1.5 FAMILIA: DISPOSITIVOS ONE-TIME PASSWORD ...............................................16
7.1.6 FAMILIA: GESTIÓN DE ACCESO PRIVILEGIADO (PAM).......................................17
7.1.7 FAMILIA: GESTIÓN DE IDENTIDADES (IM) .........................................................19
7.2 CATEGORÍA: EXPLOTACIÓN DE LA SEGURIDAD .....................................................21
7.2.1 FAMILIA: ANTI-VIRUS/EPP (ENDPOINT PROTECTION PLATFORM) ...................21
7.2.2 FAMILIA: EDR (ENDPOINT DETECTION AND RESPONSE) ..................................27
7.2.3 FAMILIA: HERRAMIENTAS DE GESTIÓN DE RED ................................................34
7.2.4 FAMILIA: ACTUALIZACIÓN DE SISTEMAS ..........................................................34
7.2.5 FAMILIA: FILTRADO DE NAVEGACIÓN ...............................................................34
7.2.6 FAMILIA: SISTEMAS DE GESTIÓN DE EVENTOS DE SEGURIDAD........................35
7.2.7 FAMILIA: DISPOSITIVOS PARA GESTIÓN DE CLAVES CRIPTOGRÁFICAS ............38
7.2.8 FAMILIA: HERRAMIENTAS DE GESTIÓN DE DISPOSITIVOS (UEM) ....................39
7.3 CATEGORÍA: MONITORIZACIÓN DE LA SEGURIDAD ..............................................40
7.3.1 FAMILIA: DISPOSITIVOS IDS, IPS Y ANTIDDOS ...................................................40
7.3.2 FAMILIA: SISTEMAS HONEYPOT / HONEYNET...................................................47
7.3.3 FAMILIA: CAPTURA, MONITORIZACIÓN Y ANÁLISIS DE TRÁFICO .....................47
7.3.4 FAMILIA: HERRAMIENTAS DE SANDBOX ...........................................................49
7.4 CATEGORÍA: PROTECCIÓN DE LAS COMUNICACIONES..........................................49
7.4.1 FAMILIA: ENRUTADORES ...................................................................................49
7.4.2 FAMILIA: SWITCHES...........................................................................................58
7.4.3 FAMILIA: CORTAFUEGOS ...................................................................................85
7.4.4 FAMILIA: PROXIES............................................................................................101
7.4.5 FAMILIA: DISPOSITIVOS DE RED INALÁMBRICOS ............................................103
7.4.6 PASARELAS SEGURAS DE INTERCAMBIO DE DATOS .......................................106
7.4.7 FAMILIA: DIODOS DE DATOS ...........................................................................107
7.4.8 FAMILIA: REDES PRIVADAS VIRTUALES: IPSEC ................................................108
7.4.9 FAMILIA: REDES PRIVADAS VIRTUALES: SSL ....................................................119
7.4.10 FAMILIA: HERRAMIENTAS PARA COMUNICACIONES MÓVILES SEGURAS ......121
1. INTRODUCCIÓN
1. La adquisición de un producto o la contratación de un servicio de seguridad TIC que
va a manejar información nacional clasificada o información sensible debe estar
precedida de un proceso de comprobación de que los mecanismos de seguridad
implementados en el producto o servicio son adecuados para proteger dicha
información.
2. La evaluación y certificación de un producto o servicio de seguridad TIC es el único
medio objetivo que permite valorar y acreditar su capacidad para manejar
información de forma segura. En España, esta responsabilidad está asignada al
Centro Criptológico Nacional (CCN) a través del RD 421/2004 de 12 de marzo en su
Artículo 1 y en su Artículo 2.1, el cual establece que el Director del CCN es la
autoridad de certificación de la seguridad de las tecnologías de la información y la
comunicación y autoridad de certificación criptológica.
3. Así mismo, dentro del RD 311/2022 de 3 de mayo por el que se regula el Esquema
Nacional de Seguridad (ENS) en el ámbito de la Administración electrónica, se indica
que el Organismo de Certificación del CCN será el responsable de determinar los
requisitos exigibles a cada producto o servicio de Seguridad TIC en materia de
certificaciones y/o evaluaciones adicionales.
4. En base a estas competencias, el CCN publica la guía CCN-STIC 105 Catálogo de
Productos y Servicios de Seguridad de las Tecnologías de la Información y la
Comunicación (CPSTIC). Este catálogo tiene como finalidad ofrecer a los organismos
de la Administración un conjunto de productos o servicios STIC de referencia cuyas
funcionalidades de seguridad relacionadas con el objeto de su adquisición han sido
certificadas.
5. De esta forma, el CPSTIC permite proporcionar un nivel mínimo de confianza al
usuario final en los productos o servicios adquiridos, en base a las mejoras de
seguridad derivadas del proceso de evaluación y certificación y a un procedimiento
de empleo seguro.
6. El CPSTIC consta de tres (3) partes: Productos Aprobados, Productos y Servicios
Cualificados y Productos y Servicios de Conformidad y Gobernanza de la
Seguridad 1.
7. En el apartado de Productos Aprobados se recogen aquellos productos que se
consideran adecuados para el manejo de información clasificada.
8. En el apartado de Productos Cualificados se incluyen aquellos que cumplen los
requisitos de seguridad exigidos para el manejo de información sensible en el ENS,
en cualquiera de sus categorías (ALTA, MEDIA y BÁSICA).
9. En el apartado Productos de Conformidad y Gobernanza de la Seguridad se
engloban las herramientas de gobernanza y planificación de la seguridad, las
1
Aunque en el CPSTIC se recogen Productos y Servicios Cualificados o Productos y Servicios de
Conformidad y Gobernanza de la Seguridad, por economía del lenguaje, de aquí en adelante hablaremos
de Productos Cualificados o Productos de Conformidad y Gobernanza de la Seguridad.
APROBADO CLASIFICADA
2. OBJETIVO
10. El objeto de este documento es el de presentar el Catálogo de Productos de
Seguridad de las Tecnologías de la Información y Comunicación que recoge un
listado de productos aprobados para el manejo de información clasificada y de
productos y servicios cualificados para el manejo de información sensible, de forma
que pueda servir de referencia a la Administración Pública.
3. ALCANCE
11. En el apartado de Productos Cualificados de este documento se incluyen todos
aquellos que han superado con éxito el proceso de inclusión en el CPSTIC descrito
en la guía CCN-STIC 106 Procedimiento de inclusión de productos de seguridad TIC
cualificados en el CPSTIC [1] y que por lo tanto se consideran cualificados para ser
utilizados en sistemas de Categoría Alta en el ENS.
12. Este hecho implica que todos ellos poseen una certificación funcional Common
Criteria en la que se incluyen los Requisitos Fundamentales de Seguridad (RFS)
descritos en la guía CCN-STIC 140 Taxonomías de referencia para productos de
seguridad TIC [2] para la familia en la que se consideran o que, en ausencia de
productos que posean la certificación requerida, se han añadido de acuerdo al
supuesto de excepcionalidad tras haber superado una evaluación STIC
complementaria.
13. En el caso de productos multipropósito, éstos pueden aparecer en una o varias
familias, siempre y cuando se haya certificado que cumplen con los RFS
correspondientes a cada una de ellas. En estos casos, que un producto se considere
cualificado para una determinada familia de productos no implica que lo esté para
el resto de las familias en las que pueda encuadrarse, al margen de que implemente
la funcionalidad asociada.
7. PRODUCTOS CUALIFICADOS
PRODUCTOS CUALIFICADOS
INFORMACIÓN IMPORTANTE
INFORMACIÓN IMPORTANTE
Forescout 8.1 (CEM-5, CEM-10, CEM-25, CEM-50, CEM-100, CEM-150, and CEM-200, 5110, 5120, 5140, 5160)
Versión 8.1
Fabricante Forescout
Familia Control de Acceso a Red (NAC)
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/04/2020
Revisión de Validez 31/01/2023
Descripción
La plataforma Forescout es una plataforma unificada de seguridad que permite a las empresas y organismos oficiales
obtener información completa sobre el estado de sus entornos empresariales ampliados y orquestar medidas
destinadas a reducir el riesgo operativo y de ciberseguridad. Se despliega de forma rápida y segura en entornos de
campus, centros de datos, la nube y redes de OT. Ofrece descubrimiento, clasificación en tiempo real y evaluación
continua de estado, sin necesidad de agentes.
Para más información, véase: https://forescouttechnologies.es
Observaciones
CCN-STIC-1106 Procedimiento de empleo seguro Forescout v8.1
INFORMACIÓN IMPORTANTE
OpenNAC Enterprise
Versión V1.2
Fabricante OpenCloud Factory
Familia Control de Acceso a Red (NAC)
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/12/2018
Revisión de Validez 30/06/2023
Descripción
OpenNAC Enterprise , Network Access Control de nueva generación con capacidad para poder gestionar de manera
segura el acceso a las redes corporativas y así poder obtener el control total sobre la red. Disponible como Virtual
Appliance, permite su puestaen marcha en grandes redes corporativas con diversos centros de datos y oficinas
remotas. OpenNAC Enterprise utiliza múltiple métodos de descubrimiento de dispositivos (802.1x, Traps, Agente..);
el Sensor (sonda) admite la visibilidad de activos sin 802.1X y logra una inspección profunda de paquetes fuera de
banda. La solución proporciona soporte multi-vendor para infraestructura de red, basado en múltiples métodos de
autenticación y enforcement a través de la segmentación (VLAN), microsegmentación etc. Puede integrarse con
múltiples LDAPs y Directorios Activos. Es una solución completamente modular en función de la necesidad de las
organizaciones. www.opencloudfactory.com https://www.opencloudfactory.com/solucion-opennac/
Observaciones
CCN-STIC-1105 Procedimiento de empleo seguro EMMA
EMMA
Versión -
INFORMACIÓN IMPORTANTE
INFORMACIÓN IMPORTANTE
INFORMACIÓN IMPORTANTE
INFORMACIÓN IMPORTANTE
Observaciones
CCN-STIC-1107 Procedimiento de Empleo Seguro One Identity Manager 8.1
INFORMACIÓN IMPORTANTE
INFORMACIÓN IMPORTANTE
INFORMACIÓN IMPORTANTE
Cytomic EDR/EPDR
Versión 3.71 (Protection Agent v8.0)
Fabricante Panda Security
Familia Anti-virus / EPP (Endpoint Protection Platform)
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/09/2020
Revisión de Validez 28/02/2023
Descripción
Cytomic EPDR integra en una única solución un conjunto completo de tecnologías preventivas en el endpoint, con
capacidades EDR y el Servicio Zero-Trust Application. Extiende las capacidades de prevención, detección y respuesta
con una gama completa de capacidades de protección del endpoint necesarias para evitar que las amenazas lleguen
a los dispositivos y servidores y reducir la superficie de ataque.
Sus capacidades de protección avanzada cubren todas fases de la Seguridad Adaptativa: Prevención, Detección,
Respuesta y Remediación, gracias a los servicios gestionados: servicio de clasificación del 100% de los programas,
procesos y ejecutables en los endpoints y el servicios de Threat Hunting y Análisis Forense, que permite una
enforzamiento de la seguridad corporativa continua.
Observaciones
CCN-STIC-1211 Procedimiento de empleo seguro Cytomic EPDR
INFORMACIÓN IMPORTANTE
Tipo Producto
Categoría ENS MEDIA
Fecha Inclusión 01/05/2020
INFORMACIÓN IMPORTANTE
INFORMACIÓN IMPORTANTE
Falcon Sensor
Versión 6.27
Fabricante CrowdStrike
Familia Anti-virus / EPP (Endpoint Protection Platform)
Tipo Producto
Categoría ENS MEDIA
Fecha Inclusión 01/11/2021
Revisión de Validez 30/04/2024
Descripción
La plataforma CrowdStrike Falcon®, construida sobre conocimiento de adversarios (Inteligencia de amenazas) ofrece
y unifica la higiene de TI, el antivirus de nueva generación, la detección y respuesta de puntos finales (EDR), threat
hunting y la inteligencia de amenazas, todo ello a través de un único agente ligero de despliegue rápido y sencillo sin
requerir reinicio ni impacto significativo en el rendimiento de los sistemas protegidos.
El agente de Falcon registra todas las actividades de interés en un punto final (puestos de trabajo, servidores,
movilidad y cloud) para una inspección más profunda, incluso aquellas que evaden las medidas de prevención
estándar, aplicando técnicas de Deep Machine Learning e IA, Protección basada en el comportamiento del Indicador
de Ataque (IOA), protección antiexploit y gestión de IOCs.
Observaciones
CCN-STIC-1217 PES FALCON SENSOR
Falcon Sensor
Versión 6.40
Fabricante CrowdStrike
Familia Anti-virus / EPP (Endpoint Protection Platform)
Tipo Producto
Categoría ENS MEDIA
Fecha Inclusión 01/09/2022
Revisión de Validez 30/04/2024
Descripción
La plataforma CrowdStrike Falcon®, construida sobre conocimiento de adversarios (Inteligencia de amenazas) ofrece
y unifica la higiene de TI, el antivirus de nueva generación, la detección y respuesta de puntos finales (EDR), threat
hunting y la inteligencia de amenazas, todo ello a través de un único agente ligero de despliegue rápido y sencillo sin
requerir reinicio ni impacto significativo en el rendimiento de los sistemas protegidos.
El agente de Falcon registra todas las actividades de interés en un punto final (puestos de trabajo, servidores,
movilidad y cloud) para una inspección más profunda, incluso aquellas que evaden las medidas de prevención
estándar, aplicando técnicas de Deep Machine Learning e IA, Protección basada en el comportamiento del Indicador
de Ataque (IOA), protección antiexploit y gestión de IOCs.
Observaciones
CCN-STIC-1217 PES FALCON SENSOR
INFORMACIÓN IMPORTANTE
INFORMACIÓN IMPORTANTE
INFORMACIÓN IMPORTANTE
Cytomic EDR/EPDR
Versión 3.71 (Protection Agent v8.0)
Fabricante Panda Security
Familia EDR (Endpoint Detection and Response)
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/09/2020
Revisión de Validez 28/02/2023
Descripción
Cytomic EPDR integra en una única solución un conjunto completo de tecnologías preventivas en el endpoint, con
capacidades EDR y el Servicio Zero-Trust Application. Extiende las capacidades de prevención, detección y respuesta
con una gama completa de capacidades de protección del endpoint necesarias para evitar que las amenazas lleguen
a los dispositivos y servidores y reducir la superficie de ataque.
Sus capacidades de protección avanzada cubren todas fases de la Seguridad Adaptativa: Prevención, Detección,
Respuesta y Remediación, gracias a los servicios gestionados: servicio de clasificación del 100% de los programas,
procesos y ejecutables en los endpoints y el servicios de Threat Hunting y Análisis Forense, que permite una
enforzamiento de la seguridad corporativa continua.
Observaciones
CCN-STIC-1211 Procedimiento de empleo seguro Cytomic EPDR
INFORMACIÓN IMPORTANTE
INFORMACIÓN IMPORTANTE
INFORMACIÓN IMPORTANTE
INFORMACIÓN IMPORTANTE
Falcon Sensor
Versión 6.27
Fabricante CrowdStrike
Familia EDR (Endpoint Detection and Response)
Tipo Producto
Categoría ENS MEDIA
Fecha Inclusión 01/11/2021
Revisión de Validez 30/04/2024
Descripción
La plataforma CrowdStrike Falcon®, construida sobre conocimiento de adversarios (Inteligencia de amenazas) ofrece
y unifica la higiene de TI, el antivirus de nueva generación, la detección y respuesta de puntos finales (EDR), threat
hunting y la inteligencia de amenazas, todo ello a través de un único agente ligero de despliegue rápido y sencillo sin
requerir reinicio ni impacto significativo en el rendimiento de los sistemas protegidos.
El agente de Falcon registra todas las actividades de interés en un punto final (puestos de trabajo, servidores,
movilidad y cloud) para una inspección más profunda, incluso aquellas que evaden las medidas de prevención
estándar, aplicando técnicas de Deep Machine Learning e IA, Protección basada en el comportamiento del Indicador
de Ataque (IOA), protección antiexploit y gestión de IOCs.
Observaciones
CCN-STIC-1217 PES FALCON SENSOR
Falcon Sensor
Versión 6.40
Fabricante CrowdStrike
Familia EDR (Endpoint Detection and Response)
Tipo Producto
Categoría ENS MEDIA
Fecha Inclusión 01/09/2022
Revisión de Validez 30/04/2024
Descripción
La plataforma CrowdStrike Falcon®, construida sobre conocimiento de adversarios (Inteligencia de amenazas) ofrece
y unifica la higiene de TI, el antivirus de nueva generación, la detección y respuesta de puntos finales (EDR), threat
hunting y la inteligencia de amenazas, todo ello a través de un único agente ligero de despliegue rápido y sencillo sin
requerir reinicio ni impacto significativo en el rendimiento de los sistemas protegidos.
El agente de Falcon registra todas las actividades de interés en un punto final (puestos de trabajo, servidores,
movilidad y cloud) para una inspección más profunda, incluso aquellas que evaden las medidas de prevención
estándar, aplicando técnicas de Deep Machine Learning e IA, Protección basada en el comportamiento del Indicador
de Ataque (IOA), protección antiexploit y gestión de IOCs.
Observaciones
CCN-STIC-1217 PES FALCON SENSOR
INFORMACIÓN IMPORTANTE
INFORMACIÓN IMPORTANTE
Cisco Web Security Appliance (S690, S690X, S695, S695F, S680, S390, S380, S395, S190, S195)
Versión AsyncOS 11.8
Fabricante Cisco Systems
Familia Herramientas de filtrado de navegación
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 2022-12-01
Revisión de Validez 2023-05-31
Descripción
Cisco Secure Web Appliance proxy protege a las organizaciones en cuanto a navegación se refiere, evaluando las webs
desconocidas antes de permitir que los usuarios accedan a ellas y bloqueando automáticamente las páginas de riesgo.
Utilizando funciones de alto rendimiento, Cisco Secure Web Appliance mantiene seguros a los usuarios.
Observaciones
Procedimiento de empleo pendiente de publicación
INFORMACIÓN IMPORTANTE
IBM Qradar
Versión v7.3.2
Fabricante IBM
Familia Sistemas de gestión de eventos de seguridad
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/09/2019
Revisión de Validez 30/04/2023
Descripción
La familia de productos QRadar, plataforma de seguridad inteligente líder en el mercado SIEM, ofrece una visibilidad
absoluta y unificada de la seguridad en tiempo real, aplicando tanto en entornos IT como OT.
QRadar recolecta, consolida y correlaciona información de todos los endpoints, dispositivos de red, entornos de las
nubes, aplicaciones e incluso de diferentes data-lakes.
Aplica análisis avanzado para priorizar las amenazas y clasificarlas con mayor precisión. Adicionalmente, nuestra
tecnología ofrece facilidades de búsquedas profundas para ayudar a encontrar nuevas amenazas de forma proactiva.
QRadar proporciona todas las funcionalidades que una organización necesita para abordar los desafíos de seguridad
más importantes, ya sean amenazas avanzadas, amenazas internas, riesgos en la nube u otras vulnerabilidades.
https://www.ibm.com/support/knowledgecenter/es/SS42VS_7.3.2/com.ibm.qradar.doc/qradar_IC_welcome.html
Observaciones
CCN-STIC-1203 Procedimiento de empleo seguro IBM QRadar Security Intelligence Platform
GLORIA
Versión V5.6.0
Fabricante S2Grupo / CCN
Familia Sistemas de gestión de eventos de seguridad
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/01/2021
Revisión de Validez 30/06/2023
Descripción
Gloria es una plataforma para la gestión de incidentes y amenazas de ciberseguridad a través de técnicas de
correlación compleja de eventos. Badado en los sistemas SIEM, va un paso más allá de las capacidades de
monitorización, almacenamiento e interpretación de los datos relevantes.Así, mediante técnicas de correlación
compleja de varias fuentes de eventos o análisis de patrones para la identificación de anomalías, permite una
orientación muy flexible hacia la vigilancia del mundo IP.
La plataforma permite las siguientes funcionalidades a través de distintos módulos:
- Monitorización de entornos tecnológicos (IT/OT).
- Inteligencia.
- Gestión del servicio.
- Automatización, orquestación y reducción de tiempos de respuesta.
Para más información, (https://ccn-cert.cni.es/soluciones-seguridad/gloria.html)
Observaciones
CCN-STIC-1215 Procedimiento de empleo seguro GLORIA
INFORMACIÓN IMPORTANTE
NetWitness
Versión 11.6
Fabricante RSA
Familia Sistemas de gestión de eventos de seguridad
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/07/2022
Revisión de Validez 31/12/2024
Descripción
La plataforma XDR de Netwitness (an RSA Business), es la solución de SIEM evolucionado o XDR (eXtended Detection
and Response), con capacidades de visibilidad completa gracias a su modelo de datos unificado pudiendo capturar
logs, netflows, tráfico de red, actividad en los end points, además de información de inteligencia de seguridad, de
forma integrada, bajo un único motor de análisis y correlación avanzada. Además, incluye funcionalidades necesarias
por un SOC para hacer frente a amenazas complejas. Netwitness Platform XDR cuenta además con componentes
adicionales como UEBA (User and Entity Behaviour Analitics) y SOAR (Security Orchestration and Automation
Response). La solución permite capturar todo tipo de información, permitiendo el análisis avanzado de amenazas,
priorización en base al contexto de negocio y haciendo más eficiente el trabajo del analista. Es una plataforma que,
gracias a su capacidad de análisis, muestra el alcance completo de un ataque a los analistas. Además, gracias a su
estrategia Run Anywhere, la plataforma se puede desplegar en cualquier entorno (virtual, cloud, físico o híbrido), así
como hacer frente a arquitecturas altamente distribuidas. RSA Netwitness incluye en todos sus clientes +50 feeds de
inteligencia, agente para endpoints ilimitados, así como el despliegue ilimitado de dispositivos para cubrir cualquier
forma de despliegue. https://www.netwitness.com/en-us/solutions/evolved-siem/
Observaciones
CCN-STIC-1210 Procedimiento de Empleo Seguro RSA Netwitness Platform
INFORMACIÓN IMPORTANTE
Splunk Entreprise
Versión v.8.2
Fabricante SPLUNK SERVICES GERMANY GMBH
Familia Sistemas de gestión de eventos de seguridad
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/06/2022
Revisión de Validez 28/02/2023
Descripción
Splunk Enterprise es una plataforma de gestión de eventos e información de seguridad (SIEM) que proporciona una
visibilidad completa de su postura de seguridad. Splunk Enterprise permite gestionar el ciclo completo en una
organización, incluyendo capacidades de Detección, Monitorización, Investigación y Respuesta ante incidentes de
Seguridad. Incorpora capacidades de búsqueda y generación de informes sin precedentes, análisis avanzados,
inteligencia artificial integrada y contenido de seguridad predefinido y dinámico para acelerar la detección e
investigación de amenazas. Splunk permite clasificar por prioridad los incidentes, priorizando los incidentes que
afecten a activos o identidades críticos. Permite generar alertas basadas en riesgo, identificando anomalías y
amenazas tanto externas como internas. Las más de 2500 reglas de detección abarcan todos los ámbitos de seguridad:
IT, OT, IoT, IoMT y las nubes públicas en cualquiera de sus formatos.
Observaciones
Procedimiento de empleo seguro pendiente de publicación
MONSE
Versión 1.0
Fabricante GRUPO CIES
Familia Sistemas de gestión de eventos de seguridad
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/11/2022
Revisión de Validez 30/04/2023
Descripción
MONSE (MONitorización de la SEguridad) es una solución SIEM que permite recopilar y correlacionar de forma
centralizada múltiples fuentes de eventos de seguridad. La solución permite analizar eventos basados en logs,
procesos, comportamiento e IOCs. Dispone de técnicas de Inteligencia Artificial que facilitan la detección de
anomalías, integración de fuentes de inteligencia de amenazas, posibilidad de definir reglas de alerta adaptadas a la
particularidad de cada organización, así como la posibilidad de crear cuadros de mando personalizables. La plataforma
permite un despliegue modular en función del tipo de madurez de la organización. Dispone de múltiples
funcionalidades orientadas a la mejora en el cumplimiento del Esquema Nacional de Seguridad.
Observaciones
Procedimiento de empleo seguro pendiente de publicación
INFORMACIÓN IMPORTANTE
EP543N
Versión V.1.7
Fabricante Epicom
Familia Dispositivos para gestión de claves criptográficas
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 27/12/2021
Revisión de Validez 31/12/2024
Descripción
Centro de Gestión de cifradores IP EP430GN sobre ordenador seguro EP1140.
Observaciones
EP543X
Versión SW v 4.15
Fabricante Epicom
Familia Dispositivos para gestión de claves criptográficas
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/12/2017
Revisión de Validez 31/12/2024
Descripción
Centro de Gestión sobre la plataforma EP1140, que da soporte a los cifradores de la familia EP430, incluidos los
modelos EP430TX y EP430GX.
Observaciones
Utilización según PE-2012-49 Procedimiento de Empleo EP430GX v2
INFORMACIÓN IMPORTANTE
INFORMACIÓN IMPORTANTE
Cisco Firepower Threat Defense (FTD) en Firepower 1000 Series (FP1010, FP1120 y FP1140) con FMC y FMCv
Versión FTD 6.4 y FMC/FCMv 6.4
Fabricante Cisco Systems
Familia Dispositivos de prevención y detección de intrusiones
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/02/2022
Revisión de Validez 08/02/2023
Descripción
Cisco Firepower Threat Defense (FTD) tiene capacidades de firewall, VPN e IPS. Esta plataforma ofrece la capacidad
de filtrado de paquetes con estado (stateful packet filtering), y de inspección de paquetes basada en información de
las aplicaciones (application-aware). También proporcionan capacidades IPsec para el establecimiento de túneles VPN
con otros servidores VPN (VPN peer-to-peer) o con dispositivos VPN cliente (VPN de acceso remoto).
Compatible con:
-Cisco Firepower Management Center (FMC) (FMC1000-K9, FMC2500-K9, FMC4500-K9, FMC1600-K9, FMC2600-K9
and FMC4600-K9)
-FMCv running on ESXi 6.0 or 6.5 on the Unified Computing System (UCS) UCSB-B200-M4, UCSC-C220-M4S, UCSC-
C240-M4SX, UCSC-C240-M4L, UCSB-B200-M5, UCSC-C220-M5, UCSC-C240-M5, UCS-E160S-M3 and UCS-E180D-M3
Observaciones
Procedimiento de empleo seguro pendiente de publicación.
INFORMACIÓN IMPORTANTE
Cisco Firepower Threat Defense (FTD) en Firepower 2000 Series FP2110, FP2120, FP2130 y FP2140) con FMC y FMCv
Versión FTD 6.4 y FMC/FCMv 6.4
Fabricante Cisco Systems
Familia Dispositivos de prevención y detección de intrusiones
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/02/2022
Revisión de Validez 28/02/2023
Descripción
Cisco Firepower Threat Defense (FTD) tiene capacidades de firewall, VPN e IPS. Esta plataforma ofrece la capacidad
de filtrado de paquetes con estado (stateful packet filtering), y de inspección de paquetes basada en información de
las aplicaciones (application-aware). También proporcionan capacidades IPsec para el establecimiento de túneles VPN
con otros servidores VPN (VPN peer-to-peer) o con dispositivos VPN cliente (VPN de acceso remoto).
Compatible con:
-Cisco Firepower Management Center (FMC) (FMC1000-K9, FMC2500-K9, FMC4500-K9, FMC1600-K9, FMC2600-K9
and FMC4600-K9)
-FMCv running on ESXi 6.0 or 6.5 on the Unified Computing System (UCS) UCSB-B200-M4, UCSC-C220-M4S, UCSC-
C240-M4SX, UCSC-C240-M4L, UCSB-B200-M5, UCSC-C220-M5, UCSC-C240-M5, UCS-E160S-M3 and UCS-E180D-M3
Observaciones
Procedimiento de empleo seguro pendiente de publicación.
INFORMACIÓN IMPORTANTE
FMCv running on ESXi 6.0 or 6.5 on the Unified Computing System (UCS) UCSB-B200-M4, UCSC-C220-M4S, UCSC-
C240-M4SX, UCSC-C240-M4L, UCSB-B200-M5, UCSC-C220-M5, UCSC-C240-M5, UCS-E160S-M3 and UCS-E180D
Versión 6.4
Fabricante Cisco Systems
Familia Dispositivos de prevención y detección de intrusiones
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/11/2022
Revisión de Validez 30/04/2023
Descripción
Sistema de Detección y Prevención de Intrusiones, que consiste en una FMC y sensores.
La FMC proporciona una consola de gestión centralizada y un sistema de base de datos de eventos, agrega y
correlaciona datos de intrusión, descubrimiento y conexión, recogidos de los sensores gestionados.
Los sensores monitorizan todo el tráfico de la red en busca de eventos de seguridad y violaciones y pueden alertar o
incluso bloquear tráfico malicioso de acuerdo con las reglas definidas para el control de acceso.
Observaciones
Procedimiento de empleo seguro pendiente de publicación.
INFORMACIÓN IMPORTANTE
NGIPSv running on ESXi 6.0 or 6.5 on the Unified Computing System (UCS) UCSB-B200-M4, UCSC-C220-M4S, UCSC-
C240-M4SX, UCSC-C240-M4L, UCSB-B200-M5, UCSC-C220-M5, UCSC-C240-M5, UCS-E160S-M3 and UCS-E18
Versión 6.4
Fabricante Cisco Systems
Familia Dispositivos de prevención y detección de intrusiones
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/11/2022
Revisión de Validez 30/04/2023
Descripción
Sistema de Detección y Prevención de Intrusiones, que consiste en una FMC y sensores.
La FMC proporciona una consola de gestión centralizada y un sistema de base de datos de eventos, agrega y
correlaciona datos de intrusión, descubrimiento y conexión, recogidos de los sensores gestionados.
Los sensores monitorizan todo el tráfico de la red en busca de eventos de seguridad y violaciones y pueden alertar o
incluso bloquear tráfico malicioso de acuerdo con las reglas definidas para el control de acceso.
Observaciones
Procedimiento de empleo seguro pendiente de publicación.
Cisco FTD (NGFW) 6.4 en Firepower Series 4100 y 9300 con FMC/FMCv
Versión 6.4
Fabricante Cisco Systems
Familia Dispositivos de prevención y detección de intrusiones
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/11/2022
Revisión de Validez 30/04/2023
Descripción
Los equipos de seguridad Cisco Firepower 4100 y 9300 son plataformas escalables y hechas a propósito con
capacidades de Firewall proporcionadas por el software Firepower Threat Defense (FTD) que corre en el sistema
operativo FXOS.
Observaciones
Procedimiento de empleo seguro pendiente de publicación.
INFORMACIÓN IMPORTANTE
FortiGate FG-40F, FG-40F-3G4G, FG-60F, FG-60F-3G4G, FG-61F, FWF-60F, FWF-61F, FG-80F, FG-80F-BP (Bypass), FG-
81F
Versión FortiOS 6.2
Fabricante Fortinet
Familia Dispositivos de prevención y detección de intrusiones
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/02/2022
Revisión de Validez 28/09/2023
Descripción
Firewalls de Nueva Generación con capacidades de inspección en capa 7, IPS y concentrador VPN IPSEC. Las
funcionalidades de seguridad más destacables son: reconocimiento de aplicaciones y usuarios de la red, protección
frente a malware conocido, amenazas avanzadas y ataques zero-day, protección frente a botnets, filtro de navegación
web, protección DoS, proxy explícito, Inspección SSL, capacidades SDWAN, VPN (IPSEC y SSL), control de Access Points,
LTE/5G y Switches, etc.
Más información en: https://docs.fortinet.com/document/fortigate/6.2.7/cookbook/954635/getting-started
Observaciones
CCN-STIC-1406 Procedimiento de empleo seguro cortafuegos Fortigate.
FortiGate FG-100F, FG-101F, FG-200E,FG-200F, FG-201F, FG-201E, FG-400E, 400E-BP (Bypass), FG-401E, FG-600E,
FG-601E, FG-900D
Versión FortiOS 6.2
Fabricante Fortinet
Familia Dispositivos de prevención y detección de intrusiones
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/02/2022
Revisión de Validez 28/09/2023
Descripción
Firewalls de Nueva Generación con capacidades de inspección en capa 7, IPS y concentrador VPN IPSEC. Las
funcionalidades de seguridad más destacables son: reconocimiento de aplicaciones y usuarios de la red, protección
frente a malware conocido, amenazas avanzadas y ataques zero-day, protección frente a botnets, filtro de navegación
web, protección DoS, proxy explícito, Inspección SSL, capacidades SDWAN, VPN (IPSEC y SSL), control de Access Points,
LTE/5G y Switches, etc.
Más información en: https://docs.fortinet.com/document/fortigate/6.2.7/cookbook/954635/getting-started
Observaciones
CCN-STIC-1406 Procedimiento de empleo seguro cortafuegos Fortigate.
INFORMACIÓN IMPORTANTE
Fortigate FG-1000D, FG-1100E, FG-1100E-DC, FG-1101E, FG-1800F, FG-1801F, FG-2000E, FG-2201E, FG-2500E, FG-
2600F, FG-2601F
Versión FortiOS 6.2
Fabricante Fortinet
Familia Dispositivos de prevención y detección de intrusiones
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/02/2022
Revisión de Validez 28/09/2023
Descripción
Firewalls de Nueva Generación con capacidades de inspección en capa 7, IPS y concentrador VPN IPSEC. Las
funcionalidades de seguridad más destacables son: reconocimiento de aplicaciones y usuarios de la red, protección
frente a malware conocido, amenazas avanzadas y ataques zero-day, protección frente a botnets, filtro de navegación
web, protección DoS, proxy explícito, Inspección SSL, capacidades SDWAN, VPN (IPSEC y SSL), control de Access Points,
LTE/5G y Switches, etc.
Más información en: https://docs.fortinet.com/document/fortigate/6.2.7/cookbook/954635/getting-started
Observaciones
CCN-STIC-1406 Procedimiento de empleo seguro cortafuegos Fortigate.
Fortigate FG-3000D, FG-3100D, FG-3200D, FG-3300E, FG-3301E, FG-3400E, FG-3401E, FG-3600E, FG-3601E,
FG3700D-DC, FG-6301F, FG-6501F, FG- 3960E, FG-3980E, FG-4200F, FG-4201F, FG-4400F, FG-4401F, FGR-30D, FGR-
35D, FGR-60F y FGR-60F-3G4G
Versión FortiOS 6.2
Fabricante Fortinet
Familia Dispositivos de prevención y detección de intrusiones
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/02/2022
Revisión de Validez 28/09/2023
Descripción
Firewalls de Nueva Generación con capacidades de inspección en capa 7, IPS y concentrador VPN IPSEC. Las
funcionalidades de seguridad más destacables son: reconocimiento de aplicaciones y usuarios de la red, protección
frente a malware conocido, amenazas avanzadas y ataques zero-day, protección frente a botnets, filtro de navegación
web, protección DoS, proxy explícito, Inspección SSL, capacidades SDWAN, VPN (IPSEC y SSL), control de Access Points,
LTE/5G y Switches, etc.
Más información en: https://docs.fortinet.com/document/fortigate/6.2.7/cookbook/954635/getting-started
Observaciones
CCN-STIC-1406 Procedimiento de empleo seguro cortafuegos Fortigate.
INFORMACIÓN IMPORTANTE
INFORMACIÓN IMPORTANTE
CARMEN
Versión Versión 7.2.4
Fabricante S2 GRUPO / CCN
Familia Captura, Monitorización y Análisis de Tráfico
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/04/2021
Revisión de Validez 30/09/2023
Descripción
CARMEN (Centro de Análisis de Registros y Minería de EveNtos) es una solución software de adquisición,
procesamiento y análisis de información para soportar el proceso de identificación de Amenazas Persistentes
Avanzadas (APT) a partir del tráfico de redinterno y saliente de una forma eficiente, apoyando la toma de decisiones
a partir de la información generada y procesada. Se compone de agentes que recopilan los flujos de tráfico, un motor
de almacenamiento en el que se inserta la información, un sistema de detección de anomalías que se encarga de
procesar la información almacenada y una aplicación web que permite la representación y consulta tanto de la
información obtenida como de la procesada. Para más información, se puede consultar la web del CCN-CERT
(https://ccn-cert.cni.es/soluciones-seguridad/carmen.html)
Observaciones
CCN-STIC-1304 Procedimiento de empleo seguro CARMEN 7.2.4
INFORMACIÓN IMPORTANTE
INFORMACIÓN IMPORTANTE
INFORMACIÓN IMPORTANTE
INFORMACIÓN IMPORTANTE
ASR1000 (ASR1001-X, ASR1001-HX, ASR1002-HX, ASR1006-X, ASR1009-X, ASR1013, MACsec EPAs: ASR1000-
MIP100, 18X1GE, 10X10GE, 1X100GE, CPAK-2X40GE, 1X100GE QSFP+, 2X40GE QSFP+, 1X40GE QSFP+)
Versión IOS-XE 17.3
Fabricante Cisco Systems
Familia Enrutadores
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/06/2022
Revisión de Validez 31/03/2023
Descripción
Los routers de Cisco permiten su despliege en redes WAN, LAN y la nube. Proporcionan una solución completa y
probada a través de análisis avanzados, optimización de aplicaciones, aprovisionamiento automatizado y seguridad
integrada.
Observaciones
Procedimiento de empleo seguro pendiente de publicación.
INFORMACIÓN IMPORTANTE
INFORMACIÓN IMPORTANTE
ISR4000 (ISR4321, ISR4331, ISR4351, ISR4431, ISR4451-X, ISR4461, NIMs: NIM-1GE-CU-SFP, NIM-2GE-CU-SFP)
Versión IOS-XE 17.3
Fabricante Cisco Systems
Familia Enrutadores
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/06/2022
Revisión de Validez 31/03/2023
Descripción
Los routers de Cisco permiten su despliege en redes WAN, LAN y la nube. Proporcionan una solución completa y
probada a través de análisis avanzados, optimización de aplicaciones, aprovisionamiento automatizado y seguridad
integrada.
Observaciones
Procedimiento de empleo seguro pendiente de publicación.
Dell EMC Networking SmartFabric (Modelos: S3048-ON, S4048-ON, S4048T-ON, S4112F-ON, S4112T-ON, S4128F-
ON, S4128T-ON, S4148F-ON, S4148T-ON, S4148U-ON, MX5108n, S4248FB-ON, S4248FBL-ON, S6010-ON, Z9100-ON,
MX9116n, S5212F-ON, S5224F-ON, S5232F-ON, S5248F-ON
Versión OS 10 Build: 10.5.1.3.
Fabricante Dell Computer
Familia Enrutadores
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/12/2020
Revisión de Validez 31/05/2023
Descripción
Dell EMC Smart Fabric OS10 es el sistema operativo de red (NOS) que se utiliza en las familias de enrutadores y
conmutadores de las serie N (algunos modelos), serie S, serie Z y serie MX de Dell EMC Networking (las plataformas
HW que actualmente soportanOS10 son N3200, S3048-ON, S4048-ON, S4048T-ON, S4112F-ON, S4112T-ON, S4128F-
ON, S4128T-ON, S4148F-ON, S4148T-ON, S4148U-ON, S4248FB-ON, S4248FBL-ON, S6010-ON, S5212F-ON, S5224F-
ON, S5232F-ON, S5248F-ON, S5296F-ON, Z9100-ON, Z9264F-ON, Z9332F-ON, MX5108n yMX9116n). Dell EMC
SmartFabric OS10 es un sistema operativo de red (NOS) que admite múltiples arquitecturas y entornos. La solución
SmartFabric OS10 permite la desagregación en varias capas de la funcionalidad de red. SmartFabric OS10 comprende
la administración, monitorización y funcionalidad completa y estándar de la industria de redes de nivel 2 y nivel 3 a
través de interfaces CLI, SNMP y REST. Los usuarios pueden elegir sus propias aplicaciones de organización, gestión,
supervisión y redes de terceros. Para desarrollar redes escalables L2 y L3, SmartFabric OS10 ofrece una solución
modular y desagregada en una única imagen binaria.
Observaciones
CCN-STIC-1429 PES DELL EMC Networking
INFORMACIÓN IMPORTANTE
El despliegue de soluciones IP Fabric para datacenter puede automatizarse desde una máquina virtual residente en el
propio switch. Se soportan arquitecturas Clos (Leaf and Spine) sin necesidad de controlador externo. También se
soporta la interconexión de Datacenters mediante Leaf especializados.
Observaciones
CCN-STIC-1430 PES Switches Extreme Networks SLXOS
INFORMACIÓN IMPORTANTE
Observaciones
CCN-STIC-1419 Procedimiento de empleo seguro Routers Huawei NE40E Series
INFORMACIÓN IMPORTANTE
Aruba 6200F, 6300M, 6300F, 6405, 6410, 8320, 8325, 8360, and 8400
Versión Aruba OS-CX version 10.06
Fabricante Aruba
Familia Enrutadores
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/09/2021
Revisión de Validez 29/02/2024
Descripción
La familia Aruba CX implementan soluciones de switching y routing para redes de sucursales, campus y datacenter.
Los equipos 8320, 8325, 8360, y 8400 son idóneos para Datacenter y equipos nucleo (core) de la red de campus. Los
equipos 6400 se posicionan como equipos nucleo (core) de la red de campus, mientras los 6300 y 6200 están
orientados para redes de acceso.
Implementan funcionalidades multicapa, implementan múltiples mecanismos de seguridad en el acceso y
administración. Orientado a la segmentación dinámica y a implementar entornos Zero Trust. Permite el despliegue
automático desasistido (ZTP).
Aruba CX dispone de una arquitectura interna de Sistema Operativo que proporciona una forma de trabajar con el
completamente programable. Su motor de analíticas (NAE) permite la inserción de scripts de para la ejecución de
tareas avanzadas de monitorización y respuestas a eventos.
Observaciones
CCN-STIC-1432 Procedimiento de empleo seguro ARUBA OS-CX
El despliegue de soluciones IP Fabric para datacenter puede automatizarse desde una máquina virtual residente en el
propio switch. Se soportan arquitecturas Clos (Leaf and Spine) sin necesidad de controlador externo. También se
soporta la interconexión de Datacenters mediante Leaf especializados
Observaciones
CCN-STIC-1430 PES Switches Extreme Networks SLXOS
INFORMACIÓN IMPORTANTE
ACX5448-M
Versión JunOS 20.3R1
Fabricante Juniper
Familia Enrutadores
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/07/2022
Revisión de Validez 31/01/2023
Descripción
La línea Juniper Networks® ACX5000 surge como respuesta a un cambio en las arquitecturas de redes metropolitanas
donde las capas de acceso y agregación están extendiendo la inteligencia operativa desde el extremo del proveedor
de servicios hasta la red de acceso. La línea ACX5000 simplifica las arquitecturas de acceso y agregación al eliminar
capas innecesarias y superposiciones de red, lo que reduce drásticamente CapEx y OpEx. Está basada en la
simplificación de la arquitectura y en la reducción de costos, la línea ACX5000 brinda a los proveedores de servicios y
empresas la capacidad de adoptar un verdadero paradigma de metro universal.
Asimismo, proporciona alta capacidad, escalabilidad y una capa de transporte óptico de paquetes, al tiempo que
ofrece un rendimiento líder en la industria con una amplia gama de densidades de puertos y tipos de interfaz.
La serie ACX presenta el liderazgo IP/MPLS de Juniper desde el core y el perímetro de la red hasta las capas de acceso.
La serie ACX admite un amplio conjunto de funcionalidades L2, L3 e IP/MPLS para permitir redes MPLS transparentes
a gran escala con operaciones y aprovisionamiento de servicios simplificados manteniendo simplicidad en la red.
ACX5448-M: El ACX5448-M tiene 44 puertos 1GbE/10GbE y 6 puertos 40GbE/100GbE, así como capacidades de
seguridad avanzadas como such as Media Access Control Security (MACsec) on all 1GbE/10GbE ports.
Observaciones
Procedimiento de empleo pendiente de publicación.
INFORMACIÓN IMPORTANTE
Routers ATN (ATN 980C, ATN 950D, ATN 910C-G & ATN 910D-A) running VRP software
Versión V300R006C10SPC300
Fabricante Huawei Technologies España
Familia Enrutadores
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/10/2022
Revisión de Validez 31/03/2025
Descripción
La serie ATN 980C, 950D, 910C-G y 910D-A de Huawei son routers de acceso multiservicio que se han introducido en
la transición a LTE y a la cobertura FMC de los operadores.
El objetivo de la serie ATN de Huawei es ofrecer soluciones de red de portadoras de IP de gama alta. Ofrece
características ricas de segunda y tercera capa y cuenta con comodidades como el mantenimiento y la administración
remotos, la ausencia de puesta en marcha in situ y la funcionalidad plug-and-play.
La serie ATN es compatible con el acceso virtual SDN y está pensada para satisfacer las necesidades de la capa de
acceso, los dispositivos de despliegue a gran escala y el acceso a servicios integrados. Al ser un router de acceso
multiservicio compacto de 2U de altura y 10GE, puede compartir un armario con la estación base, con una capacidad
de conmutación de hasta 56G y soportar un acceso máximo de 8*10GE.
Observaciones
CCN-STIC-1439 Procedimiento de empleo seguro Enrutadores ATN de Huawei
INFORMACIÓN IMPORTANTE
INFORMACIÓN IMPORTANTE
Cisco ASR900 Series y NCS4200 Series (ASR902, ASR903, ASR907, ASR920 y NCS4201, NCS4202, NCS4206, NCS4216)
Versión IOS-XE 16.9
Fabricante Cisco Systems
Familia Switches
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/11/2022
Revisión de Validez 30/04/2023
Descripción
Las familias ASR900 y NCS4200 son equipos hechos a propósito como plataformas de routing, soportando
adicionalmente cifrado MACsec.
Observaciones
Procedimiento de empleo seguro pendiente de publicación.
INFORMACIÓN IMPORTANTE
Cisco Aggregation Services Router 1000 Series (ASR1001-X, ASR1001-HX, ASR1002-HX, ASR1006-X, ASR1009-X,
ASR1013)
Versión IOS-XE 17.3
Fabricante Cisco Systems
Familia Switches
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/11/2022
Revisión de Validez 31/03/2023
Descripción
La familias Cisco ASR1000, CSR1000V, ISR1100, ISR4000, Cat8300 y Cat8500 son plataformas hechas a propósito como
routers y además incluyen funcionalidad de VPN.
El Cisco IOS-XE es el sistema operativo que corren, desarrollado y propietario de Cisco, que proporciona efectivas y
eficientes capacidades tanto de routing como de switching.
Observaciones
Procedimiento de empleo seguro pendiente de publicación.
INFORMACIÓN IMPORTANTE
Cisco Aggregation Services Router ISR4000 (ISR4321, ISR4331, ISR4351, ISR4431, ISR4451-X, ISR4461, NIMs: NIM-
1GE-CU-SFP, NIM-2GE-CU-SFP)
Versión IOS-XE 17.3
Fabricante Cisco Systems
Familia Switches
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/11/2022
Revisión de Validez 31/03/2023
Descripción
La familias Cisco ASR1000, CSR1000V, ISR1100, ISR4000, Cat8300 y Cat8500 son plataformas hechas a propósito como
routers y además incluyen funcionalidad de VPN.
El Cisco IOS-XE es el sistema operativo que corren, desarrollado y propietario de Cisco, que proporciona efectivas y
eficientes capacidades tanto de routing como de switching.
Observaciones
Procedimiento de empleo seguro pendiente de publicación.
INFORMACIÓN IMPORTANTE
Cisco Catalyst Industrial Ethernet 3x00 Rugged Series (IE3200, IE3300, IE3400, IE3400H) Switches
Versión IOS-XE 17.3
Fabricante Cisco Systems
Familia Switches
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/11/2022
Revisión de Validez 31/03/2023
Descripción
La familia de switches industriales Catalyst de Cisco están basados en una plataforma de switching y routing construida
a propósito con capacidades de filtro para capa 2 y 3 de los niveles OSI.
Observaciones
Procedimiento de empleo seguro pendiente de publicación.
INFORMACIÓN IMPORTANTE
Dell Networking S-Series 1GbE (S3124, S3124P, S3124F, S3148, S3148P, S3048-ON)
Versión V9.14
Fabricante Dell Computer
Familia Switches
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/06/2020
Revisión de Validez 31/12/2023
Descripción
Estos switches 1GbE ofrecen las siguientes prestaciones:
- Proporcionan baja latencia y alta densidad con redundancia de hardware y software..
- Ofrecen diseños de Active Fabric con el uso de switches principales de la serie S o Z para crear una arquitectura de
red de centro de datos 1/10/40GbE de dos niveles.
Observaciones
CCN-STIC-1402 Procedimiento de empleo seguro DELL EMC OS 9.14
INFORMACIÓN IMPORTANTE
INFORMACIÓN IMPORTANTE
INFORMACIÓN IMPORTANTE
INFORMACIÓN IMPORTANTE
INFORMACIÓN IMPORTANTE
Series AlliedWare Plus x930 (x930-28GTX, x930-28GPX, x930-28GSTX, x930-52GTX, x930-52GPX) y x950 (x950-
28XSQ y x950-28XTQm)
Versión Software Version 5.5.0-0.6
Fabricante Allied Telesys
Familia Switches
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/10/2019
Revisión de Validez 30/04/2023
Descripción
Switches apilables Layer 3 con puertos Gigabit. Ofrecen flexibilidad, fiabilidad y alto rendimiento al estar orientados
a soluciones de core y distribución de redes. Vienen con opciones de 24 y 48 puertos con uplinks de 10G y 40G. Son
apilables hasta 8 unidades gracias a la tecnología Virtual Chassis Stacking (VCStack™) que permite crear pilas con
equipos separados hasta 40 km.Están equipados con el sistema operativo AlliedWare Plus. Entre sus características
más reseñables, destacan:
• Soporte de AMF para gestión avanzada de redes convergentes
• Protocolos para redes flexibles como EPSR, G.8032 o UDLD
• Monitorización activa de fibra (AFM)
• Análisis de tráfico sFlow
• POE continuo
• Layer 3: RIP, OSPF, BGP, VRF
• Controlador wireless
Observaciones
CCN-STIC-1422 Procedimiento de empleo Seguro AlliedWare Plus (AW+) versión 5.5.0-0.6
INFORMACIÓN IMPORTANTE
Series AlliedWare Plus x550 (X550-18XTQ, X550-18XSQ, X550-18XSPQm) y x530-x530L (X530-28GPXm, X530-
28GPXm, X530-52GTXm, X530-52GPXm, X530L-28GTX, X530L-28GPX, X530L-52GTX, X530L-52GPX)
Versión Software Version 5.5.0-0.6
Fabricante Allied Telesys
Familia Switches
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/10/2019
Revisión de Validez 30/04/2023
Descripción
Switches apilables Layer 3 con puertos Gigabit. Ofrecen flexibilidad, fiabilidad y alto rendimiento al estar orientados
a soluciones de core y distribución de redes. Vienen con opciones de 24 y 48 puertos con uplinks de 10G y 40G. Son
apilables hasta 8 unidades gracias a la tecnología Virtual Chassis Stacking (VCStack™) que permite crear pilas con
equipos separados hasta 40 km.Están equipados con el sistema operativo AlliedWare Plus. Entre sus características
más reseñables, destacan:
• Soporte de AMF para gestión avanzada de redes convergentes
• Protocolos para redes flexibles como EPSR, G.8032 o UDLD
• Monitorización activa de fibra (AFM)
• Análisis de tráfico sFlow
• POE continuo
• Layer 3: RIP, OSPF, BGP, VRF
• Controlador wireless
Observaciones
CCN-STIC-1422 Procedimiento de empleo Seguro AlliedWare Plus (AW+) versión 5.5.0-0.6
Series AlliedWare Plus x230 (X230-10GP, X230-10GT, X230-18GP, X230-18GT, X230-28GP, X230-28GT, X230L-17GT,
X230L-26GT) y x200 (X220-28GS, X220-52GP, X220-52GT)
Versión Software Version 5.5.0-0.6
Fabricante Allied Telesys
Familia Switches
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/10/2019
Revisión de Validez 30/04/2023
Descripción
Switches apilables Layer 3 con puertos Gigabit. Ofrecen flexibilidad, fiabilidad y alto rendimiento al estar orientados
a soluciones de core y distribución de redes. Vienen con opciones de 24 y 48 puertos con uplinks de 10G y 40G. Son
apilables hasta 8 unidades gracias a la tecnología Virtual Chassis Stacking (VCStack™) que permite crear pilas con
equipos separados hasta 40 km.Están equipados con el sistema operativo AlliedWare Plus. Entre sus características
más reseñables, destacan:
• Soporte de AMF para gestión avanzada de redes convergentes
• Protocolos para redes flexibles como EPSR, G.8032 o UDLD
• Monitorización activa de fibra (AFM)
• Análisis de tráfico sFlow
• POE continuo
• Layer 3: RIP, OSPF, BGP, VRF
• Controlador wireless
Observaciones
CCN-STIC-1422 Procedimiento de empleo Seguro AlliedWare Plus (AW+) versión 5.5.0-0.6
INFORMACIÓN IMPORTANTE
INFORMACIÓN IMPORTANTE
EX4300-48MP
Versión Junos OS 19.4R1
Fabricante Juniper Networks
Familia Switches
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/06/2022
Revisión de Validez 31/01/2023
Descripción
La familia de switches EX4300, en sus diferentes variantes, son dispositivos de red seguros con alta densidad de
puertos 10/100/1000Base-T o 100/1000/2500/5000/10000Base-T así como uplinks 1/10/25GbE o 40/100GbE. Todas
las plataformas EX4300 funcionan con el software Junos OS, que es un sistema operativo especialmente diseñado
para este tipo de dispositivos. Junos OS proporciona funciones de gestión, control y monitorización, así como toda la
provisión de cambios en los dispositivos.
Los switches EX4300 son dispositivos de red que soportan la definición, y cumplimiento, de políticas de flujo de
información entre los nodos de la red. Junto a funciones de seguridad del tránsito de información, el producto registra
todas las actividades relevantes, y cuenta con herramientas de seguridad para la gestión segura.
Como switch de nivel 2 en la capa OSI, realiza el análisis de paquetes entrantes, reenviando dichos paquetes en función
de la información que contienen, haciéndolos llegar así a su destinatario.
Como switch de nivel 3 en la capa OSI, admite el enrutamiento del tráfico, basado en tablas, identificando las rutas
disponibles, las condiciones, la distancia y los costes para así determinar el camino más adecuado para cada paquete.
Observaciones
Procedimiento de Empleo Seguro pendiente de publicación
INFORMACIÓN IMPORTANTE
Estos switches para centros de datos son dispositivos de red que soportan la definición, y cumplimiento, de políticas
de flujo de información entre los nodos de la red. Junto a funciones de seguridad del tránsito de información, el
producto registra todas las actividades relevantes, y cuenta con herramientas de seguridad para la gestión segura.
Como switch de nivel 2 en la capa OSI, realiza el análisis de paquetes entrantes, reenviando dichos paquetes en función
de la información que contienen, haciéndolos llegar así a su destinatario.
Como switch de nivel 3 en la capa OSI, admite el enrutamiento del tráfico, basado en tablas, identificando las rutas
disponibles, las condiciones, la distancia y los costes para así determinar el camino más adecuado para cada paquete.
Observaciones
Procedimiento de Empleo Seguro pendiente de publicación
El despliegue de soluciones IP Fabric para datacenter puede automatizarse desde una máquina virtual residente en el
propio switch. Se soportan arquitecturas Clos (Leaf and Spine) sin necesidad de controlador externo. También se
soporta la interconexión de Datacenters mediante Leaf especializados.
Observaciones
CCN-STIC-1430 PES Switches Extreme Networks SLXOS.
INFORMACIÓN IMPORTANTE
Dell EMC Networking SmartFabric (Modelos: S3048-ON, S4048-ON, S4048T-ON, S4112F-ON, S4112T-ON, S4128F-
ON, S4128T-ON, S4148F-ON, S4148T-ON, S4148U-ON, MX5108n, S4248FB-ON, S4248FBL-ON, S6010-ON, Z9100-ON,
MX9116n, S5212F-ON, S5224F-ON, S5232F-ON, S5248F-ON
Versión OS 10 Build: 10.5.1.3.
Fabricante Dell Computer
Familia Switches
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/12/2020
Revisión de Validez 31/05/2023
Descripción
Dell EMC Smart Fabric OS10 es el sistema operativo de red (NOS) que se utiliza en las familias de enrutadores y
conmutadores de las serie N (algunos modelos), serie S, serie Z y serie MX de Dell EMC Networking (las plataformas
HW que actualmente soportanOS10 son N3200, S3048-ON, S4048-ON, S4048T-ON, S4112F-ON, S4112T-ON, S4128F-
ON, S4128T-ON, S4148F-ON, S4148T-ON, S4148U-ON, S4248FB-ON, S4248FBL-ON, S6010-ON, S5212F-ON, S5224F-
ON, S5232F-ON, S5248F-ON, S5296F-ON, Z9100-ON, Z9264F-ON, Z9332F-ON, MX5108n yMX9116n). Dell EMC
SmartFabric OS10 es un sistema operativo de red (NOS) que admite múltiples arquitecturas y entornos. La solución
SmartFabric OS10 permite la desagregación en varias capas de la funcionalidad de red. SmartFabric OS10 comprende
la administración, monitorización y funcionalidad completa y estándar de la industria de redes de nivel 2 y nivel 3 a
través de interfaces CLI, SNMP y REST. Los usuarios pueden elegir sus propias aplicaciones de organización, gestión,
supervisión y redes de terceros. Para desarrollar redes escalables L2 y L3, SmartFabric OS10 ofrece una solución
modular y desagregada en una única imagen binaria.
Observaciones
CCN-STIC-1429 PES DELL EMC Networking
INFORMACIÓN IMPORTANTE
INFORMACIÓN IMPORTANTE
INFORMACIÓN IMPORTANTE
Huawei S Series Ethernet Switches S6730 (S6730-H48X6C, S6730-H24X6C, S6730-S24X6Q, S6730-H48X6C y S6730-
H24X6C)
Versión V200R020C00SPC300 y V200R021C00SPC100
Fabricante Huawei Technologies España
Familia Switches
Tipo Producto
INFORMACIÓN IMPORTANTE
INFORMACIÓN IMPORTANTE
Alcatel-Lucent Enterprise OmniSwitch Serie 6860 (OS6860-24, OS6860-P24, OS6860-48, OS6860-P48, OS6860E-24,
OS6860E-P24, OS6860E-48, OS6860E-P48, OS6860E-U28, OS6860E-P24Z8, TA6860E-P48, OS6860N-U28, OS6860N-
P48Z, OS6860N-P48M, O6860N-P24M, OS6860N-P24Z)
Versión AOS 8.8.R02
Fabricante Alcatel-Lucent Enterprise
Familia Switches
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/04/2021
Revisión de Validez 30/09/2023
Descripción
OS6860: Familia de conmutadores L3+ compactos apilables con alta densidad de puertos 1GE, Multigigabit ethernet
1/2.5/5/10 GigE y enlaces 10GE, 25GE y 100GE, diseñadas para redes convergentes. Con funciones de Acceso unificado
avanzadas que permiten la creación de redes orientadas a las aplicaciones. Puede supervisar y controlar las
aplicaciones de la red mediante capacidades de Deep Packet Inspection (DPI).
https://www.al-enterprise.com/es-es/productos/conmutadores
Observaciones
CCN-STIC-1410 Procedimiento de Empleo Seguro OMNISWITCH AOS
INFORMACIÓN IMPORTANTE
Alcatel-Lucent Enterprise OmniSwitch Serie 6900 (OS6900-X20, OS6900-X40, OS6900-T20, OS6900-T40, OS6900-
X72, OS6900-Q32, OS6900-V72, OS6900-C32, OS6900-C32E, OS6900-X48C6, OS6900-T48C6, OS6900-X48C4E
y OS6900-V48C8)
Versión AOS 8.8.R02
Fabricante Alcatel-Lucent Enterprise
Familia Switches
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/04/2021
Revisión de Validez 30/09/2023
Descripción
Familia de conmutadores L3+ compactos apilables de alta densidad 10GE, 25GE, 40GE y 100GE. Diseñadas para que
sean flexibles. Pueden instalarse como conmutadores convergentes situados en la parte superior del bastidor (TOR)
o tipo spine para entornos de Data Centers y también como dispositivos de agregación y de núcleo en una red de
campus.
https://www.al-enterprise.com/es-es/productos/conmutadores
Observaciones
CCN-STIC-1410 Procedimiento de Empleo Seguro OMNISWITCH AOS
INFORMACIÓN IMPORTANTE
Alcatel-Lucent Enterprise OmniSwitch Serie 6360 (OS6360-10, OS6360-P10, OS6360-24, OS6360-P24, OS6360-PH24,
OS6360-P24X, OS6360-48, OS6360-P48, OS6360-P48X, OS6360-PH48)
Versión AOS 8.8.R02
Fabricante Alcatel-Lucent Enterprise
Familia Switches
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/04/2021
Revisión de Validez 30/09/2023
Descripción
Familia de conmutadores L2+ apilables con puertos 1G y enlaces 1G/10G. Diseñados como equipos de acceso en redes
convergentes de alta capacidad.
Observaciones
CCN-STIC-1410 Procedimiento de Empleo Seguro OMNISWITCH AOS
INFORMACIÓN IMPORTANTE
Huawei CloudEngine 16800 (CE16804, CE16808 y CE16816), Huawei CloudEngine 12800 (CE12804, CE12808 y
CE12816), Huawei CloudEngine 8800 (CE8861-4C-EI y CE8850-64CQ-EI) y Huawei CloudEngine 6800 (CE6863-
48S6CQ, CE6881-48S6CQ y CE6820-48S6CQ)
Versión V200R019C10SPC800 Patch V200R019SPH008T
Fabricante Huawei Technologies España
Familia Switches
Tipo Producto
Aruba 6200F, 6300M, 6300F, 6405, 6410, 8320, 8325, 8360, and 8400
Versión Aruba OS-CX version 10.06
Fabricante Aruba
Familia Switches
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/09/2021
Revisión de Validez 29/02/2024
Descripción
La familia Aruba CX implementan soluciones de switching y routing para redes de sucursales, campus y datacenter.
Los equipos 8320, 8325, 8360, y 8400 son idóneos para Datacenter y equipos nucleo (core) de la red de campus. Los
equipos 6400 se posicionan como equipos nucleo (core) de la red de campus, mientras los 6300 y 6200 están
orientados para redes de acceso.
Implementan funcionalidades multicapa, implementan múltiples mecanismos de seguridad en el acceso y
administración. Orientado a la segmentación dinámica y a implementar entornos Zero Trust. Permite el despliegue
automático desasistido (ZTP)
Aruba CX dispone de una arquitectura interna de Sistema Operativo que proporciona una forma de trabajar con el
completamente programable. Su motor de analíticas (NAE) permite la inserción de scripts de para la ejecución de
tareas avanzadas de monitorización y respuestas a eventos.
Observaciones
CCN-STIC-1432 Procedimiento de empleo seguro ARUBA OS-CX
INFORMACIÓN IMPORTANTE
INFORMACIÓN IMPORTANTE
7950 (XRS-40, XRS-20, XRS-16C), 7750 (SR-12e, SR-12, SR-7, SR-c12, SR-c4), 7450 (ESS-1, ESS-6, ESS-6v, ESS-7, ESS-
12)
Versión SR OSv12.0
Fabricante NOKIA
Familia Switches
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/01/2023
Revisión de Validez 31/05/2023
Descripción
Pendiente
Observaciones
Procedimiento de empleo pendiente de publicación.
7705 (XRS-40, XRS-20, XRS-16C), 7750 (SR-12e, SR-12, SR-7, SR-c12, SR-c4), 7450 (ESS-1, ESS-6, ESS-6v, ESS-7, ESS-
12)
Versión SAR OS v6.1
Fabricante NOKIA
Familia Switches
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/01/2023
Revisión de Validez 31/05/2023
Descripción
Pendiente
Observaciones
Procedimiento de empleo pendiente de publicación.
INFORMACIÓN IMPORTANTE
Cisco Firepower Threat Defense (FTD) en Firepower 1000 Series (FP1010, FP1120 y FP1140) con FMC y FMCv
Versión FTD 6.4 y FMC/FCMv 6.4
Fabricante Cisco Systems
Familia Cortafuegos
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/02/2022
Revisión de Validez 08/02/2023
Descripción
Cisco Firepower Threat Defense (FTD) tiene capacidades de firewall, VPN e IPS. Esta plataforma ofrece la capacidad
de filtrado de paquetes con estado (stateful packet filtering), y de inspección de paquetes basada en información de
las aplicaciones (application-aware). También proporcionan capacidades IPsec para el establecimiento de túneles VPN
con otros servidores VPN (VPN peer-to-peer) o con dispositivos VPN cliente (VPN de acceso remoto).
Compatible con:
-Cisco Firepower Management Center (FMC) (FMC1000-K9, FMC2500-K9, FMC4500-K9, FMC1600-K9, FMC2600-K9
and FMC4600-K9)
-FMCv running on ESXi 6.0 or 6.5 on the Unified Computing System (UCS) UCSB-B200-M4, UCSC-C220-M4S, UCSC-
C240-M4SX, UCSC-C240-M4L, UCSB-B200-M5, UCSC-C220-M5, UCSC-C240-M5, UCS-E160S-M3 and UCS-E180D-M3
Observaciones
Procedimiento de empleo seguro pendiente de publicación.
Cisco Firepower Threat Defense (FTD) en Firepower 2000 Series FP2110, FP2120, FP2130 y FP2140) con FMC y FMCv
Versión FTD 6.4 y FMC/FCMv 6.4
Fabricante Cisco Systems
Familia Cortafuegos
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/02/2022
Revisión de Validez 28/02/2023
Descripción
Cisco Firepower Threat Defense (FTD) tiene capacidades de firewall, VPN e IPS. Esta plataforma ofrece la capacidad
de filtrado de paquetes con estado (stateful packet filtering), y de inspección de paquetes basada en información de
las aplicaciones (application-aware). También proporcionan capacidades IPsec para el establecimiento de túneles VPN
con otros servidores VPN (VPN peer-to-peer) o con dispositivos VPN cliente (VPN de acceso remoto).
Compatible con:
-Cisco Firepower Management Center (FMC) (FMC1000-K9, FMC2500-K9, FMC4500-K9, FMC1600-K9, FMC2600-K9
and FMC4600-K9)
-FMCv running on ESXi 6.0 or 6.5 on the Unified Computing System (UCS) UCSB-B200-M4, UCSC-C220-M4S, UCSC-
C240-M4SX, UCSC-C240-M4L, UCSB-B200-M5, UCSC-C220-M5, UCSC-C240-M5, UCS-E160S-M3 and UCS-E180D-M3
Observaciones
Procedimiento de empleo seguro pendiente de publicación.
INFORMACIÓN IMPORTANTE
FortiGate FG-40F, FG-40F-3G4G, FG-60F, FG-60F-3G4G, FG-61F, FWF-60F, FWF-61F, FG-80F, FG-80F-BP (Bypass), FG-
81F
Versión FortiOS 6.2
Fabricante Fortinet
Familia Cortafuegos
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/02/2022
Revisión de Validez 28/09/2023
Descripción
Firewalls de Nueva Generación con capacidades de inspección en capa 7, IPS y concentrador VPN IPSEC. Las
funcionalidades de seguridad más destacables son: reconocimiento de aplicaciones y usuarios de la red, protección
frente a malware conocido, amenazas avanzadas y ataques zero-day, protección frente a botnets, filtro de navegación
web, protección DoS, proxy explícito, Inspección SSL, capacidades SDWAN, VPN (IPSEC y SSL), control de Access Points,
LTE/5G y Switches, etc.
Más información en: https://docs.fortinet.com/document/fortigate/6.2.7/cookbook/954635/getting-started
Observaciones
CCN-STIC-1406 Procedimiento de empleo seguro cortafuegos Fortigate.
FortiGate FG-100F, FG-101F, FG-200E,FG-200F, FG-201F, FG-201E, FG-400E, 400E-BP (Bypass), FG-401E, FG-600E,
FG-601E, FG-900D
Versión FortiOS 6.2
Fabricante Fortinet
Familia Cortafuegos
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/02/2022
Revisión de Validez 28/09/2023
Descripción
Firewalls de Nueva Generación con capacidades de inspección en capa 7, IPS y concentrador VPN IPSEC. Las
funcionalidades de seguridad más destacables son: reconocimiento de aplicaciones y usuarios de la red, protección
frente a malware conocido, amenazas avanzadas y ataques zero-day, protección frente a botnets, filtro de navegación
web, protección DoS, proxy explícito, Inspección SSL, capacidades SDWAN, VPN (IPSEC y SSL), control de Access Points,
LTE/5G y Switches, etc.
Más información en: https://docs.fortinet.com/document/fortigate/6.2.7/cookbook/954635/getting-started
Observaciones
CCN-STIC-1406 Procedimiento de empleo seguro cortafuegos Fortigate.
INFORMACIÓN IMPORTANTE
Fortigate FG-1000D, FG-1100E, FG-1100E-DC, FG-1101E, FG-1800F, FG-1801F, FG-2000E, FG-2201E, FG-2500E, FG-
2600F, FG-2601F
Versión FortiOS 6.2
Fabricante Fortinet
Familia Cortafuegos
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/02/2022
Revisión de Validez 28/09/2023
Descripción
Firewalls de Nueva Generación con capacidades de inspección en capa 7, IPS y concentrador VPN IPSEC. Las
funcionalidades de seguridad más destacables son: reconocimiento de aplicaciones y usuarios de la red, protección
frente a malware conocido, amenazas avanzadas y ataques zero-day, protección frente a botnets, filtro de navegación
web, protección DoS, proxy explícito, Inspección SSL, capacidades SDWAN, VPN (IPSEC y SSL), control de Access Points,
LTE/5G y Switches, etc.
Más información en: https://docs.fortinet.com/document/fortigate/6.2.7/cookbook/954635/getting-started
Observaciones
CCN-STIC-1406 Procedimiento de empleo seguro cortafuegos Fortigate.
Fortigate FG-3000D, FG-3100D, FG-3200D, FG-3300E, FG-3301E, FG-3400E, FG-3401E, FG-3600E, FG-3601E,
FG3700D-DC, FG-6301F, FG-6501F, FG- 3960E, FG-3980E, FG-4200F, FG-4201F, FG-4400F, FG-4401F, FGR-30D, FGR-
35D, FGR-60F y FGR-60F-3G4G
Versión FortiOS 6.2
Fabricante Fortinet
Familia Cortafuegos
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/02/2022
Revisión de Validez 28/09/2023
Descripción
Firewalls de Nueva Generación con capacidades de inspección en capa 7, IPS y concentrador VPN IPSEC. Las
funcionalidades de seguridad más destacables son: reconocimiento de aplicaciones y usuarios de la red, protección
frente a malware conocido, amenazas avanzadas y ataques zero-day, protección frente a botnets, filtro de navegación
web, protección DoS, proxy explícito, Inspección SSL, capacidades SDWAN, VPN (IPSEC y SSL), control de Access Points,
LTE/5G y Switches, etc.
Más información en: https://docs.fortinet.com/document/fortigate/6.2.7/cookbook/954635/getting-started
Observaciones
CCN-STIC-1406 Procedimiento de empleo seguro cortafuegos Fortigate.
INFORMACIÓN IMPORTANTE
WatchGuard Fireware on Firebox NGFWs (T35, T40, T80, T55, M270, M370, M470, M570, M670, M4600 y M5600)
Proporcionan protección contra ataques de malware avanzado y phishing, así como las protecciones de seguridad
tradicionales: prevención de intrusiones (IPS), filtrado de URL, control de aplicaciones, antispam y antivirus, …
ofreciendo en todo momento visibilidad del entorno (productividad y seguridad)
Observaciones
CCN-STIC-1421 Procedimiento de empleo seguro WatchGuard Fireware OS v12.6.2
INFORMACIÓN IMPORTANTE
Stormshield Network Security UTM/NG-Firewall (Appliances desde SN200 a SN6100 en 4 compilaciones distintas:
S, M, L y XL).
Versión 3.11.19 LTSB
Fabricante Stormshield SAS
Familia Cortafuegos
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/12/2022
Revisión de Validez 31/05/2023
Descripción
Firewalls de nueva generación de capa 7, IPS y concentrador de túneles VPN. Con capacidades de bloqueo de
amenazas avanzadas, ataques de día cero, filtrado de navegación web o gestión de vulnerabilidades.
El mismo equipamiento realiza inspección profundade protocolos OT, además de IT.
Observaciones
CCN-STIC-1415 Procedimiento de Empleo Seguro Cortafuegos UTMNG Stormshield
Checkpoint Security Gateway y Maestro Hyperscale Appliances (140, 154**, 156**, 175, 3600, 3800, 6200, 6400,
6600, 6700, 7000, 16000, 16200, 16600HS, 26000, 28000, 6600, 6700, 6900, 7000, 16600, 28600, 28600HS, Smart-1
525, Smart-1 660-S, Smart-1 660-M, Smart-1 6000-L, Smart-1 6000-XL, ESXi (HPE D360 G10))
Versión R.81
Fabricante Check Point Software Technologies
Familia Cortafuegos
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/06/2022
Revisión de Validez 28/02/2023
Descripción
Son dispositivos dedicados que pueden realizar inspección a nivel de red, de aplicación y de amenaza avanzada, ya
sea virus, botnet, ramsonware o zero-day. ofrece hasta 128gbps de inspección firewall, 26gbps de ips y 20 gbps para
protección ante amenazas avanzadas. un máximo de 51,2 millones de conexiones concurrentes y 400.000 nuevas por
segundo.
Para más información:
https://www.checkpoint.com/downloads/products/check-point-appliance-comparison-chart.pdf
Observaciones
Procedimiento de empleo Seguro pendiente de publicación
INFORMACIÓN IMPORTANTE
Fortigate FG-30E, FG-50E, FG-51E, FG-52E, FG-60E, FG-60E-DSL, FG-60E-PoE, FG-61E, FG-80E, FG-80E- PoE, FG-81E,
FG-81E-PoE
Versión FortiOS 6.0
Fabricante Fortinet
Familia Cortafuegos
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/02/2021
Revisión de Validez 31/07/2023
Descripción
Firewalls de Nueva Generación con capacidades de inspección en capa 7, IPS y concentrador VPN IPSEC. Modelos para
entornos pequeños y sedes remotas de pocos usuarios. Las funcionalidades de seguridad son similares a las del resto
de modelos más grandes (reconocimiento de aplicaciones y usuarios de la red, protección frente a malware conocido,
amenazas avanzadas y ataques zero-day, protección frente a botnets, filtro de navegación web, capacidades SDWAN,
etc., como se describe en https://www.fortinet.com/content/dam/fortinet/assets/data-sheets/FortiOS.pdf).
AP Wifi integrado en el dispositivo, para proporcionar cobertura inalámbrica a las oficinas.
Más información en: https://www.fortinet.com/products/next-generation-firewall.htm
Observaciones
CCN-STIC-1406 Procedimiento de empleo seguro cortafuegos Fortigate.
INFORMACIÓN IMPORTANTE
Fortigate FG-100E, FG-100EF, FG-101E, FG-140E, FG-140EPoE, FG-200E, FG-201E, FG-300D, FG-300E, FG-301E, FG-
400D, FG-400E, FG-401E,FG-500D, FG-500E, FG- 501E, FG-600D, FG-600E, FG-601E,FG-900D
Versión FortiOS 6.0
Fabricante Fortinet
Familia Cortafuegos
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/02/2021
Revisión de Validez 31/07/2023
Descripción
Firewalls de Nueva Generación con capacidades de inspección en capa 7, IPS y concentrador VPN IPSEC. Modelos para
entornos pequeños y sedes remotas de pocos usuarios. Las funcionalidades de seguridad son similares a las del resto
de modelos más grandes (reconocimiento de aplicaciones y usuarios de la red, protección frente a malware conocido,
amenazas avanzadas y ataques zero-day, protección frente a botnets, filtro de navegación web, capacidades SDWAN,
etc., como se describe en https://www.fortinet.com/content/dam/fortinet/assets/data-sheets/FortiOS.pdf).
AP Wifi integrado en el dispositivo, para proporcionar cobertura inalámbrica a las oficinas.
Más información en: https://www.fortinet.com/products/next-generation-firewall.htm
Observaciones
CCN-STIC-1406 Procedimiento de empleo seguro cortafuegos Fortigate
INFORMACIÓN IMPORTANTE
Fortigate FG-3000D, FG-3100D, FG-3200D, FG-3300E, FG-3301E, FG-3400E, FG-3401E, FG-3600E, FG-3601E,FG-
3700D, FG-3800D, FG-3810D, FG-3815D, FG- 3960E, FG-3980E
Versión FortiOS 6.0
Fabricante Fortinet
Familia Cortafuegos
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/02/2021
Revisión de Validez 31/07/2023
Descripción
Firewalls de Nueva Generación con capacidades de inspección en capa 7, IPS y concentrador VPN IPSEC. Modelos para
entornos pequeños y sedes remotas de pocos usuarios. Las funcionalidades de seguridad son similares a las del resto
de modelos más grandes (reconocimiento de aplicaciones y usuarios de la red, protección frente a malware conocido,
amenazas avanzadas y ataques zero-day, protección frente a botnets, filtro de navegación web, capacidades SDWAN,
etc., como se describe en https://www.fortinet.com/content/dam/fortinet/assets/data-sheets/FortiOS.pdf).
AP Wifi integrado en el dispositivo, para proporcionar cobertura inalámbrica a las oficinas.
Más información en: https://www.fortinet.com/products/next-generation-firewall.htm
Observaciones
CCN-STIC-1406 Procedimiento de empleo seguro cortafuegos Fortigate.
INFORMACIÓN IMPORTANTE
LTM+AFM (Bourne 1035v-F, Shuttle i5000 (i5600, i5800, i5820-DF), Shuttle i7000 (i7600, i7800, i7820-DF), Shuttle
i10000 (i10600, i10800), Shuttle i11000 (i11600-DS, i11800-DS), Shuttle i15000 (i15800, i15600-DS), VIPRION B2250
y VIPRION B4450)
Versión 14.1
Aruba Mobility Controller (9004, 7005, 7008, 7010, 7024, 7030, 7205, 7210, 7220, 7240, 7240XM, 7280) y puntos de
acceso.
Versión ArubaOS 8.6
Fabricante Aruba
Familia Cortafuegos
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/07/2021
Revisión de Validez 31/12/2023
Descripción
Las familias Aruba Mobility Controllers 7000´s, 7200´s, 9000s y las Virtual Mobility Controller (appliance virtual) junto
con los puntos de acceso de las familias 500s, 300s y 200s permiten desplegar redes inalámbricas de máxima seguridad
y rendimiento.
Con esta versión se soporta también WPA3 y Wifi-6/802.11ax (con las familias 500s) así como WiFi-5/802.1ac y Wifi-
4/802.11n.
Se implementan avanzadas características de seguridad, en el control de acceso a la red así como en la asignación de
políticas de seguridad. También se soportan mecanismos de monitorización de espectro. Los Puntos de Acceso en
modo pueden trabajar en modo Campus (CAP) y modo Remoto (RAP,lo que permite conectar de forma segura puntos
de acceso que cruzan redes ajenas como internet).
Se implementan mejoras en actualizaciones de software sin perdida de servicio. Aruba Multizona permite a un Punto
de Acceso dar servicio a varias Mobility Controllers de diferentes dominios o entornos de seguridad. Los Mobility
Controllers puede actuar como servidores de túneles IPSEC/SSL para el cliente Aruba VIA.
Observaciones
CCN-STIC 1431 Procedimiento de Empleo Seguro ArubaOS 8.6. Controladoras y Puntos de Acceso
INFORMACIÓN IMPORTANTE
INFORMACIÓN IMPORTANTE
OPNSense
Versión 21.7
Fabricante Deciso B.V
Familia Cortafuegos
Tipo Producto
Categoría ENS MEDIA
Fecha Inclusión 01/03/2022
Revisión de Validez 28/02/2023
Descripción
OPNsense es una plataforma de enrutamiento y cortafuegos basada en un sistema operativo BSD de código abierto
fortificado, fácil de usar e implantar.
Se trata de un cortafuegos con estado, es decir, un cortafuegos que hace un seguimiento del estado de las conexiones
de red (como flujos TCP, comunicación UDP) que viajan a través de él. El producto ofrece una agrupación de reglas de
cortafuegos por categoría, una característica excelente para las configuraciones de red más exigentes.
OPNsense incluye la mayoría de las funciones disponibles en los cortafuegos comerciales y más en muchos casos con
los beneficios del software de código abierto y verificable.
Observaciones
Procedimiento de empleo seguro pendiente de publicación.
INFORMACIÓN IMPORTANTE
INFORMACIÓN IMPORTANTE
INFORMACIÓN IMPORTANTE
Fabricante Juniper
Familia Cortafuegos
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/07/2022
Revisión de Validez 31/01/2023
Descripción
El firewall SRX4600 de Juniper Networks® protege las redes de centros de datos y campus de misión crítica para
empresas, proveedores de servicios móviles y proveedores de servicios en la nube. Está diseñado para arquitecturas
de servicios de seguridad de alto rendimiento y protege los activos de TI corporativos críticos como un firewall de
próxima generación (NGFW). Además, actúa como un punto de cumplimiento para las soluciones de seguridad
basadas en la nube y proporciona visibilidad y control de aplicaciones para mejorar el usuario y la aplicación.
experiencia.
Al integrar redes y seguridad en una sola plataforma, el SRX4600 cuenta con múltiples interfaces de alta velocidad,
prevención de ataques, protección avanzada contra amenazas y autenticación, junto con capacidades de IPsec de alto
rendimiento. También ofrece alta escalabilidad, alta disponibilidad, protección robusta, visibilidad de aplicaciones,
identificación de usuarios e inspección profunda de contenido para proporcionar un control sin igual sobre la
infraestructura de seguridad.
El SRX4600 también actúa como un punto de cumplimiento central, aprovechando la automatización para proteger a
los usuarios en un entorno de red de múltiples proveedores. Asimismo, ofrece SD-WAN totalmente automatizado
tanto para empresas como para proveedores de servicios. Debido a su alto rendimiento y escala, el SRX4600 actúa
como un concentrador de VPN y finaliza las conexiones superpuestas seguras/VPN en varias topologías SD-WAN.
Observaciones
Procedimiento de empleo pendiente de publicación.
INFORMACIÓN IMPORTANTE
Sonicwall TZ Serie (300, 300W, 400, 400W, 500, 500W, 600), NSa (2650, 3600, 3650, 4600, 4650, 5600, 5650, 6600,
6650, 9250, 9450 y 9650), SM (9200, 9400, 9600 y 9800)
Versión 6.5.4.4-44n-federal-12n
Fabricante SonicWall
Familia Cortafuegos
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/08/2021
Revisión de Validez 31/01/2024
Descripción
La serie TZ de SonicWall ofrece seguridad y rendimiento de entorno Enterprise orientado a pequeñas compañías.
Enfocado a entornos departamentales o PYMES de entre 5 y 100 usuarios (aprox), incorpora funciones de prevención
de intrusiones, antimalware, filtrado de contenidos/URL y control de aplicaciones a través de redes y entornos
inalámbricos. Proporciona inspección profunda de paquetes (DPI), SD-WAN y despliegue zero-touch.
La serie SOHO son una solución adecuada para oficinas pequeñas y domésticas, así como para entornos distribuidos
en ubicaciones remotas. Despliegan funcionalidades para construir Secure SD-WAN y conectividad WIFI (opcional). El
SOHO 250 proporciona un 50% más de rendimiento sobre su antecesor SOHO, así como acceso a los sandboxes
avanzados Capture ATP, con lo que se mejora la seguridad en prevención y detección de malware desconocido en un
entorno remoto.
La serie NSa están indicados para compañías medianas / grandes, empresas deslocalizadas geográficamente y
datacenters, consolidando tecnologías automatizadas de prevención y detección de amenazas como la inspección de
memoria profunda en tiempo real (RTDMI). Desarrollados sobre una arquitectura de hardware de múltiples núcleos
con interfaces 10-GbE y 2.5-GbE, la serie NSa cuenta con capacidades basadas en la nube y en el equipo, como
descifrado e inspección TLS/SSL, application intelligence y control, SD-WAN segura, visualización en tiempo real y
administración de WLAN.
La serie SM está dedicada para grandes empresas, centros de datos, carriers y proveedores de servicios con
necesidades multi-gigabit. Dirigido a compañías de entre 1000 y más de 50.000 usuarios (aprox.), realiza detección y
prevención de amenazas mediante la combinación de la protección basada en appliances con la inteligencia de la
nube en una plataforma de alto desempeño y consolida tecnologías de seguridad que brindan protección contra
amenazas a millones de conexiones sin ralentizar el desempeño.
Observaciones
CCN-STIC-1420 Procedimiento de Empleo Seguro Sonicwall SonicOS
INFORMACIÓN IMPORTANTE
SMB Firewall Quantum Spark series. Family 1500 and models 1600 and 1800
Versión R80.20
Fabricante Check Point Software Technologies Ltd.
Familia Cortafuegos
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/09/2022
Revisión de Validez 28/02/2023
Descripción
La gama de cortafuegos de nueva generación Quantum Spark están diseñados específicamente para entornos
medianos/pequeños con las mismas capacidades que un firewall de datacenter y con un rendimiento que va desde
los 600 Mbps hasta los 5 Gbps. Cuentan con una gran variedad de modelos entre los que se incluye un modelo
rugerizado el cual está certificado para su uso en entornos industriales/transporte/marítimo.
A nivel de conectividad ofrece una gran cantidad de opciones, entre las que se destacan: modem LTE, WIFI, xDSL, fibra
óptica y por supuesto cobre.
Observaciones
Procedimiento de empleo seguro pendiente de publicación.
Next-Generation Firewall with PAN-OS PA-200 Series (PA-220, PA220R), PA-400, PA-800 Series (PA-820, PA850), PA-
3200 Series (PA-3220, PA3250, PA3260), PA-5200 Series (PA-5220, PA5250, PA5260, PA5280), PA-5450, PA-7000
Series (PA-7050, PA7080), VM-Series (VM-50, VM-100, VM-300, VM-500, VM-700, VM-1000HV)
Versión 10.1
Fabricante Palo Alto
Familia Cortafuegos
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/10/2022
Revisión de Validez 31/03/2023
Descripción
Firewalls de Nueva Generación orientado a grandes empresas y datacenters, con capacidad de identificar la aplicación
para la toma de decisiones de seguridad, independientemente del puerto, la técnica evasiva, o el tipo de cifrado.
Son capaces de aplicar políticas en base al usuario, para lo que se integran con diferentes sistemas de identificación y
directorios LDAP.
Bloquean los ataques conocidos, además de realizar filtrado URL dinámico e identificar y generar protección contra el
malware desconocido. Soportan hipervisores: vmware ESXi, Citrix SDX, Microsoft Hyper-V, KVM, vmware vCloud Air,
Microsoft Azure y Amazon AWS.
Observaciones
Procedimiento de empleo seguro pendiente de publicación.
INFORMACIÓN IMPORTANTE
INFORMACIÓN IMPORTANTE
INFORMACIÓN IMPORTANTE
Aruba Mobility Controller (9004, 7005, 7008, 7010, 7024, 7030, 7205, 7210, 7220, 7240, 7240XM, 7280) y Puntos de
acceso.
Versión ArubaOS 8.6
Fabricante Aruba
Familia Dispositivos de Red Inalámbricos
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/07/2021
Revisión de Validez 31/12/2023
Descripción
Las familias Aruba Mobility Controllers 7000´s, 7200´s, 9000s y las Virtual Mobility Controller (appliance virtual) junto
con los puntos de acceso de las familias 500s, 300s y 200s permiten desplegar redes inalámbricas de máxima seguridad
y rendimiento.
Con esta versión se soporta también WPA3 y Wifi-6/802.11ax (con las familias 500s) así como WiFi-5/802.1ac y Wifi-
4/802.11n.
Se implementan avanzadas características de seguridad, en el control de acceso a la red así como en la asignación de
políticas de seguridad. También se soportan mecanismos de monitorización de espectro. Los Puntos de Acceso en
modo pueden trabajar en modo Campus (CAP) y modo Remoto (RAP,lo que permite conectar de forma segura puntos
de acceso que cruzan redes ajenas como internet).
Se implementan mejoras en actualizaciones de software sin perdida de servicio. Aruba Multizona permite a un Punto
de Acceso dar servicio a varias Mobility Controllers de diferentes dominios o entornos de seguridad. Los Mobility
Controllers puede actuar como servidores de túneles IPSEC/SSL para el cliente Aruba VIA.
Observaciones
CCN-STIC 1431 Procedimiento de Empleo Seguro ArubaOS 8.6. Controladoras y Puntos de Acceso
INFORMACIÓN IMPORTANTE
Access Controllers (AC6508, AC6605, AC6805, ACU2, AC6800V, AC6507S, AirEngine 9700-M, AirEngine 9700-M1 y
AirEngine 9700S-S) con Access Points (AP6050DN, AP6150DN, AP4050DE-M, AP7060DN y AirEngine 5760, 5761,
6760, 6761, 6761 Series)
Versión AC V200R021C00SPC100 + V200R021C00SPH301
Fabricante Huawei Technologies España
Familia Dispositivos de Red Inalámbricos
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/01/2022
Revisión de Validez 30/06/2024
Descripción
Los equipos Huawei Wireless Lan combinan plataformas específicas de Controlador (Access Controller) y Punto de
Acceso (Access Points) para crear un sistema de acceso inalámbrico que se adapta a redes de campus, redes de oficinas
y redes de área metropolitana (MAN) de cualquier tamaño, y a la cobertura de zonas Wi-Fi, proporcionando acceso
seguro a la red a los usuarios inalámbricos.
INFORMACIÓN IMPORTANTE
Access Controllers (AC6508, AC6605, AC6805, ACU2, AC6800V, AC6507S, AirEngine 9700-M, AirEngine 9700-M1 y
AirEngine 9700S-S) con Access Points (AP6050DN, AP6150DN, AP4050DE-M, AP7060DN y AirEngine 5760, 5761,
6760, 6761, 6761 Series)
Versión V200R020C00SPC300 + V200R020C00SPH301T
Fabricante Huawei Technologies España
Familia Dispositivos de Red Inalámbricos
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/07/2021
Revisión de Validez 31/12/2023
Descripción
Los equipos Huawei Wireless Lan combinan plataformas específicas de Controlador (Access Controller) y Punto de
Acceso (Access Points) para crear un sistema de acceso inalámbrico que se adapta a redes de campus, redes de oficinas
y redes de área metropolitana (MAN) de cualquier tamaño, y a la cobertura de zonas Wi-Fi, proporcionando acceso
seguro a la red a los usuarios inalámbricos.
INFORMACIÓN IMPORTANTE
Ruckus SmartZone WLAN Controllers (Smart Zone 100, Smart Zone 300, Ruckus Virtual Smartzone, Ruckus virtual
SmartZone - Data plane) & Access Points (R610, R650, T610/T710, R720, R750, R850)
Versión R5.2.1.3
Fabricante CommScope Technologies LLC
Familia Dispositivos de Red Inalámbricos
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/10/2022
Revisión de Validez 31/03/2023
Descripción
Los puntos de acceso RUCKUS cuentan con antenas adaptativas inteligentes con diagramas de radiación dinámicos
capaces de adaptarse a cualquier escenario, incluso a los más complicados. Tanto si se enfrentan a una densidad de
usuarios masiva, como a materiales de construcción perjudiciales para el Wi-Fi o a escenarios de alta complejidad
radioeléctrica con arquitecturas propensas a las interferencias, los puntos de acceso RUCKUS brindan un acceso
seguro y fiable de altas prestaciones garantizando una excelente experiencia de usuario en cualquier entorno.
Los controladores RUCKUS SmartZone, además de simplificar la configuración, mejorar la seguridad y facilitar la
resolución de problemas, pueden separar el plano de control del plano de datos permitiendo adaptarse a cualquier
arquitectura. Tanto para redes complejas de múltiples ubicaciones como para servicios gestionados de red de
múltiples niveles, los controladores RUCKUS SmartZone ofrecen la escalabilidad, fiabilidad, seguridad y flexibilidad
necesarias para adaptarse a los escenarios más sofisticados.
Observaciones
Procedimiento de Empleo Seguro pendiente de publicación.
PSTfile
Versión v4.4.2
Fabricante Autek Ingeniería
Familia Pasarelas seguras de intercambio de datos
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/12/2017
Revisión de Validez 30/11/2023
Descripción
PSTfile es un dispositivo de protección de perímetro de la familia PSTgateways. Permite el intercambio controlado de
ficheros entre dominios de seguridad. Se establece una correspondencia entre carpetas, en servidores de ficheros de
ambas redes y PSTfile,automáticamente, mueve o copia los ficheros del origen al destino. Soporta los protocolos FTP,
FTPS, SFTP y SMB. La transferencia de ficheros desde el dominio de alta seguridad al de baja requiere autorización
mediante firma digital.
Observaciones
Procedimiento de empleo seguro: CCN-STIC-1401 Configuración segura de pasarelas de AUTEK
INFORMACIÓN IMPORTANTE
PSTmail
Versión v3.0.5
Fabricante Autek Ingeniería
Familia Pasarelas seguras de intercambio de datos
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/12/2017
Revisión de Validez 30/11/2023
Descripción
PSTmail es un dispositivo de protección de perímetro de la familia PSTgateways. Permite el intercambio controlado
de correo electrónico entre dominios de seguridad. Posibilita el empleo de direcciones de correo de redes externas,
desde una red interna, más segura. Soporta las versiones seguras de los protocolos de correo. Los mensajes de salida
requieren autorización mediante firma digital (S/MIME).
Observaciones
Procedimiento de empleo seguro: CCN-STIC-1401 Configuración segura de pasarelas de AUTEK
PSTdiode
Versión v1.3.1-A
Fabricante Autek Ingeniería
Familia Diodos de datos
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/09/2019
Revisión de Validez 31/08/2024
Descripción
El diodo de datos hardware PSTdiode es un dispositivo de protección de perímetro que permite la transferencia de
información en un único sentido entre dos dominios de seguridad con garantía física de transmisión unidireccional. Su
aplicación principal esla introducción de información en una red aislada en entornos clasificados. También se puede
aplicar para extraer información de una red de control industrial en entornos de infraestructuras críticas.
En ambos casos se garantiza que no existe tráfico en el sentido inverso.
Existen modelos de transferencia de ficheros y tráfico UDP.
Observaciones
Procedimiento de empleo seguro: CCN-STIC 1408 Procedimiento de empleo seguro Diodo Autek Ingeniería
INFORMACIÓN IMPORTANTE
Cisco Firepower Threat Defense (FTD) en Firepower 1000 Series (FP1010, FP1120 y FP1140) con FMC y FMCv
Versión FTD 6.4 y FMC/FCMv 6.4
Fabricante Cisco Systems
Familia Redes privadas virtuales: IPSec
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/02/2022
Revisión de Validez 08/02/2023
Descripción
Cisco Firepower Threat Defense (FTD) tiene capacidades de firewall, VPN e IPS. Esta plataforma ofrece la capacidad
de filtrado de paquetes con estado (stateful packet filtering), y de inspección de paquetes basada en información de
las aplicaciones (application-aware). También proporcionan capacidades IPsec para el establecimiento de túneles VPN
con otros servidores VPN (VPN peer-to-peer) o con dispositivos VPN cliente (VPN de acceso remoto).
Compatible con:
-Cisco Firepower Management Center (FMC) (FMC1000-K9, FMC2500-K9, FMC4500-K9, FMC1600-K9, FMC2600-K9
and FMC4600-K9)
-FMCv running on ESXi 6.0 or 6.5 on the Unified Computing System (UCS) UCSB-B200-M4, UCSC-C220-M4S, UCSC-
C240-M4SX, UCSC-C240-M4L, UCSB-B200-M5, UCSC-C220-M5, UCSC-C240-M5, UCS-E160S-M3 and UCS-E180D-M3
Observaciones
Procedimiento de empleo seguro pendiente de publicación.
Cisco Firepower Threat Defense (FTD) en Firepower 2000 Series FP2110, FP2120, FP2130 y FP2140) con FMC y FMCv
Versión FTD 6.4 y FMC/FCMv 6.4
Fabricante Cisco Systems
Familia Redes privadas virtuales: IPSec
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/02/2022
Revisión de Validez 28/02/2023
Descripción
Cisco Firepower Threat Defense (FTD) tiene capacidades de firewall, VPN e IPS. Esta plataforma ofrece la capacidad
de filtrado de paquetes con estado (stateful packet filtering), y de inspección de paquetes basada en información de
las aplicaciones (application-aware). También proporcionan capacidades IPsec para el establecimiento de túneles VPN
con otros servidores VPN (VPN peer-to-peer) o con dispositivos VPN cliente (VPN de acceso remoto).
Compatible con:
-Cisco Firepower Management Center (FMC) (FMC1000-K9, FMC2500-K9, FMC4500-K9, FMC1600-K9, FMC2600-K9
and FMC4600-K9)
-FMCv running on ESXi 6.0 or 6.5 on the Unified Computing System (UCS) UCSB-B200-M4, UCSC-C220-M4S, UCSC-
C240-M4SX, UCSC-C240-M4L, UCSB-B200-M5, UCSC-C220-M5, UCSC-C240-M5, UCS-E160S-M3 and UCS-E180D-M3
Observaciones
Procedimiento de empleo seguro pendiente de publicación.
INFORMACIÓN IMPORTANTE
FortiGate FG-40F, FG-40F-3G4G, FG-60F, FG-60F-3G4G, FG-61F, FWF-60F, FWF-61F, FG-80F, FG-80F-BP (Bypass), FG-
81F
Versión FortiOS 6.2
Fabricante Fortinet
Familia Redes privadas virtuales: IPSec
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/02/2022
Revisión de Validez 28/09/2023
Descripción
Firewalls de Nueva Generación con capacidades de inspección en capa 7, IPS y concentrador VPN IPSEC. Las
funcionalidades de seguridad más destacables son: reconocimiento de aplicaciones y usuarios de la red, protección
frente a malware conocido, amenazas avanzadas y ataques zero-day, protección frente a botnets, filtro de navegación
web, protección DoS, proxy explícito, Inspección SSL, capacidades SDWAN, VPN (IPSEC y SSL), control de Access Points,
LTE/5G y Switches, etc.
Más información en: https://docs.fortinet.com/document/fortigate/6.2.7/cookbook/954635/getting-started
Observaciones
CCN-STIC-1406 Procedimiento de empleo seguro cortafuegos Fortigate.
FortiGate FG-100F, FG-101F, FG-200E,FG-200F, FG-201F, FG-201E, FG-400E, 400E-BP (Bypass), FG-401E, FG-600E,
FG-601E, FG-900D
Versión FortiOS 6.2
Fabricante Fortinet
Familia Redes privadas virtuales: IPSec
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/02/2022
Revisión de Validez 28/09/2023
Descripción
Firewalls de Nueva Generación con capacidades de inspección en capa 7, IPS y concentrador VPN IPSEC. Las
funcionalidades de seguridad más destacables son: reconocimiento de aplicaciones y usuarios de la red, protección
frente a malware conocido, amenazas avanzadas y ataques zero-day, protección frente a botnets, filtro de navegación
web, protección DoS, proxy explícito, Inspección SSL, capacidades SDWAN, VPN (IPSEC y SSL), control de Access Points,
LTE/5G y Switches, etc.
Más información en: https://docs.fortinet.com/document/fortigate/6.2.7/cookbook/954635/getting-started
Observaciones
CCN-STIC-1406 Procedimiento de empleo seguro cortafuegos Fortigate.
INFORMACIÓN IMPORTANTE
Fortigate FG-1000D, FG-1100E, FG-1100E-DC, FG-1101E, FG-1800F, FG-1801F, FG-2000E, FG-2201E, FG-2500E, FG-
2600F, FG-2601F
Versión FortiOS 6.2
Fabricante Fortinet
Familia Redes privadas virtuales: IPSec
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/02/2022
Revisión de Validez 28/09/2023
Descripción
Firewalls de Nueva Generación con capacidades de inspección en capa 7, IPS y concentrador VPN IPSEC. Las
funcionalidades de seguridad más destacables son: reconocimiento de aplicaciones y usuarios de la red, protección
frente a malware conocido, amenazas avanzadas y ataques zero-day, protección frente a botnets, filtro de navegación
web, protección DoS, proxy explícito, Inspección SSL, capacidades SDWAN, VPN (IPSEC y SSL), control de Access Points,
LTE/5G y Switches, etc.
Más información en: https://docs.fortinet.com/document/fortigate/6.2.7/cookbook/954635/getting-started
Observaciones
CCN-STIC-1406 Procedimiento de empleo seguro cortafuegos Fortigate.
Fortigate FG-3000D, FG-3100D, FG-3200D, FG-3300E, FG-3301E, FG-3400E, FG-3401E, FG-3600E, FG-3601E,
FG3700D-DC, FG-6301F, FG-6501F, FG- 3960E, FG-3980E, FG-4200F, FG-4201F, FG-4400F, FG-4401F, FGR-30D, FGR-
35D, FGR-60F y FGR-60F-3G4G
Versión FortiOS 6.2
Fabricante Fortinet
Familia Redes privadas virtuales: IPSec
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/02/2022
Revisión de Validez 28/09/2023
Descripción
Firewalls de Nueva Generación con capacidades de inspección en capa 7, IPS y concentrador VPN IPSEC. Las
funcionalidades de seguridad más destacables son: reconocimiento de aplicaciones y usuarios de la red, protección
frente a malware conocido, amenazas avanzadas y ataques zero-day, protección frente a botnets, filtro de navegación
web, protección DoS, proxy explícito, Inspección SSL, capacidades SDWAN, VPN (IPSEC y SSL), control de Access Points,
LTE/5G y Switches, etc.
Más información en: https://docs.fortinet.com/document/fortigate/6.2.7/cookbook/954635/getting-started
Observaciones
CCN-STIC-1406 Procedimiento de empleo seguro cortafuegos Fortigate.
INFORMACIÓN IMPORTANTE
Aruba Mobility Controller (9004, 7005, 7008, 7010, 7024, 7030, 7205, 7210, 7220, 7240, 7240XM, 7280) y Puntos de
acceso.
Versión ArubaOS 8.6
Fabricante Aruba
Familia Redes privadas virtuales: IPSec
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/07/2021
Revisión de Validez 31/12/2023
Descripción
Las familias Aruba Mobility Controllers 7000´s, 7200´s, 9000s y las Virtual Mobility Controller (appliance virtual) junto
con los puntos de acceso de las familias 500s, 300s y 200s permiten desplegar redes inalámbricas de máxima seguridad
y rendimiento.
Con esta versión se soporta también WPA3 y Wifi-6/802.11ax (con las familias 500s) así como WiFi-5/802.1ac y Wifi-
4/802.11n.
Se implementan avanzadas características de seguridad, en el control de acceso a la red así como en la asignación de
políticas de seguridad. También se soportan mecanismos de monitorización de espectro. Los Puntos de Acceso en
modo pueden trabajar en modo Campus (CAP) y modo Remoto (RAP,lo que permite conectar de forma segura puntos
de acceso que cruzan redes ajenas como internet).
Se implementan mejoras en actualizaciones de software sin perdida de servicio. Aruba Multizona permite a un Punto
de Acceso dar servicio a varias Mobility Controllers de diferentes dominios o entornos de seguridad. Los Mobility
Controllers puede actuar como servidores de túneles IPSEC/SSL para el cliente Aruba VIA.
Observaciones
CCN-STIC 1431 Procedimiento de Empleo Seguro ArubaOS 8.6. Controladoras y Puntos de Acceso
INFORMACIÓN IMPORTANTE
IS101
Versión 1.01
Fabricante ISTRIA SOLUCIONES DE CRIPTOGRAFIA
Familia Redes privadas virtuales: IPSec
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/07/2018
Revisión de Validez 31/12/2025
Descripción
El equipo IS101 es un cifrador de altas prestaciones que, sobre una plataforma hardware segura con un FW/SW
específico, implementa protocolo IPSec en modo túnel. (con encapsulado ESP y protocolo IKEv2), lo que permite
establecer, de forma sencilla y eficiente, redes privadas virtuales (VPN) sobre una red IP no confiable (ya sea pública
o privada). Diseñado para sistemas en entornos críticos que manejan información sensible.
Velocidad de transferencia de 2Gbps agregados.
Observaciones
CCN-STIC-1405 "Procedimiento de empleo seguro IS101"
INFORMACIÓN IMPORTANTE
Fortigate FG-30E, FG-50E, FG-51E, FG-52E, FG-60E, FG-60E-DSL, FG-60E-PoE, FG-61E, FG-80E, FG-80E- PoE, FG-81E,
FG-81E-PoE
Versión FortiOS 6.0
Fabricante Fortinet
Familia Redes privadas virtuales: IPSec
Tipo Producto
Categoría ENS ALTA
Fabricante Fortinet
Familia Redes privadas virtuales: IPSec
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/02/2021
Revisión de Validez 31/07/2023
Descripción
Firewalls de Nueva Generación con capacidades de inspección en capa 7, IPS y concentrador VPN IPSEC. Modelos para
entornos pequeños y sedes remotas de pocos usuarios. Las funcionalidades de seguridad son similares a las del resto
de modelos más grandes (reconocimiento de aplicaciones y usuarios de la red, protección frente a malware conocido,
amenazas avanzadas y ataques zero-day, protección frente a botnets, filtro de navegación web, capacidades SDWAN,
etc., como se describe en https://www.fortinet.com/content/dam/fortinet/assets/data-sheets/FortiOS.pdf).
AP Wifi integrado en el dispositivo, para proporcionar cobertura inalámbrica a las oficinas.
Más información en: https://www.fortinet.com/products/next-generation-firewall.htm
Observaciones
CCN-STIC-1406 Procedimiento de empleo seguro cortafuegos Fortigate.
INFORMACIÓN IMPORTANTE
Fortigate FG-100E, FG-100EF, FG-101E, FG-140E, FG-140EPoE, FG-200E, FG-201E, FG-300D, FG-300E, FG-301E, FG-
400D, FG-400E, FG-401E,FG-500D, FG-500E, FG- 501E, FG-600D, FG-600E, FG-601E,FG-900D
Versión FortiOS 6.0
Fabricante Fortinet
Familia Redes privadas virtuales: IPSec
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/02/2021
Revisión de Validez 31/07/2023
Descripción
Firewalls de Nueva Generación con capacidades de inspección en capa 7, IPS y concentrador VPN IPSEC. Modelos para
entornos pequeños y sedes remotas de pocos usuarios. Las funcionalidades de seguridad son similares a las del resto
de modelos más grandes (reconocimiento de aplicaciones y usuarios de la red, protección frente a malware conocido,
amenazas avanzadas y ataques zero-day, protección frente a botnets, filtro de navegación web, capacidades SDWAN,
etc., como se describe en https://www.fortinet.com/content/dam/fortinet/assets/data-sheets/FortiOS.pdf).
AP Wifi integrado en el dispositivo, para proporcionar cobertura inalámbrica a las oficinas.
Más información en: https://www.fortinet.com/products/next-generation-firewall.htm
Observaciones
CCN-STIC-1406 Procedimiento de empleo seguro cortafuegos Fortigate.
INFORMACIÓN IMPORTANTE
Fortigate FG-3000D, FG-3100D, FG-3200D, FG-3300E, FG-3301E, FG-3400E, FG-3401E, FG-3600E, FG-3601E,FG-
3700D, FG-3800D, FG-3810D, FG-3815D, FG- 3960E, FG-3980E
Versión FortiOS 6.0
Fabricante Fortinet
Familia Redes privadas virtuales: IPSec
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/02/2021
Revisión de Validez 31/07/2023
Descripción
Firewalls de Nueva Generación con capacidades de inspección en capa 7, IPS y concentrador VPN IPSEC. Modelos para
entornos pequeños y sedes remotas de pocos usuarios. Las funcionalidades de seguridad son similares a las del resto
de modelos más grandes (reconocimiento de aplicaciones y usuarios de la red, protección frente a malware conocido,
amenazas avanzadas y ataques zero-day, protección frente a botnets, filtro de navegación web, capacidades SDWAN,
etc., como se describe en https://www.fortinet.com/content/dam/fortinet/assets/data-sheets/FortiOS.pdf).
AP Wifi integrado en el dispositivo, para proporcionar cobertura inalámbrica a las oficinas.
Más información en: https://www.fortinet.com/products/next-generation-firewall.htm
Observaciones
CCN-STIC-1406 Procedimiento de empleo seguro cortafuegos Fortigate.
Observaciones
CCN-STIC-1406 Procedimiento de empleo seguro cortafuegos Fortigate.
INFORMACIÓN IMPORTANTE
WatchGuard Fireware on Firebox NGFWs (T35, T40, T80, T55, M270, M370, M470, M570, M670, M4600 y M5600)
Proporcionan protección contra ataques de malware avanzado y phishing, así como las protecciones de seguridad
tradicionales: prevención de intrusiones (IPS), filtrado de URL, control de aplicaciones, antispam y antivirus, …
ofreciendo en todo momento visibilidad del entorno (productividad y seguridad)
INFORMACIÓN IMPORTANTE
EMMA VPN
Versión CMI/CMIX 1.6.0-23.7153 | Core 1.2.2-0.11643
Fabricante OpenCloud Factory
Familia Redes privadas virtuales: IPSec
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/09/2021
Revisión de Validez 28/02/2024
Descripción
El módulo de concentración de VPNs de EMMA actúa como frontend para la finalización de túneles VPN, mediante
un agente. EMMA realiza la autenticación, autorización y auditoría contra el gestor de identidades corporativas del
Organismo y permite añadir un segundo factor de autenticación, para minimizar el riesgo de suplantación de
identidad. Permite definir y aplicar políticas de acceso en función de una postura de seguridad basada en el nivel de
bastionado deseado, además de otros factores, como el horario de la conexión, características del equipo, role de
usuario, etc...
Observaciones
CCN-STIC-1105 Procedimiento de empleo seguro EMMA
INFORMACIÓN IMPORTANTE
Next-Generation Firewall with PAN-OS PA-200 Series (PA-220, PA220R), PA-400, PA-800 Series (PA-820, PA850), PA-
3200 Series (PA-3220, PA3250, PA3260), PA-5200 Series (PA-5220, PA5250, PA5260, PA5280), PA-5450, PA-7000
Series (PA-7050, PA7080), VM-Series (VM-50, VM-100, VM-300, VM-500, VM-700, VM-1000HV)
Versión 10.1
Fabricante Palo Alto
Familia Redes privadas virtuales: IPSec
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/10/2022
Revisión de Validez 31/03/2023
Descripción
Firewalls de Nueva Generación orientado a grandes empresas y datacenters, con capacidad de identificar la aplicación
para la toma de decisiones de seguridad, independientemente del puerto, la técnica evasiva, o el tipo de cifrado.
Son capaces de aplicar políticas en base al usuario, para lo que se integran con diferentes sistemas de identificación y
directorios LDAP.
Bloquean los ataques conocidos, además de realizar filtrado URL dinámico e identificar y generar protección contra el
malware desconocido. Soportan hipervisores: vmware ESXi, Citrix SDX, Microsoft Hyper-V, KVM, vmware vCloud Air,
Microsoft Azure y Amazon AWS.
Observaciones
Procedimiento de empleo seguro pendiente de publicación.
EMMA VPN
Versión CMI/CMIX 1.6.0-23.7153 | Core 1.2.2-0.11643
Fabricante OpenCloud Factory
Familia Redes privadas virtuales: IPSec
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/09/2021
Revisión de Validez 28/02/2024
Descripción
El módulo de concentración de VPNs de EMMA actúa como frontend para la finalización de túneles VPN, mediante
un agente. EMMA realiza la autenticación, autorización y auditoría contra el gestor de identidades corporativas del
Organismo y permite añadir un segundo factor de autenticación, para minimizar el riesgo de suplantación de
identidad. Permite definir y aplicar políticas de acceso en función de una postura de seguridad basada en el nivel de
bastionado deseado, además de otros factores, como el horario de la conexión, características del equipo, role de
usuario, etc...
Observaciones
CCN-STIC-1105 Procedimiento de empleo seguro EMMA
INFORMACIÓN IMPORTANTE
INFORMACIÓN IMPORTANTE
INFORMACIÓN IMPORTANTE
COMSec
Versión V4.2
Fabricante Indra
Familia Herramientas para comunicaciones móviles seguras
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/10/2018
Revisión de Validez 31/10/2023
Descripción
COMSec es una solución global de comunicaciones seguras que proporciona servicios cifrados de voz, mensajería
instantánea y videoconferencia sobre teléfonos móviles empleando cualquier red celular, inalámbrica o satelital.
Con su alto nivel de seguridad, gran calidad de audio y facilidad de uso protege de forma eficaz cualquier información
sensible de la organización. Las llamadas y los datos intercambiados por COMSec son seguros, independientemente
del operador móvil utilizado y el país donde se encuentre.
Más información: comsec.indracompany.com
Observaciones
CCN-STIC-1407 Procedimiento de Empleo Seguro de COMSec
INFORMACIÓN IMPORTANTE
PEXIP Infinity
Fabricante PEXIP
Familia Herramientas de videoconferencia
Tipo Producto
Categoría ENS MEDIA
Fecha Inclusión 01/03/2022
Descripción
Plataforma de infraestructura de videoconferencia virtualizada y distribuida, para gestionar equipos de
videoconferencia de sala H.323/SIP y clientes de escritorio PC, Mac, Linux, con cliente WebRTC.
Actúa de Call Control, consta de firewall traversal, unidad multiconferencia (MCU), sistema de gestión de terminales y
aloja usuarios de escritorio y móviles. Proporciona bridge para interoperar con usuarios de Microsoft Teams CVI,
Google Meet, Skype for Business, Webex y WebRTC, y hace streaming y recording.
Integra Outlook y Google Calendar para la planificación de sesiones, SSO, certificados y LDAP. Consta de una amplia
librería de APIs.
La arquitectura se basa en 3 tipos de nodos:
- Management Node para gestionar y configurar la plataforma, las políticas de llamadas y la monitorización.
- Transcoding Nodes, donde se procesan y alojan las conferencias y multiconferencias. Proporciona redundancia y es
resistente a pérdida de paquetes y bajos ratios de transferencia.
- Edge Nodes en donde se negocia la señalización con redes externas y donde securiza el tráfico y oculta la topología
de red interna.
Esta arquitectura es escalable y permite la securización de las comunicaciones mediante cifrado. Permite la privacidad
de datos, equipos y usuarios.
Observaciones
Procedimiento de empleo seguro pendiente de publicación.
EP430TX
Versión 1.04
Fabricante Epicom
Familia Cifradores IP
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/12/2017
Revisión de Validez 31/12/2024
Descripción
Cifrador de comunicaciones IP hasta 200 Mbps, interoperable con el resto de cifradores de la familia EP430.
Observaciones
Utilización según PE-2016-28 Procedimiento de empleo EP430TX.
INFORMACIÓN IMPORTANTE
EP960
Versión 1.09.17
Fabricante Epicom
Familia Cifradores IP
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/09/2020
Revisión de Validez 31/12/2025
Descripción
Cifrador personal de tamaño reducido (120x80x25mm) para la protección de las comunicaciones. Cuenta con varios
interfaces negros (interfaces no seguros donde la información ya está cifrada) : Ethernet, WiFi y 3G/4G. Ofrece un
nivel medio de seguridad y proporciona una solución de WiFi seguro.
Observaciones
Procedimiento de empleo seguro pendiente de publicación.
IS101
Versión 1.01
Fabricante ISTRIA SOLUCIONES DE CRIPTOGRAFIA
Familia Cifradores IP
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/07/2018
Revisión de Validez 31/12/2025
Descripción
El equipo IS101 es un cifrador de altas prestaciones que, sobre una plataforma hardware segura con un FW/SW
específico, implementa protocolo IPSec en modo túnel. (con encapsulado ESP y protocolo IKEv2), lo que permite
establecer, de forma sencilla y eficiente, redes privadas virtuales (VPN) sobre una red IP no confiable (ya sea pública
o privada). Diseñado para sistemas en entornos críticos que manejan información sensible.
Velocidad de transferencia de 2Gbps agregados.
Observaciones
Procedimiento de empleo seguro pendiente de publicación.
INFORMACIÓN IMPORTANTE
EP430GX
Versión v.1.08
Fabricante Epicom
Familia Cifradores IP
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 27/12/2021
Revisión de Validez 31/12/2024
Descripción
Cifrador de redes IP a 2 Gbps (agregados), interoperable con el resto de cifradores de la familia EP430.
Observaciones
Utilización según PE-2012-49 Procedimiento de Empleo EP430GX.
EP430GN
Versión 1.12
Fabricante Epicom
Familia Cifradores IP
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/12/2017
Revisión de Validez 31/12/2024
Descripción
Cifrador de redes IP a 2 Gbps (agregados).
Observaciones
Este modelo no es compatible con el resto de la familia de cifradores EP430 de EPICOM.
Utilización según P029-PE-2011-33 Operational doctrine EP430GN v2.
EP430GN
Versión v2.04
Fabricante Epicom
Familia Cifradores IP
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/12/2022
Revisión de Validez 31/12/2024
Descripción
Cifrador de redes IP a 2 Gbps (agregados).
Observaciones
Este modelo no es compatible con el resto de la familia de cifradores EP430 de EPICOM.
Utilización según P029-PE-2011-33 Operational doctrine EP430GN v2.
INFORMACIÓN IMPORTANTE
INFORMACIÓN IMPORTANTE
EP852
Versión 3.04
Fabricante Epicom
Familia Cifrado y compartición segura de información
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/04/2021
Revisión de Validez 31/12/2025
Descripción
El EP852 es un cifrador de ficheros fuera de línea que permite el cifrado y descifrado de ficheros y el transporte de
información cifrada en el dispositivo. Mejora las prestaciones en cuanto a almacenamiento y velocidad de las
versiones anteriores de losToken USB así como la puesta en marcha del dispositivo, carga y distribución de claves.
Observaciones
Utilización según el PE-2020-4 -Procedimiento de Empleo Seguro EP852 -(ESP)
EP852
Versión 3.05
Fabricante Epicom
Familia Cifrado y compartición segura de información
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 27/12/2021
Revisión de Validez 31/12/2025
Descripción
El EP852 es un cifrador de ficheros fuera de línea que permite el cifrado y descifrado de ficheros y el transporte de
información cifrada en el dispositivo. Mejora las prestaciones en cuanto a almacenamiento y velocidad de las
versiones anteriores de losToken USB así como la puesta en marcha del dispositivo, carga y distribución de claves.
Observaciones
Utilización según el PE-2020-4 -Procedimiento de Empleo Seguro EP852 -(ESP)
INFORMACIÓN IMPORTANTE
EP880
Versión 2.08.36 y 2.09.35
Fabricante Epicom
Familia Cifrado y compartición segura de información
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/07/2021
Revisión de Validez 31/12/2026
Descripción
El EP880 es una aplicación software que se ejecuta sobre ordenador con sistema operativo Windows y que permite
realizar, en origen, el cifrado y firma de ficheros de datos “off-line” almacenados en el disco duro del ordenador o
dispositivos de almacenamiento externos conectados al ordenador, para su posterior almacenamiento y/o envío de
forma segura desde el correo electrónico u otro medio y, en destino, el descifrado y verificación de la integridad de
los datos.
Observaciones
Utilización según EP240E880ZZ05 Procedimiento de Empleo Seguro EP880
SMiD Cloud
Versión 2.1
Fabricante ENCIFRA
Familia Cifrado y compartición segura de información
Tipo Producto
Categoría ENS MEDIA
Fecha Inclusión 01/04/2022
Revisión de Validez 31/05/2023
Descripción
SMiD cloud es un dispositivo hardware Plu&Play que se integra en una red local SMB de Microsoft y que se encarga
del almacenamiento cifrado de los ficheros que se almacenen en él. El uso de SMiD cloud NO requiere la instalación
de ningún tipo de software o agente en los equipos que lo utilizan. Los ficheros cifrados pueden almacenarse en local
y/o en uno o varios proveedores de almacenamiento en la nube.
Los dispositivos SMiD cloud sólo mantienen copias en claro de los ficheros que están siendo utilizados y retornan
cualquier fichero a su estado cifrado cuando se dejan de utilizar.
El arranque de todo dispositivo SMiD cloud requiere la presencia en el arranque de una llave física USB de arranque
sin la cual el dispositivo no arranca. Si se configura explícitamente para ello, los dispositivos SMiD cloud pueden ser
clonados en el caso de que el original se deteriore, sea sustraído o destruido.
Observaciones
Procedimiento de empleo seguro pendiente de publicación.
INFORMACIÓN IMPORTANTE
GuardedBox
Versión 8.4
Fabricante DinoSec
Familia Cifrado y compartición segura de información
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 2022-12-01
Revisión de Validez 2023-05-31
Descripción
GuardedBox es una solución para almacenamiento, compartición y control seguros de información, con cifrado E2E.
La información almacenada (denominada "secretos") y sus metadatos se guardan cifrados en el servidor mediante
claves AES-256 bits, y se cifran y descifran en el lado cliente mediante criptografía asimétrica de curva elíptica
reconocida para ENS en categoría ALTA y complementada con sofisticados controles de acceso.
Funcionalidades:
- Intercambio en tiempo real: individual o de grupo, disponible tanto para usuarios registrados como externos, con
filtros por dominio y mecanismos de control para conocer los estados actuales y pasados de compartición.
- Notificaciones: avisa a los usuarios (por email y en el interfaz) de los eventos que afectan a los elementos de su
ámbito.
- Auditoría: implementada como blockchain, registra todos los eventos sin desvelar el contenido de la información.
- Recordatorios: para definir avisos sobre acciones necesarias.
- Diseño APIficado: admite integración con otras soluciones del entorno (SSO, logging, etc.).
- Personalizaciones a medida.
- Panel de administración.
Observaciones
Procedimiento de empleo seguro pendiente de publicación
INFORMACIÓN IMPORTANTE
OLVIDO WINDOWS
Versión 1.0.6
Fabricante AuthUSB
Familia Herramientas de borrado seguro
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/07/2022
Revisión de Validez 29/02/2024
Descripción
OLVIDO es una herramienta de borrado seguro que realiza tareas de sobreescritura y borrado sobre los sistemas de
archivos y discos reconocidos. Ofrece al usuario la posibilidad de borrar de forma segura distintos elementos
guardados en los dispositivos de almacenamiento:
- Ficheros y carpetas
- Espacio Libre
- Fragmentos de clúster no utilizados
- Discos y volúmenes
Dispone de un módulo de planificación con el que se permite al usuario programar la ejecución de las tareas de
borrado. OLVIDO implementa distintos algoritmos estándar de borrado y permite al usuario seleccionar el algoritmo
de borrado a aplicar en cada tarea. Así mismo, ofrece la posibilidad al administrador de definir algoritmos de borrado
personalizados, especificando el número de pases y el patrón de sobreescritura. Permite la integración con un servidor
Syslog para el envío de registros de actividad y estado de las tareas de borrado realizadas.
La versión aprobada permite, con el algoritmo de borrado CCN-Clasificado, la reclasificación y desclasificación de:
- Discos magnéticos hasta RESERVADO o equivalente.
- Discos SSD hasta DIFUSIÓN LIMITADA o equivalente.
Se ejecuta sobre Windows 10, Windows Server 2016 y Windows Server 2021.
Observaciones
CCN-STIC-1508 Procedimiento de empleo seguro OLVIDO
INFORMACIÓN IMPORTANTE
INFORMACIÓN IMPORTANTE
Descripción
El ADSS SAM v.7.0.2 es el nuevo rQSCD/rQSealCD de Ascertia certificado Common Criteria EAL4+ EN 419 241-2
(SCAL2).
El ADSS SAM v.7.0.2 cumple con los estándares FIPS 140-2 Level 3, EN 419 241-1 & 2 (SCAL1 & SCAL2), EN 419 221-5,
TS 119 431-1, TS 119 431-2, TS 119 432 y Cloud Signature Consortium (CSC).
Este nuevo rQSCD/rQSealCD da respuesta a las necesidades más exigentes de seguridad y confianza que necesitan los
Proveedores de Servicios de Confianza Cualificados, proporcionando un alto rendimiento y una alta disponibilidad
para la emisión de sellos de tiempo cualificados, de firma digital remota cualificada (reconocida) y de sello electrónico
corporativo cualificado. El ADSS SAM v.7 también está disponible en modo “software only” para satisfacer los
requerimientos de los Proveedores de Servicios de Confianza Avanzados.
El ADSS SAM v.7.0.2 destaca por su gran flexibilidad, resiliencia y escalabilidad; todo ello combinado con una seguridad
interna bien diseñada que facilita su administración, su auditoría y la generación de informes que cumplen con los
requerimientos ETSI/CEN para sistemas de Alta Confianza. Es compatible su uso con HSMs de red externos de los 3
principales fabricantes que hayan sido certificados EN 419 221-5.
Observaciones
Procedimiento de empleo pendiente de publicación.
INFORMACIÓN IMPORTANTE
INFORMACIÓN IMPORTANTE
Desde un punto de vista funcional, los HSM nShield XC son plataformas resistentes a la manipulación (tamper
resistant) que realizan de forma segura funciones de generación y protección de claves y firma digital para una gran
variedad de aplicaciones, como:
- Autoridades de certificación
- Procesos de negocio
- Firma de código
- Servicios en la nube
- Blockchain privadas y públicas
- Establecimiento de comunicaciones seguras
Observaciones
Solicitar al fabricante la guía de configuración utilizada en la certificación Common Criteria. Configurar el producto
para la utilización de funciones, algoritmos y protocolos aprobados por el Centro Criptológico Nacional, según la guía
‘CCN-STIC-807 Criptología de empleo en el ENS’.
INFORMACIÓN IMPORTANTE
CryptoServer CP5
Versión 5.1.0.0
Fabricante ULTIMACO
Familia Hardware Security Module (HSM)
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 2022-12-01
Revisión de Validez 2023-05-31
Descripción
Los Módulos de Seguridad Hardware (HSM) UTIMACO constituyen la raíz de confianza ideal para proteger activos
sensibles críticos para la seguridad en empresas y administraciones públicas, con casos de uso en finanzas,
automoción, IoT, infraestructuras críticas, telecomunicaciones y proveedores de servicios.
CryptoServer CP5 es el HSM certificado para la generación y almacenamiento de Certificados Cualificados para firmas
y sellos electrónicos que cuenta con la Certificación Common Criteria acorde al Protection Profile eIDAS EN 419221-5
“Módulo Criptográfico para Servicios de Confianza”.
CryptoServer CP5 dispone de funcionalidades de autorización de clave para creación de firmas cualificadas y firmas
remotas compatibles con eIDAS. Otras áreas de aplicación incluyen la emisión de certificados cualificados OCSP y
sellado de tiempo.
Caracterísiticas relevantes:
• Almacenamiento y procesamiento seguro de claves dentro de los límites seguros del HSM
• Autenticación de doble factor con tarjetas inteligentes
• Control de acceso basado en roles configurable
• Gestión remota
• Simulador software para evaluación y pruebas.
• En formato appliance y tarjeta PCIe
• Certificaciones FIPS 140-2 nivel 3 y Common Criteria EAL4+ (EN 419 221-5)
Observaciones
Procedimiento de empleo seguro pendiente de publicación.
INFORMACIÓN IMPORTANTE
Observaciones
CCN-STIC 1617 Procedimiento de Empleo Seguro de dispositivos Samsung Galaxy (Android 12)
INFORMACIÓN IMPORTANTE
Observaciones
CCN-STIC 1617 Procedimiento de Empleo Seguro de dispositivos Samsung Galaxy (Android 12)
Samsung Galaxy S10 (SM-G973F), S10e (SM-G970F Enterprise Edition), S10+ (SM-975F), S10 5G (SM-G977B)
Versión Android 12
Fabricante Samsung Electronics
Familia Dispositivos móviles
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/08/2019
Revisión de Validez 01/03/2023
Descripción
Los dispositivos de la Gama S10 son el fruto de 10 años de innovación en smartphones, y están preparados para
afrontar los desafíos de cualquier sector empresarial. Toda la gama S10 cuenta con las mismas características a nivel
empresarial: seguridad garantizada gracias a Samsung Knox, pantalla Infinita para una mejor experiencia de trabajo,
un potente procesador, carga rápida e inalámbrica, sensor de huella (ultrasónico en el caso de S10+ y S10), y unas
capacidades de altas prestaciones.
Observaciones
CCN-STIC 1617 Procedimiento de Empleo Seguro de dispositivos Samsung Galaxy (Android 12)
INFORMACIÓN IMPORTANTE
Samsung Galaxy S20+ 5G (SM-G986B), S20 5G (SM-G981B), S20 Ultra 5G (SM-G988B), S20+ 4G (SM-G985F), S20 4G
(SM-G980F)
Versión Android 12
Fabricante Samsung Electronics
Familia Dispositivos móviles
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/10/2020
Revisión de Validez 24/01/2024
Descripción
La familia de dispositivos de la gama Galaxy S20 son teléfonos móviles basados en Android que incorporan la
Plataforma Samsung Knox, ofreciendo mecanismos de protección de integridad con respaldo Hardware, protección
robusta a los Datos en Reposo y Datos en Tránsito, así como el control avanzado y monitoreo del dispositivo de manera
transparente y productiva para el usuario de la organización.
Observaciones
CCN-STIC 1617 Procedimiento de Empleo Seguro de dispositivos Samsung Galaxy (Android 12)
INFORMACIÓN IMPORTANTE
Observaciones
CCN-STIC 1617 Procedimiento de Empleo Seguro de dispositivos Samsung Galaxy (Android 12)
INFORMACIÓN IMPORTANTE
Observaciones
CCN-STIC 1617 Procedimiento de Empleo Seguro de dispositivos Samsung Galaxy (Android 12)
Observaciones
CCN-STIC 1617 Procedimiento de Empleo Seguro de dispositivos Samsung Galaxy (Android 12)
INFORMACIÓN IMPORTANTE
Observaciones
CCN-STIC 1617 Procedimiento de Empleo Seguro de dispositivos Samsung Galaxy (Android 12)
INFORMACIÓN IMPORTANTE
Samsung Galaxy Tab S8 5G (SM-X706B), Tab S8+ 5G (SM-X806B), Tab S8 Ultra 5G (SM-X906B)
Versión Android 12
Fabricante Samsung Electronics
Familia Dispositivos móviles
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/07/2022
Revisión de Validez 12/01/2027
Descripción
La familia de dispositivos de la gama TAB S8 son tabletas empresariales basada en Android que incorpora la Plataforma
Samsung Knox, ofreciendo capacidades y mecanismos de protección de integridad basados en Hardware, protección
robusta a los Datos en Reposo y Datos en Tránsito, así como el control avanzado y monitoreo del dispositivo de manera
transparente y productiva para el usuario de la organización.
Observaciones
CCN-STIC 1617 Procedimiento de Empleo Seguro de dispositivos Samsung Galaxy (Android 12)
Observaciones
CCN-STIC 1617 Procedimiento de Empleo Seguro de dispositivos Samsung Galaxy (Android 12)
INFORMACIÓN IMPORTANTE
INFORMACIÓN IMPORTANTE
INFORMACIÓN IMPORTANTE
INFORMACIÓN IMPORTANTE
INFORMACIÓN IMPORTANTE
INFORMACIÓN IMPORTANTE
INFORMACIÓN IMPORTANTE
Cisco Email Security Appliance (C190, C195, C390, C395, C690, C690X, C695, C695F, C100v, C300v y C600v)
Versión AsyncOS 13.0
Fabricante Cisco Systems
Familia Protección de correo electrónico
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 2022-12-01
Revisión de Validez 2023-05-31
Descripción
Cisco Email Security Appliance es una pasarela de seguridad para el correo electrónico. Está diseñado para detectar y
bloquear una amplia variedad de amenazas transmitidas por correo electrónico, como malware, spam e intentos de
phishing.
Observaciones
Procedimiento de empleo pendiente de publicación
INFORMACIÓN IMPORTANTE
INFORMACIÓN IMPORTANTE
LTM+AFM (Bourne 1035v-F, Shuttle i5000 (i5600, i5800, i5820-DF), Shuttle i7000 (i7600, i7800, i7820-DF), Shuttle
i10000 (i10600, i10800), Shuttle i11000 (i11600-DS, i11800-DS), Shuttle i15000 (i15800, i15600-DS), VIPRION B2250
y VIPRION B4450)
Versión 14.1
Versión 1.0
INFORMACIÓN IMPORTANTE
A través de todos estos pasos, Veridas es capaz de verificar, de manera completamente automática, la identidad de
la persona que realiza este proceso en remoto. Toda la tecnología incluida en la solución, sin excepción, ha sido
diseñada y producida por Veridas, apostando por la privacidad por defecto y desde el diseño como un pilar
fundamental.
Esta solución, construida sobre algoritmos de inteligencia artificial y redes neuronales profundas, cumple con toda
legislación vigente en protección de datos (GDPR), en seguridad de la información (ISO 27001) o en cualificación de
pruebas de vida (ISO 30.107 / iBeta nivel 2) entre otras materias.
Observaciones
Procedimiento de empleo seguro pendiente de publicación.
INFORMACIÓN IMPORTANTE
Entrust VIRA
Versión 8.20.8
Fabricante Entrust Solutions
Familia Herramientas de videoidentificación
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/11/2022
Revisión de Validez 30/04/2023
Descripción
Producto software que implementa la gestión segura de evidencias de video identificación obtenidas desde el Servicio
de Verificación de la Identidad de Veridas. Entrust VIRA ha sido diseñado para cumplir con todas las medidas de
seguridad aplicables a este tipo de productos, y para su uso en un QTSP que cumpla con la Orden Ministerial
ETD/743/2022, de 26 de julio, por la que se regulan los métodos de identificación remota por vídeo para la expedición
de certificados electrónicos cualificados.
El producto Entrust VIRA está basado en un caso de uso en el que el operador no está presente en el proceso de
identificación (proceso desatendido). En este caso, el operador de video identificación no interacciona con el usuario
que se debe identificar, sino que éste solo consulta y analiza las evidencias (imágenes, videos y resultados de las
validaciones automáticas) previamente almacenadas en los sistemas de información de la plataforma. El operador
accede al panel de control en el cual se muestran las evidencias necesarias para la aprobación, y aprueba o rechaza la
identificación de la persona, basándose en el análisis de las evidencias.
Observaciones
Procedimiento de empleo seguro pendiente de publicación.
INFORMACIÓN IMPORTANTE
INFORMACIÓN IMPORTANTE
KVS4-4004DHVX
Versión 4.11.111
Fabricante Black Box
Familia Conmutadores KVM
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/01/2023
Revisión de Validez 30/06/2023
Descripción
Conmutadores KVM (Keyboard, Video and Mouse) seguros de Black Box, con conectividad de vídeo
DVI/HDMI/DisplayPort, que proporcionan aislamiento de puertos entre redes garantizando que no existan fugas de
datos entre los puertos seguros y el mundo exterior. Estos dispositivos permiten controlar múltiples ordenadores
desde un solo teclado, monitos y ratón, incluso con varios canales de vídeo y una combinación de periféricos USB.
Además, disponen de un puerto CAC (Common Access Card), que permite a los administradores autenticados registrar
y asignar dispositivos periféricos específicos al puerto CAC.
Observaciones
Procedimiento de empelo seguro pendiente de publicación
INFORMACIÓN IMPORTANTE
KVS4-8004VPX
Versión 4.11.004
Fabricante Black Box
Familia Conmutadores KVM
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/01/2023
Revisión de Validez 30/06/2023
Descripción
Conmutadores KVM (Keyboard, Video and Mouse) seguros de Black Box, con conectividad de vídeo DisplayPort y
funcionalidad de multivisor, que proporcionan aislamiento de puertos entre redes garantizando que no existan fugas
de datos entre los puertos seguros y el mundo exterior. Estos dispositivos permiten controlar múltiples ordenadores
desde un solo teclado, monitos y ratón, incluso con varios canales de vídeo y una combinación de periféricos USB.
Además, disponen de un puerto CAC (Common Access Card), que permite a los administradores autenticados registrar
y asignar dispositivos periféricos específicos al puerto CAC.
Observaciones
Procedimiento de empelo seguro pendiente de publicación
INFORMACIÓN IMPORTANTE
authUsb safeDoor
Versión 2.0.0.8
Fabricante authUSB
Familia Otras Herramientas
Tipo Producto
Categoría ENS ALTA
Fecha Inclusión 01/05/2019
Revisión de Validez 30/11/2023
Descripción
AuthUsb safeDoor es un dispositivo hardware que actúa como barrera entre las memorias USB y los equipos de una
organización, identificando amenazas a tres niveles:
-Eléctrico: identificando y deteniendo ataques destructivos de sobretensión tipo UsbKiller.
-Hardware: detectando y desactivando ataques de la familia BadUsb, ataques HID (rubber ducky y similares), falsas
tarjetas de red, interfaces compuestas, etc.
-Software: antivirus integrado que realiza un análisis previo a la descarga de cualquier contenido.
Observaciones
CCN-STIC 1201 Procedimiento de empleo seguro AuthUsb SafeDoor
INFORMACIÓN IMPORTANTE
Personal Code
Versión 2020.3
Fabricante HUBOX
Familia Otras Herramientas
Tipo Producto
Categoría ENS MEDIA
Fecha Inclusión 01/09/2021
Revisión de Validez 29/02/2024
Descripción
PERSONAL CODE es una solución de identidad digital que resuelve el problema de fraudes por suplantación de
identidad. Véase la solución como una secuencia de bits que almacena, de forma segura, características biométricas
e información biográfica de un individuo. Estos datos son firmados y reconocidos por una autoridad y se protegen
mediante criptografía asimétrica para su posterior verificación a través de una aplicación que no requiere conectividad
ni consultas a bases de datos. PERSONAL CODE implementa su solución en forma de dos librerías o DLLs, una librería
de generación que se encarga de procesar la información del individuo y otra de verificación para la posterior
extracción y validación de los datos.
Observaciones
CCN-STIC-1218 Procedimiento de empleo seguro Personal Code de HUBOX
AWS CloudTrail
Versión -
Fabricante AWS
Familia Otras Herramientas
Tipo Servicio
Categoría ENS ALTA
Fecha Inclusión 01/06/2022
Revisión de Validez 28/02/2023
Descripción
AWS CloudTrail es un servicio web que registra las llamadas al API de AWS de su cuenta y le entrega archivos de
registro. La información registrada incluye la identidad de la persona que llama a la API, la hora de la llamada a la API,
la dirección IP de origen de la persona que llama a la API, los parámetros de la solicitud y los elementos de respuesta
devueltos por el servicio de AWS.
Con CloudTrail, se puede obtener un historial de llamadas a la API de AWS para su cuenta, incluidas las llamadas a la
API realizadas mediante la consola de administración de AWS, los SDK de AWS, las herramientas de línea de comandos
y los servicios de AWS de nivel superior (como AWS CloudFormation). El historial de llamadas a la API de AWS
producido por CloudTrail permite el análisis de seguridad, el seguimiento de los cambios en los recursos y la auditoría
de conformidad.
Observaciones
Procedimiento de empleo pendiente de publicación.
INFORMACIÓN IMPORTANTE
AWS CloudWatch
Versión -
Fabricante AWS
Familia Otras Herramientas
Tipo Servicio
Categoría ENS ALTA
Fecha Inclusión 01/07/2022
Revisión de Validez 28/02/2023
Descripción
Amazon CloudWatch es un servicio de monitorización y administración creado para desarrolladores, operadores de
sistemas, ingenieros de fiabilidad (SRE), y administradores de IT. CloudWatch proporciona datos y conocimientos
prácticos para monitorizar sus aplicaciones, comprender y responder a los cambios de desempeño de todo el sistema,
optimizar la utilización de los recursos y obtener una visión unificada del estado operativo.
Amazon CloudWatch recopila datos operativos y de monitorización en forma de registros, métricas y eventos,
proporcionándole una visión unificada de los recursos de AWS, las aplicaciones y los servicios que se ejecutan en AWS
y los servidores on-premise.
Puede utilizar CloudWatch para establecer alarmas de alta resolución, visualizar los registros y las métricas de forma
paralela, realizar acciones automatizadas, solucionar problemas y descubrir información para optimizar sus
aplicaciones y asegurarse de que funcionan correctamente.
Para más información acerca de Amazon CloudWatch: https://aws.amazon.com/es/cloudwatch/
https://docs.aws.amazon.com/whitepapers/latest/aws-overview/management-governance.html#amazon-
cloudwatch
Observaciones
Procedimiento de empleo pendiente de publicación.
AWS Config
Versión -
Fabricante AWS
Familia Otras Herramientas
Tipo Servicio
Categoría ENS ALTA
Fecha Inclusión 01/08/2022
Revisión de Validez 28/02/2023
Descripción
AWS Config es un servicio totalmente administrado que proporciona un inventario de recursos de AWS, un historial
de configuración y notificaciones de cambios de configuración para permitir la seguridad y la gobernanza. La función
AWS Config Rules permite crear reglas que comprueban automáticamente la configuración de los recursos de AWS
registrados por AWS Config. El servicio permite descubrir los recursos de AWS existentes y eliminados, determinar su
conformidad general con las reglas y profundizar en los detalles de configuración de un recurso en cualquier
momento. Estas capacidades permiten la auditoría de conformidad, el análisis de seguridad, el seguimiento de los
cambios en los recursos y la resolución de problemas.
Para más información sobre AWS Config, vea https://aws.amazon.com/config/?nc1=h_ls
Observaciones
Procedimiento de empleo seguro pendiente de publicación
INFORMACIÓN IMPORTANTE
TrustCloud
Versión 4
Fabricante Branddocs SL
Familia Otras Herramientas
Tipo Servicio
Categoría ENS MEDIA
Fecha Inclusión 01/01/2023
Revisión de Validez 31/03/2023
Descripción
La plataforma Trustcloud es un ‘Coreógrafo de Transacciones digitales seguras’. Trustcloud es un Orquestador de
orquestadores, y los Servicios son proporcionados en modelo SaaS: Software as a Service. TrustCloud orquesta y blinda
las transacciones digitales llevadas a cabo entre los distintos casos de uso de los clientes. Es una plataforma única de
orquestación y custodia de todas las evidencias generadas por las transacciones digitales, que permite preservar
cualificadamente los activos digitales, garantizando su identidad, integridad e intención de todos los participantes en
cualquier parte del mundo, y con ello se consigue que sean seguras, ya que por sí solas no lo son.
Observaciones
Procedimiento de empleo seguro pendiente de publicación
INFORMACIÓN IMPORTANTE
ÁGATA
Versión 2.3.3
Fabricante Ágata Technology
Familia -
Tipo Producto
Categoría ENS MEDIA
Fecha Inclusión 01/12/2021
Revisión de Validez 31/05/2024
Descripción
Ágata es una plataforma software que permite la digitalización, optimización y automatización de procesos de
negocio, poniendo la tecnología al servicio de las personas. Ágata integra en un único entorno tecnológico todos los
procesos y servicios de una organización permitiendo gestionarlos de manera sencilla, eficiente, sostenible y segura.
Observaciones
CCN-STIC 1305 Procedimiento de empleo seguro AGATA
INFORMACIÓN IMPORTANTE
8. PRODUCTOS APROBADOS
PRODUCTOS APROBADOS
Forescout 8.1 (CEM-5, CEM-10, CEM-25, CEM-50, CEM-100, CEM-150, and CEM-200, 5110, 5120, 5140, 5160)
Versión 8.1
Fabricante Forescout
Familia Control de Acceso a Red (NAC)
Tipo Producto
Clasificación TODOS LOS NIVELES
Fecha Inclusión 01/04/2020
Revisión de Validez 31/01/2023
Descripción
La plataforma Forescout es una plataforma unificada de seguridad que permite a las empresas y organismos oficiales
obtener información completa sobre el estado de sus entornos empresariales ampliados y orquestar medidas
destinadas a reducir el riesgo operativo y de ciberseguridad. Se despliega de forma rápida y segura en entornos de
campus, centros de datos, la nube y redes de OT. Ofrece descubrimiento, clasificación en tiempo real y evaluación
continua de estado, sin necesidad de agentes.
Para más información, véase: https://forescouttechnologies.es
Observaciones
CCN-STIC-1106 Procedimiento de empleo seguro Forescout v8.1
EMMA
Versión -
Tipo Producto
Clasificación TODOS LOS NIVELES
Fecha Inclusión 01/05/2020
Revisión de Validez 31/10/2023
Descripción
Check Point SandBlast Agent es una solución de protección avanzada para endpoints y navegadores de Internet,
garantiza protección completa contra los diferentes vectores de amenazas con capacidades de prevención, detección
y respuesta. Incorpora una gestión integrada disponible en nube o instalación local. Prestaciones:
• Emulación de amenazas (Sandbox) y Extracción (Entrega archivos limpios a usuarios en tiempo real)
• Anti-Ransomware (prevención y reparación) y defensa contra ciberextorsión
• Anti-Bot,
• Anti-Exploit
• Anti-Malware.
• Análisis de comportamientos (detección y bloqueo)
Observaciones
CCN-STIC-1214 Procedimiento de Empleo Seguro Checkpoint Endpoint Security (SBA)
Cytomic EDR/EPDR
Versión 3.71 (Protection Agent v8.0)
Fabricante Panda Security
Familia Anti-virus / EPP (Endpoint Protection Platform)
Tipo Producto
Clasificación TODOS LOS NIVELES
Fecha Inclusión 01/09/2020
Revisión de Validez 28/02/2023
Descripción
Cytomic EPDR integra en una única solución un conjunto completo de tecnologías preventivas en el endpoint, con
capacidades EDR y el Servicio Zero-Trust Application. Extiende las capacidades de prevención, detección y respuesta
con una gama completa de capacidades de protección del endpoint necesarias para evitar que las amenazas lleguen
a los dispositivos y servidores y reducir la superficie de ataque.
Sus capacidades de protección avanzada cubren todas fases de la Seguridad Adaptativa: Prevención, Detección,
Respuesta y Remediación, gracias a los servicios gestionados: servicio de clasificación del 100% de los programas,
procesos y ejecutables en los endpoints y el servicios de Threat Hunting y Análisis Forense, que permite una
enforzamiento de la seguridad corporativa continua.
Observaciones
CCN-STIC-1211 Procedimiento de empleo seguro Cytomic EPDR
Cytomic EDR/EPDR
Versión 3.71 (Protection Agent v8.0)
Fabricante Panda Security
Familia EDR (Endpoint Detection and Response)
Tipo Producto
Clasificación TODOS LOS NIVELES
Fecha Inclusión 01/09/2020
Revisión de Validez 28/02/2023
Descripción
Cytomic EPDR integra en una única solución un conjunto completo de tecnologías preventivas en el endpoint, con
capacidades EDR y el Servicio Zero-Trust Application. Extiende las capacidades de prevención, detección y respuesta
con una gama completa de capacidades de protección del endpoint necesarias para evitar que las amenazas lleguen
a los dispositivos y servidores y reducir la superficie de ataque.
Sus capacidades de protección avanzada cubren todas fases de la Seguridad Adaptativa: Prevención, Detección,
Respuesta y Remediación, gracias a los servicios gestionados: servicio de clasificación del 100% de los programas,
procesos y ejecutables en los endpoints y el servicios de Threat Hunting y Análisis Forense, que permite una
enforzamiento de la seguridad corporativa continua.
Observaciones
CCN-STIC-1211 Procedimiento de empleo seguro Cytomic EPDR
IBM Qradar
Versión v7.3.2
Familia Sistemas de gestión de eventos de seguridad
Fabricante IBM
Clasificación TODOS LOS NIVELES
Fecha Inclusión 01/09/2019
Revisión de Validez 30/04/2023
Descripción
La familia de productos QRadar, plataforma de seguridad inteligente líder en el mercado SIEM, ofrece una visibilidad
absoluta y unificada de la seguridad en tiempo real, aplicando tanto en entornos IT como OT.
QRadar recolecta, consolida y correlaciona información de todos los endpoints, dispositivos de red, entornos de las
nubes, aplicaciones e incluso de diferentes data-lakes.
Aplica análisis avanzado para priorizar las amenazas y clasificarlas con mayor precisión. Adicionalmente, nuestra
tecnología ofrece facilidades de búsquedas profundas para ayudar a encontrar nuevas amenazas de forma proactiva.
QRadar proporciona todas las funcionalidades que una organización necesita para abordar los desafíos de seguridad
más importantes, ya sean amenazas avanzadas, amenazas internas, riesgos en la nube u otras vulnerabilidades.
https://www.ibm.com/support/knowledgecenter/es/SS42VS_7.3.2/com.ibm.qradar.doc/qradar_IC_welcome.html
Observaciones
CCN-STIC-1203 Procedimiento de empleo seguro IBM QRadar Security Intelligence Platform
NetWitness
Versión 11.6
Fabricante RSA
Familia Sistemas de gestión de eventos de seguridad
Tipo Producto
Clasificación TODOS LOS NIVELES
Fecha Inclusión 01/07/2022
Revisión de Validez 31/12/2024
Descripción
La plataforma XDR de Netwitness (an RSA Business), es la solución de SIEM evolucionado o XDR (eXtended Detection
and Response), con capacidades de visibilidad completa gracias a su modelo de datos unificado pudiendo capturar
logs, netflows, tráfico de red, actividad en los end points, además de información de inteligencia de seguridad, de
forma integrada, bajo un único motor de análisis y correlación avanzada. Además, incluye funcionalidades necesarias
por un SOC para hacer frente a amenazas complejas. Netwitness Platform XDR cuenta además con componentes
adicionales como UEBA (User and Entity Behaviour Analitics) y SOAR (Security Orchestration and Automation
Response). La solución permite capturar todo tipo de información, permitiendo el análisis avanzado de amenazas,
priorización en base al contexto de negocio y haciendo más eficiente el trabajo del analista. Es una plataforma que,
gracias a su capacidad de análisis, muestra el alcance completo de un ataque a los analistas. Además, gracias a su
estrategia Run Anywhere, la plataforma se puede desplegar en cualquier entorno (virtual, cloud, físico o híbrido), así
como hacer frente a arquitecturas altamente distribuidas. RSA Netwitness incluye en todos sus clientes +50 feeds de
inteligencia, agente para endpoints ilimitados, así como el despliegue ilimitado de dispositivos para cubrir cualquier
forma de despliegue. https://www.netwitness.com/en-us/solutions/evolved-siem/
Observaciones
CCN-STIC-1210 Procedimiento de Empleo Seguro RSA Netwitness Platform
GLORIA
Versión V5.6.0
Fabricante S2Grupo / CCN
Familia Sistemas de gestión de eventos de seguridad
Tipo Producto
Clasificación TODOS LOS NIVELES
Fecha Inclusión 01/07/2022
Revisión de Validez 31/03/2023
Descripción
Gloria es una plataforma para la gestión de incidentes y amenazas de ciberseguridad a través de técnicas de
correlación compleja de eventos. Badado en los sistemas SIEM, va un paso más allá de las capacidades de
monitorización, almacenamiento e interpretación de los datos relevantes.Así, mediante técnicas de correlación
compleja de varias fuentes de eventos o análisis de patrones para la identificación de anomalías, permite una
orientación muy flexible hacia la vigilancia del mundo IP.
La plataforma permite las siguientes funcionalidades a través de distintos módulos:
- Monitorización de entornos tecnológicos (IT/OT).
- Inteligencia.
- Gestión del servicio.
- Automatización, orquestación y reducción de tiempos de respuesta.
Para más información, (https://ccn-cert.cni.es/soluciones-seguridad/gloria.html)
Observaciones
CCN-STIC-1215 Procedimiento de empleo seguro GLORIA
EP543N
Versión V.1.7
Familia Dispositivos para gestión de claves criptográficas
Fabricante Epicom
Clasificación RESERVADO
Fecha Inclusión 27/12/2021
Revisión de Validez 31/12/2024
Descripción
Centro de Gestión de cifradores IP EP430GN sobre ordenador seguro EP1140.
Observaciones
EP543X
Versión SW v 4.15
Familia Dispositivos para gestión de claves criptográficas
Fabricante Epicom
Clasificación SECRETO
Fecha Inclusión 01/12/2017
Revisión de Validez 31/12/2024
Descripción
Centro de Gestión sobre la plataforma EP1140, que da soporte a los cifradores de la familia EP430, incluidos los
modelos EP430TX y EP430GX.
Observaciones
Utilización según PE-2012-49 Procedimiento de Empleo EP430GX v2
CARMEN
Versión Versión 7.2.4
Fabricante S2 GRUPO / CCN
Familia Captura, Monitorización y Análisis de Tráfico
Tipo Producto
Clasificación TODOS LOS NIVELES
Fecha Inclusión 01/04/2021
Revisión de Validez 30/09/2023
Descripción
CARMEN (Centro de Análisis de Registros y Minería de EveNtos) es una solución software de adquisición,
procesamiento y análisis de información para soportar el proceso de identificación de Amenazas Persistentes
Avanzadas (APT) a partir del tráfico de redinterno y saliente de una forma eficiente, apoyando la toma de decisiones
a partir de la información generada y procesada. Se compone de agentes que recopilan los flujos de tráfico, un motor
de almacenamiento en el que se inserta la información, un sistema de detección de anomalías que se encarga de
procesar la información almacenada y una aplicación web que permite la representación y consulta tanto de la
información obtenida como de la procesada. Para más información, se puede consultar la web del CCN-CERT
(https://ccn-cert.cni.es/soluciones-seguridad/carmen.html)
Observaciones
CCN-STIC-1304 Procedimiento de empleo seguro CARMEN 7.2.4
Observaciones
CCN-STIC-1429 PES DELL EMC Networking
El despliegue de soluciones IP Fabric para datacenter puede automatizarse desde una máquina virtual residente en el
propio switch. Se soportan arquitecturas Clos (Leaf and Spine) sin necesidad de controlador externo. También se
soporta la interconexión de Datacenters mediante Leaf especializados
Observaciones
CCN-STIC-1430 PES Switches Extreme Networks SLXOS
El despliegue de soluciones IP Fabric para datacenter puede automatizarse desde una máquina virtual residente en el
propio switch. Se soportan arquitecturas Clos (Leaf and Spine) sin necesidad de controlador externo. También se
soporta la interconexión de Datacenters mediante Leaf especializados.
Observaciones
CCN-STIC-1430 PES Switches Extreme Networks SLXOS
Aruba 6200F, 6300M, 6300F, 6405, 8320, 8325, 8360, and 8400
Versión Aruba OS-CX version 10.06
Fabricante Aruba
Familia Enrutadores
Tipo Producto
Clasificación TODOS LOS NIVELES
Fecha Inclusión 01/09/2021
Revisión de Validez 29/02/2024
Descripción
La familia Aruba CX implementan soluciones de switching y routing para redes de sucursales, campus y datacenter.
Los equipos 8320, 8325, 8360, y 8400 son idóneos para Datacenter y equipos nucleo (core) de la red de campus. Los
equipos 6400 se posicionan como equipos nucleo (core) de la red de campus, mientras los 6300 y 6200 están
orientados para redes de acceso.
Implementan funcionalidades multicapa, implementan múltiples mecanismos de seguridad en el acceso y
administración. Orientado a la segmentación dinámica y a implementar entornos Zero Trust. Permite el despliegue
automático desasistido (ZTP).
Aruba CX dispone de una arquitectura interna de Sistema Operativo que proporciona una forma de trabajar con el
completamente programable. Su motor de analíticas (NAE) permite la inserción de scripts de para la ejecución de
tareas avanzadas de monitorización y respuestas a eventos.
Observaciones
CCN-STIC-1413 Procedimiento de empleo seguro ARUBA OS-CX
Alcatel-Lucent Enterprise OmniSwitch Serie 6860 (OS6860-24, OS6860-P24, OS6860-48, OS6860-P48, OS6860E-24,
OS6860E-P24, OS6860E-48, OS6860E-P48, OS6860E-U28 y OS6860E-P24Z8)
Versión AOS 8.8.R02
Fabricante Alcatel-Lucent Enterprise
Familia Switches
Tipo Producto
Clasificación TODOS LOS NIVELES
Fecha Inclusión 01/04/2021
Revisión de Validez 30/09/2023
Descripción
OS6860: Familia de conmutadores L3+ compactos apilables con alta densidad de puertos 1GE, Multigigabit ethernet
1/2.5/5/10 GigE y enlaces 10GE, 25GE y 100GE, diseñadas para redes convergentes. Con funciones de Acceso unificado
avanzadas que permiten la creación de redes orientadas a las aplicaciones. Puede supervisar y controlar las
aplicaciones de la red mediante capacidades de Deep Packet Inspection (DPI).
https://www.al-enterprise.com/es-es/productos/conmutadores
Observaciones
CCN-STIC-1410 Procedimiento de Empleo Seguro OMNISWITCH AOS
Alcatel-Lucent Enterprise OmniSwitch Serie 6900 (OS6900-X20, OS6900-X40, OS6900-T20, OS6900-T40, OS6900-
X72, OS6900-Q32, OS6900-V72 y OS6900-C32)
Versión AOS 8.8.R02
Fabricante Alcatel-Lucent Enterprise
Familia Switches
Tipo Producto
Clasificación TODOS LOS NIVELES
Fecha Inclusión 01/04/2021
Revisión de Validez 30/09/2023
Descripción
Familia de conmutadores L3+ compactos apilables de alta densidad 10GE, 25GE, 40GE y 100GE. Diseñadas para que
sean flexibles. Pueden instalarse como conmutadores convergentes situados en la parte superior del bastidor (TOR)
o tipo spine para entornos de Data Centers y también como dispositivos de agregación y de núcleo en una red de
campus.
https://www.al-enterprise.com/es-es/productos/conmutadores
Observaciones
CCN-STIC-1410 Procedimiento de Empleo Seguro OMNISWITCH AOS
Alcatel-Lucent Enterprise OmniSwitch Serie 6360 (OS6360-10, OS6360-P10, OS6360-24, OS6360-P24, OS6360-PH24,
OS6360-P24X, OS6360-48, OS6360-P48, OS6360-P48X, OS6360-PH48)
Versión AOS 8.8.R02
Fabricante Alcatel-Lucent Enterprise
Familia Switches
Tipo Producto
Clasificación TODOS LOS NIVELES
Fecha Inclusión 01/05/202
Revisión de Validez 30/09/2023
Descripción
Familia de conmutadores L2+ apilables con puertos 1G y enlaces 1G/10G. Diseñados como equipos de acceso en redes
convergentes de alta capacidad.
Observaciones
CCN-STIC-1410 Procedimiento de Empleo Seguro OMNISWITCH AOS
Series AlliedWare Plus x930 (x930-28GTX, x930-28GPX, x930-28GSTX, x930-52GTX, x930-52GPX) y x950 (x950-
28XSQ y x950-28XTQm)
Versión Software Version 5.5.0-0.6
Fabricante Allied Telesys
Familia Switches
Tipo Producto
Clasificación TODOS LOS NIVELES
Fecha Inclusión 01/10/2019
Revisión de Validez 30/04/2023
Descripción
Switches apilables Layer 3 con puertos Gigabit. Ofrecen flexibilidad, fiabilidad y alto rendimiento al estar orientados
a soluciones de core y distribución de redes. Vienen con opciones de 24 y 48 puertos con uplinks de 10G y 40G. Son
apilables hasta 8 unidades gracias a la tecnología Virtual Chassis Stacking (VCStack™) que permite crear pilas con
equipos separados hasta 40 km.Están equipados con el sistema operativo AlliedWare Plus. Entre sus características
más reseñables, destacan:
• Soporte de AMF para gestión avanzada de redes convergentes
• Protocolos para redes flexibles como EPSR, G.8032 o UDLD
• Monitorización activa de fibra (AFM)
• Análisis de tráfico sFlow
• POE continuo
• Layer 3: RIP, OSPF, BGP, VRF
• Controlador wireless
Observaciones
CCN-STIC-1422 Procedimiento de empleo Seguro AlliedWare Plus (AW+) versión 5.5.0-0.6
Series AlliedWare Plus x550 (X550-18XTQ, X550-18XSQ, X550-18XSPQm) y x530-x530L (X530-28GPXm, X530-
28GPXm, X530-52GTXm, X530-52GPXm, X530L-28GTX, X530L-28GPX, X530L-52GTX, X530L-52GPX)
Versión Software Version 5.5.0-0.6
Fabricante Allied Telesys
Familia Switches
Tipo Producto
Clasificación TODOS LOS NIVELES
Fecha Inclusión 01/10/2019
Revisión de Validez 30/04/2023
Descripción
Switches apilables Layer 3 con puertos Gigabit. Ofrecen flexibilidad, fiabilidad y alto rendimiento al estar orientados
a soluciones de core y distribución de redes. Vienen con opciones de 24 y 48 puertos con uplinks de 10G y 40G. Son
apilables hasta 8 unidades gracias a la tecnología Virtual Chassis Stacking (VCStack™) que permite crear pilas con
equipos separados hasta 40 km.Están equipados con el sistema operativo AlliedWare Plus. Entre sus características
más reseñables, destacan:
• Soporte de AMF para gestión avanzada de redes convergentes
• Protocolos para redes flexibles como EPSR, G.8032 o UDLD
• Monitorización activa de fibra (AFM)
• Análisis de tráfico sFlow
• POE continuo
• Layer 3: RIP, OSPF, BGP, VRF
• Controlador wireless
Observaciones
CCN-STIC-1422 Procedimiento de empleo Seguro AlliedWare Plus (AW+) versión 5.5.0-0.6
Series AlliedWare Plus x230 (X230-10GP, X230-10GT, X230-18GP, X230-18GT, X230-28GP, X230-28GT, X230L-17GT,
X230L-26GT) y x200 (X220-28GS, X220-52GP, X220-52GT)
Versión Software Version 5.5.0-0.6
Fabricante Allied Telesys
Familia Switches
Tipo Producto
Clasificación TODOS LOS NIVELES
Fecha Inclusión 01/10/2019
Revisión de Validez 30/04/2023
Descripción
Switches apilables Layer 3 con puertos Gigabit. Ofrecen flexibilidad, fiabilidad y alto rendimiento al estar orientados
a soluciones de core y distribución de redes. Vienen con opciones de 24 y 48 puertos con uplinks de 10G y 40G. Son
apilables hasta 8 unidades gracias a la tecnología Virtual Chassis Stacking (VCStack™) que permite crear pilas con
equipos separados hasta 40 km.Están equipados con el sistema operativo AlliedWare Plus. Entre sus características
más reseñables, destacan:
• Soporte de AMF para gestión avanzada de redes convergentes
• Protocolos para redes flexibles como EPSR, G.8032 o UDLD
• Monitorización activa de fibra (AFM)
• Análisis de tráfico sFlow
• POE continuo
• Layer 3: RIP, OSPF, BGP, VRF
• Controlador wireless
Observaciones
CCN-STIC-1422 Procedimiento de empleo Seguro AlliedWare Plus (AW+) versión 5.5.0-0.6
Dell Networking S-Series 1GbE (S3124, S3124P, S3124F, S3148, S3148P, S3048-ON)
Versión V9.14
Fabricante Dell Computer
Familia Switches
Tipo Producto
Clasificación TODOS LOS NIVELES
Fecha Inclusión 01/06/2020
Revisión de Validez 31/12/2023
Descripción
Estos switches 1GbE ofrecen las siguientes prestaciones:
- Proporcionan baja latencia y alta densidad con redundancia de hardware y software..
- Ofrecen diseños de Active Fabric con el uso de switches principales de la serie S o Z para crear una arquitectura de
red de centro de datos 1/10/40GbE de dos niveles.
Observaciones
CCN-STIC-1402 Procedimiento de empleo seguro DELL EMC OS 9.14
El despliegue de soluciones IP Fabric para datacenter puede automatizarse desde una máquina virtual residente en el
propio switch. Se soportan arquitecturas Clos (Leaf and Spine) sin necesidad de controlador externo. También se
soporta la interconexión de Datacenters mediante Leaf especializados.
Observaciones
CCN-STIC-1430 PES Switches Extreme Networks SLXOS.
Aruba 6200F, 6300M, 6300F, 6405, 8320, 8325, 8360, and 8400
Versión Aruba OS-CX version 10.06
Fabricante Aruba
Familia Switches
Tipo Producto
Clasificación TODOS LOS NIVELES
Fecha Inclusión 01/09/2021
Revisión de Validez 29/02/2024
Descripción
La familia Aruba CX implementan soluciones de switching y routing para redes de sucursales, campus y datacenter.
Los equipos 8320, 8325, 8360, y 8400 son idóneos para Datacenter y equipos nucleo (core) de la red de campus. Los
equipos 6400 se posicionan como equipos nucleo (core) de la red de campus, mientras los 6300 y 6200 están
orientados para redes de acceso.
Implementan funcionalidades multicapa, implementan múltiples mecanismos de seguridad en el acceso y
administración. Orientado a la segmentación dinámica y a implementar entornos Zero Trust. Permite el despliegue
automático desasistido (ZTP)
Aruba CX dispone de una arquitectura interna de Sistema Operativo que proporciona una forma de trabajar con el
completamente programable. Su motor de analíticas (NAE) permite la inserción de scripts de para la ejecución de
tareas avanzadas de monitorización y respuestas a eventos.
Observaciones
CCN-STIC-1413 Procedimiento de empleo seguro ARUBA OS-CX
PSTfile
Versión v4.4.2
Fabricante Autek Ingeniería
Familia Pasarelas seguras de intercambio de datos
Tipo Producto
Clasificación TODOS LOS NIVELES
Fecha Inclusión 01/12/2017
Revisión de Validez 30/11/2023
Descripción
PSTfile es un dispositivo de protección de perímetro de la familia PSTgateways. Permite el intercambio controlado de
ficheros entre dominios de seguridad. Se establece una correspondencia entre carpetas, en servidores de ficheros de
ambas redes y PSTfile,automáticamente, mueve o copia los ficheros del origen al destino. Soporta los protocolos FTP,
FTPS, SFTP y SMB. La transferencia de ficheros desde el dominio de alta seguridad al de baja requiere autorización
mediante firma digital.
Observaciones
Procedimiento de empleo seguro: CCN-STIC-1401 Configuración segura de pasarelas de AUTEK
PSTmail
Versión v3.0.5
Fabricante Autek Ingeniería
Familia Pasarelas seguras de intercambio de datos
Tipo Producto
Clasificación TODOS LOS NIVELES
Fecha Inclusión 01/12/2017
Revisión de Validez 30/11/2023
Descripción
PSTmail es un dispositivo de protección de perímetro de la familia PSTgateways. Permite el intercambio controlado
de correo electrónico entre dominios de seguridad. Posibilita el empleo de direcciones de correo de redes externas,
desde una red interna, más segura. Soporta las versiones seguras de los protocolos de correo. Los mensajes de salida
requieren autorización mediante firma digital (S/MIME).
Observaciones
Procedimiento de empleo seguro: CCN-STIC-1401 Configuración segura de pasarelas de AUTEK
PSTdiode
Versión v1.3.1-A
Fabricante Autek Ingeniería
Familia Diodos de datos
Tipo Producto
Clasificación TODOS LOS NIVELES
Fecha Inclusión 01/09/2019
Revisión de Validez 31/08/2024
Descripción
El diodo de datos hardware PSTdiode es un dispositivo de protección de perímetro que permite la transferencia de
información en un único sentido entre dos dominios de seguridad con garantía física de transmisión unidireccional. Su
aplicación principal esla introducción de información en una red aislada en entornos clasificados. También se puede
aplicar para extraer información de una red de control industrial en entornos de infraestructuras críticas.
En ambos casos se garantiza que no existe tráfico en el sentido inverso.
Existen modelos de transferencia de ficheros y tráfico UDP.
Observaciones
Procedimiento de empleo seguro: CCN-STIC 1408 Procedimiento de empleo seguro Diodo Autek Ingeniería
COMSec Admin +
Versión v4.2
Fabricante Indra
Familia Herramientas para comunicaciones móviles seguras
Tipo Producto
Clasificación DIFUSIÓN LIMITADA
Fecha Inclusión 01/05/2021
Revisión de Validez 31/10/2023
Descripción
COMSec Admin+ es una solución global de comunicaciones seguras que proporciona servicios cifrados de voz,
mensajería instantánea y videoconferencia sobre teléfonos móviles empleando cualquier red celular, inalámbrica o
satelital.
Con su alto nivel de seguridad, gran calidad de audio y facilidad de uso protege de forma eficaz información clasificada
(hasta difusión limitada) de la organización. Las llamadas y los datos intercambiados por COMSec son seguros,
independientemente del operador móvil utilizado y el país donde se encuentre.
Más información: comsec.indracompany.com
Observaciones
Utilización según el PE-2018-24 Procedimiento de empleo COMSec Admin + v2
Para su empleo en entornos tácticos o desplegables, este producto deberá emplearse sobre un dispositivo móvil
perteneciente a la familia “plataformas y dispositivos tácticos confia
EP430GN
Versión 1.12
Fabricante Epicom
Familia Cifradores IP
Tipo Producto
Clasificación RESERVADO
Fecha Inclusión 01/12/2017
Revisión de Validez 31/12/2024
Descripción
Cifrador de redes IP a 2 Gbps (agregados).
Observaciones
Este modelo no es compatible con el resto de la familia de cifradores EP430 de EPICOM.
Utilización según P029-PE-2011-33 Operational doctrine EP430GN v2.
EP430GN
Versión 2.04
Fabricante Epicom
Familia Cifradores IP
Tipo Producto
Clasificación RESERVADO
Fecha Inclusión 01/12/2022
Revisión de Validez 31/12/2024
Descripción
Cifrador de redes IP a 2 Gbps (agregados).
Observaciones
Este modelo no es compatible con el resto de la familia de cifradores EP430 de EPICOM.
Utilización según P029-PE-2011-33 Operational doctrine EP430GN v2.
EP430GU/B
Versión 2.01
Fabricante Epicom
Familia Cifradores IP
Tipo Producto
Clasificación CONFIDENCIAL
Fecha Inclusión 01/09/2020
Revisión de Validez 28/02/2023
Descripción
El cifrador IP EP430 GU/B está basado en el cifrador IP EP430GU, sobre el que se han sustituido los mecanismos
criptográficos por algoritmos tipo B. Está compuesto por una plataforma de comunicaciones EP430G+ y un módulo
cripto EP940+ programado como EP940U/B (software y firmware). Es un cifrador a 1Gpbs, diseñado para operar en la
capa 3 del modelo OSI, lo que permite el despliegue de redes privadas virtuales (VPN, Virtual Private Networks) de
una forma completamente segura.
Observaciones
Utilización según PE-2019-9 Procedimiento de Empleo EP430GU/B
EP430GX
Versión v.1.08
Familia Cifradores IP
Fabricante Epicom
Clasificación SECRETO
Fecha Inclusión 27/12/2021
Revisión de Validez 31/12/2024
Descripción
Cifrador de redes IP a 2 Gbps (agregados), interoperable con el resto de cifradores de la familia EP430.
Observaciones
Utilización según PE-2012-49 Procedimiento de Empleo EP430GX.
EP430TX
Versión 1.04
Fabricante Epicom
Familia Cifradores IP
Tipo Producto
Clasificación SECRETO
Fecha Inclusión 01/12/2017
Revisión de Validez 31/12/2024
Descripción
Cifrador de comunicaciones IP hasta 200 Mbps, interoperable con el resto de cifradores de la familia EP430.
Observaciones
Utilización según PE-2016-28 Procedimiento de empleo EP430TX.
EP852
Versión 3.04
Familia Cifrado y compartición segura de información
Fabricante Epicom
Clasificación CONFIDENCIAL
Fecha Inclusión 20/07/2020
Revisión de Validez 31/12/2025
Descripción
El EP852 es un cifrador de ficheros fuera de línea que permite el cifrado y descifrado de ficheros y el transporte de
información cifrada en el dispositivo. Mejora las prestaciones en cuanto a almacenamiento y velocidad de las
versiones anteriores de losToken USB así como la puesta en marcha del dispositivo, carga y distribución de claves.
Observaciones
Utilización según el PE-2020-4 -Procedimiento de Empleo Seguro EP852 -(ESP)
EP852
Versión 3.05
Familia Cifrado y compartición segura de información
Fabricante Epicom
Clasificación CONFIDENCIAL
Fecha Inclusión 27/12/2021
Revisión de Validez 31/12/2025
Descripción
El EP852 es un cifrador de ficheros fuera de línea que permite el cifrado y descifrado de ficheros y el transporte de
información cifrada en el dispositivo. Mejora las prestaciones en cuanto a almacenamiento y velocidad de las
versiones anteriores de losToken USB así como la puesta en marcha del dispositivo, carga y distribución de claves.
Observaciones
Utilización según el PE-2020-4 -Procedimiento de Empleo Seguro EP852 -(ESP)
EP880
Versión 2.08.36 y 2.09.35
Fabricante Epicom
Familia Cifrado y compartición segura de información
Tipo Producto
Clasificación DIFUSIÓN LIMITADA
Fecha Inclusión 01/07/2021
Revisión de Validez 31/12/2026
Descripción
El EP880 es una aplicación software que se ejecuta sobre ordenador con sistema operativo Windows y que permite
realizar, en origen, el cifrado y firma de ficheros de datos “off-line” almacenados en el disco duro del ordenador o
dispositivos de almacenamiento externos conectados al ordenador, para su posterior almacenamiento y/o envío de
forma segura desde el correo electrónico u otro medio y, en destino, el descifrado y verificación de la integridad de
los datos.
Observaciones
Utilización según EP240E880ZZ05 Procedimiento de Empleo Seguro EP880
OLVIDO WINDOWS
Versión 1.0.6
Fabricante AuthUSB
Familia Herramientas de borrado seguro
Tipo Producto
Clasificación TODOS LOS NIVELES
Fecha Inclusión 01/09/2022
Revisión de Validez 29/02/2024
Descripción
OLVIDO es una herramienta de borrado seguro que realiza tareas de sobreescritura y borrado sobre los sistemas de
archivos y discos reconocidos. Ofrece al usuario la posibilidad de borrar de forma segura distintos elementos
guardados en los dispositivos de almacenamiento:
- Ficheros y carpetas
- Espacio Libre
- Fragmentos de clúster no utilizados
- Discos y volúmenes
Dispone de un módulo de planificación con el que se permite al usuario programar la ejecución de las tareas de
borrado. OLVIDO implementa distintos algoritmos estándar de borrado y permite al usuario seleccionar el algoritmo
de borrado a aplicar en cada tarea. Así mismo, ofrece la posibilidad al administrador de definir algoritmos de borrado
personalizados, especificando el número de pases y el patrón de sobreescritura. Permite la integración con un servidor
Syslog para el envío de registros de actividad y estado de las tareas de borrado realizadas.
La versión aprobada permite, con el algoritmo de borrado CCN-Clasificado, la reclasificación y desclasificación de:
- Discos magnéticos hasta RESERVADO o equivalente.
- Discos SSD hasta DIFUSIÓN LIMITADA o equivalente.
Se ejecuta sobre Windows 10, Windows Server 2016 y Windows Server 2021.
Observaciones
CCN-STIC-1508 Procedimiento de empleo seguro OLVIDO
Keyone
Versión v 4.0
Fabricante Safelayer
Familia Herramientas para firma electrónica
Tipo Producto
Clasificación Conf. DL Int. Res.
Fecha Inclusión 01/12/2017
Revisión de Validez 31/12/2023
Descripción
Aplicación para la gestión de infraestructura de clave pública.
Aprobado para proteger la confidencialidad hasta Difusión Limitada y la integridad (Firma digital) hasta Reservado.
Observaciones
Utilización según el PE-2015-38 Operational Doctrine KeyOne System.
Windows 10
Versión Enterprise LTSC 2019
Fabricante Microsoft Corporation
Familia Sistemas Operativos
Tipo Producto
Windows 10
Versión Enterprise 2015 LTSB
Fabricante Microsoft Corporation
Familia Sistemas Operativos
Tipo Producto
Windows 10
Versión Enterprise 2016 LTSB
Fabricante Microsoft Corporation
Familia Sistemas Operativos
Tipo Producto
LTM+AFM (Bourne 1035v-F, Shuttle i5000 (i5600, i5800, i5820-DF), Shuttle i7000 (i7600, i7800, i7820-DF), Shuttle
i10000 (i10600, i10800), Shuttle i11000 (i11600-DS, i11800-DS), Shuttle i15000 (i15800, i15600-DS), VIPRION B2250
y VIPRION B4450)
Versión 14.1
Versión 1.0
Fabricante BITIUM
Familia Plataformas y dispositivos tácticos confiables
Tipo Producto
Clasificación DIFUSIÓN LIMITADA
Fecha Inclusión 01/06/2019
Revisión de Validez 30/11/2022
Descripción
Teléfono móvil rugerizado (IP67, MIL-STD- 810G) basado en S.O. Android diseñado para dar soporte a usuarios civiles
y militares. Cubre 9 bandas LTE, incluida la Banda 14 para seguridad pública. Dual-sim para redes LTE privadas y
públicas. Este dispositivo se considera una plataforma confiable donde ejecutar aplicaciones software de forma
protegida. Incluye una VPN para la protección de la información en tránsito.
Observaciones
Procedimiento de configuración y empleo seguro pendiente de publicación.
GETAC F110
Versión G4 con firmware GETAC R1.12.070520
Fabricante GETAC
Familia Plataformas y dispositivos tácticos confiables
Tipo Producto
Clasificación DIFUSIÓN LIMITADA
Fecha Inclusión 01/06/2019
Revisión de Validez 13/10/2023
Descripción
Tableta robusta diseñada para dar soporte a usuarios civiles y militares. Este dispositivo se considera una plataforma
confiable donde ejecutar aplicaciones software de forma protegida (p.ej.: aplicaciones de mando y control).
El sistema operativo de la tableta es Windows 10 Enterprise 1607 LTSB. La tableta incluye un TPM 2.0.
Observaciones
Configuración y empleo seguro según la CCN-STIC-1605.
Para protección de las comunicaciones en tránsito es necesario un producto aprobado perteneciente a la familia
“soluciones para protección de las comunicaciones tácticas”.
GETAC F110
Versión G5 con firmware GETAC 12.0.45.1509
Fabricante GETAC
Familia Plataformas y dispositivos tácticos confiables
Tipo Producto
Clasificación DIFUSIÓN LIMITADA
Fecha Inclusión 01/06/2021
Revisión de Validez 13/10/2023
Descripción
Tableta robusta diseñada para dar soporte a usuarios civiles y militares. Este dispositivo se considera una plataforma
confiable donde ejecutar aplicaciones software de forma protegida (p.ej.: aplicaciones de mando y control).
El sistema operativo de la tableta es Windows 10 Enterprise 1607 LTSB. La tableta incluye un TPM 2.0.
Observaciones
Configuración y empleo seguro según la CCN-STIC-1609.
Para protección de las comunicaciones en tránsito es necesario un producto aprobado perteneciente a la familia
“soluciones para protección de las comunicaciones tácticas”.
HP Elitebook 840 G7 y G8
Versión G7 y G8
Fabricante HP PRINTING AND COMPUTING SOLUTIONS SL
Familia Plataformas y dispositivos tácticos confiables
Tipo Producto
Clasificación DIFUSIÓN LIMITADA
Fecha Inclusión 01/09/2021
Revisión de Validez 29/02/2024
Descripción
Equipos portátiles con sistema operativo Windows 10 Enterprise, Versión 20H2, Compilación (19042.1023) securizable
mediante la aplicación de las guías STIC para manejo de información clasificada.
Observaciones
Plataforma bastionada según CCN-STIC 599B19
COMSec Admin +
Versión v4.2
Fabricante Indra
Soluciones para protección de las comunicaciones
Familia
tácticas
Tipo Producto
Clasificación DIFUSIÓN LIMITADA
Fecha Inclusión 01/05/2021
Revisión de Validez 31/10/2023
Descripción
COMSec Admin+ es una solución global de comunicaciones seguras que proporciona servicios cifrados de voz,
mensajería instantánea y videoconferencia sobre teléfonos móviles empleando cualquier red celular, inalámbrica o
satelital.
Con su alto nivel de seguridad, gran calidad de audio y facilidad de uso protege de forma eficaz información clasificada
(hasta difusión limitada) de la organización. Las llamadas y los datos intercambiados por COMSec son seguros,
independientemente del operador móvil utilizado y el país donde se encuentre.
Más información: comsec.indracompany.com
Observaciones
Utilización según el PE-2018-24 Procedimiento de empleo COMSec Admin + v2
Para su empleo en entornos tácticos o desplegables, este producto deberá emplearse sobre un dispositivo móvil
perteneciente a la familia “plataformas y dispositivos tácticos confia
TZ-1001R
Versión V4.26
Soluciones para protección de las comunicaciones
Familia Táctico
tácticas
Fabricante TECNOBIT
Clasificación DIFUSIÓN LIMITADA
Fecha Inclusión 01/10/2020
Revisión de Validez 31/12/2023
Descripción
El TZ-1001R es un cifrador táctico de pequeño tamaño para la protección de las comunicaciones sobre redes de
bajo ancho de banda y sin estabilidad de enlace garantizada. Cuenta con dos modos de operación diferenciados:
como cifrador en línea (modo “tactical crypto”), o alternativamente en modo “slave crypto” como elemento de
cifra esclavo de otro elemento que gestiona la interacción con los medios de transmisión y con el usuario (caso
del Gestor de Comunicaciones del ET).
El TZ-1001R tiene capacidad para cifrar de forma simultánea varios flujos de voz táctica (“push to talk”) según
varios estándares OTAN, pudiendo elegirse en cada caso el más adecuando según el tipo de radio por el que se va
a realizar la transmisión. Simultáneamente también puede cifrar datos IP unicast y multicast. Cuando el cifrador
se configura en modo “tactical crypto” implementa IPSec con asociaciones de seguridad manuales. En
configuración “slave crypto” el TZ-1001R implementa un protocolo específico de cifra IP para facilitar la
integración con los sistemas CIS de dotación.
En modo “slave crypto” la cifra del TZ-1001R es interoperable con la cifra del TZ-501 (módulo de seguridad de la
UCS) y con la aplicación de cifrado para S.O. Windows TZ-2001.
Observaciones
Utilización según el Procedimiento de empleo T90431000PDE003 v2.0
Descripción
SafeMove Mobile VPN forma parte de la Bittium Secure Suite. Proporciona los servicios de firewall y VPN IPSec a las
plataformas Android y Windows conectadas de forma remota a la infraestructura corporativa, y está concebido para
ser un servicio siempre activo y aplicado a todo el tráfico de red que entra y sale del dispositivo. Nada sensible se
escapa, nada dañino puede entrar. La SafeMove Mobile VPN es una solución cliente-servidor. El cliente instalado en
el dispositivo se conecta a la puerta de enlace Bittium SafeMove VPN Gateway instalada en el servidor, con el resto
de los componentes de la Bittium Secure Suite, que son el gestor de dispositivos (MDM), el gestor de las aplicaciones
instaladas en los dispositivos (solo Android) y los servicios de comprobación de la integridad (solo Android). Usado en
combinación con los smartphones de la familia Bittium Tough Mobile proporciona servicios de recuperación de los
registros de auditoría y actualización OTA del firmware de los dispositivos.
Más información de Bittium SafeMove® Mobile VPN: https://www.bittium.com/secure-communications-
connectivity/bittium-safemove-mobile-vpn
Observaciones
PE-2021-7-Procedimiento de empleo seguro Bittium SafeMove VPN (Android y Windows)
Descripción
El producto Bittium Tough SDR Handheld es una radio táctica militar V-UHF de mano basada en tecnología SDR
conforme a la arquitectura ESSOR SCA. Esta radio, en función de la forma de onda empleada, proporciona diferentes
servicios de comunicaciones de voz y datos con unas prestaciones determinadas en términos de ancho de banda,
alcance, número de nodos soportados en la red radio, etc.
La Tough SDR Handheld cubre la banda de frecuencias desde 30 MHz hasta 2,5 GHz y puede ejecutar formas de onda
tanto de banda estrecha como de banda ancha, las cuales incluyen diferentes mecanismos de protección COMSEC,
TRANSEC y NETSEC. La aprobación para la protección de información clasificada nacional de grado DIFUSIÓN
LIMITADA es aplicable cuando el producto se emplee con la forma de onda ESSOR High Data Rate Waveform.
Observaciones
Utilización según el PE-2021-21 “Procedimiento de empleo seguro de la radio táctica Bittium Tough SDR Hand-Held”.
authUsb safeDoor
Versión 2.0.0.8
Familia Otras Herramientas
Fabricante authUSB
Clasificación TODOS LOS NIVELES
Fecha Inclusión 01/05/2019
Revisión de Validez 30/11/2023
Descripción
AuthUsb safeDoor es un dispositivo hardware que actúa como barrera entre las memorias USB y los equipos de una
organización, identificando amenazas a tres niveles:
-Eléctrico: identificando y deteniendo ataques destructivos de sobretensión tipo UsbKiller.
-Hardware: detectando y desactivando ataques de la familia BadUsb, ataques HID (rubber ducky y similares), falsas
tarjetas de red, interfaces compuestas, etc.
-Software: antivirus integrado que realiza un análisis previo a la descarga de cualquier contenido.
Observaciones
CCN-STIC 1201 Procedimiento de empleo seguro AuthUsb SafeDoor
P.AT-02D
Versión
Fabricante CONSUEGRA S. COOP.
Familia Armarios apantallados
Tipo Producto
P.AT-06D
Versión
Fabricante CONSUEGRA S. COOP.
Familia Armarios apantallados
Tipo Producto
P.AT-06E
Versión
Fabricante CONSUEGRA S. COOP.
Familia Armarios apantallados
Tipo Producto
P.AT-07
Versión
Fabricante CONSUEGRA S. COOP.
Familia Armarios apantallados
Tipo Producto
P.AT07D
Versión
Fabricante CONSUEGRA S. COOP.
Familia Armarios apantallados
Tipo Producto
Clasificación Apto ZONA 0
Fecha Inclusión 01/04/2019
Revisión de Validez 30/09/2023
Descripción
Armario Tempest de sobremesa de dimensiones reducidas con dos posibles opciones. El armario PAT 07D ofrece alta
protección electromagnética para que el cliente incluya su propia CPU, convirtiendo el conjunto en una CPU Tempest
aceptada para procesar información clasificada en locales ZONA 0. CONSUEGRA se ocupa de las adaptaciones
necesarias para su correcta instalación y funcionamiento. Posteriormente, si el cliente deseara cambiar la CPU por
una más actualizada, CONSUEGRA también puede ocuparse de su instalación y funcionamiento. CONSUEGRA también
ofrece la posibilidad de suministrar e instalar la CPU solicitada por el cliente como parte del pedido, en este caso, el
producto se codifica como P.COMPT0-03.
Observaciones
P.MONT0-11
Versión
Fabricante CONSUEGRA S. COOP.
Familia Monitores
Tipo Producto
Clasificación SDIP-27 Level A
Fecha Inclusión 01/12/2021
Revisión de Validez 31/05/2023
Descripción
Monitor LED Full HD de 22" y resolución 1920 x 1080p con formato panorámico.
Observaciones
P.KVMT0-01
Versión
Fabricante CONSUEGRA S. COOP.
Familia Periféricos
Tipo Producto
Clasificación SDIP-27 Level A
Fecha Inclusión 01/12/2017
Revisión de Validez 30/05/2023
Descripción
Conmutador KVM para dos sistemas. Basado en BELKIN SECURE OMNIVIEW F1DN102Uea con certificación NIAP EAL
4+.
Observaciones
P-RATT0-04
Versión
Fabricante CONSUEGRA S. COOP.
Familia Periféricos
Tipo Producto
Descripción
Ratón óptico USB
Observaciones
P.TECT0-07
Versión
Fabricante CONSUEGRA S. COOP.
Familia Periféricos
Tipo Producto
Clasificación SDIP-27 Level A
Fecha Inclusión 01/12/2017
Revisión de Validez 30/05/2023
Descripción
Teclado QWERTY español. Conexión USB.
Observaciones
P.COMT0-01
Versión
Fabricante CONSUEGRA S. COOP.
Familia CPU
Tipo Producto
Clasificación SDIP-27 LEVEL A
Fecha Inclusión 01/06/2018
Revisión de Validez 31/12/2024
Descripción
CPU de sobremesa tempestizada del modelo comercial HP ELITE 8000. Aprobado para su uso combinado con
periféricos TEMPEST de la empresa CONSUEGRA S. COOP. en locales con clasificación de ZONA 0.
Observaciones
P.COMPT0-06
Versión
Fabricante CONSUEGRA S. COOP.
Familia CPU
Tipo Producto
Clasificación SDIP-27 LEVEL A
Fecha Inclusión 01/12/2021
Revisión de Validez 31/05/2023
Descripción
CPU de sobremesa tempestizada del modelo comercial HP PRODESK 600 G5 SFF. Aprobado para su uso combinado
con periféricos TEMPEST de la empresa CONSUEGRA S.COOP. en locales con clasificación de ZONA 0.
Observaciones
P.IMPT0-04
Versión
Fabricante CONSUEGRA S. COOP.
Familia Impresoras
Tipo Producto
Clasificación SDIP-27 Level A
Fecha Inclusión 01/12/2021
Revisión de Validez 31/05/2023
Descripción
Impresora TEMPEST basada en el model HP Color LaserJet Enterprise M553dn.
Observaciones
PRODUCTOS Y SERVICIOS DE
CONFORMIDAD Y GOBERNANZA
DE LA SEGURIDAD
ANA
Versión 2.3.2.2
Fabricante Centro Criptológico Nacional
Familia Gobernanza y Planificación de la Seguridad
Tipo Producto
Fecha Inclusión 01/01/2022
Revisión de Validez 28/02/2023
Descripción
ANA es una solución de gobernanza técnica de la seguridad TIC que mediante la evaluación de la Superficie de
Exposición proporciona indicadores sobre la criticidad de los hallazgos encontrados. Permite reducir los tiempos en la
gestión de la seguridad TIC al ofrecer recomendaciones para un tratamiento oportuno de las amenazas detectadas en
base a su severidad.
Características principales:
• Permite acceder en tiempo real a amenazas localizadas, identificarlas y seguir su evolución en el tiempo.
• Genera dinámicamente informes del estado real de la entidad por departamento, servidor, aplicación o cualquier
activo definido.
• Organiza la información proporcionando múltiples vistas/cuadros de mandos a los usuarios.
• Centraliza y normaliza todas las inspecciones de seguridad realizadas.
• Proporciona mecanismos de alerta temprana mediante interacción directa y detallada con las amenazas
encontradas permitiendo una notificación oportuna sin dilación indebida.
Observaciones
Para más información, contactar con [email protected].
Procedimiento de empleo seguro pendiente de publicación.
LUCIA
Versión 4.1
Fabricante Proofpoint
Familia Formación y Concienciación de Ciberseguridad
Tipo Servicio
Fecha Inclusión 01/03/2022
Revisión de Validez 30/06/2023
Descripción
PSAT -Proofpoint Security Awareness Training- es una solución de formación y capacitación de concienciación en
materia de seguridad. La solución, basada en un enfoque cíclico de evaluación, educación, refuerzo y medición, enseña
a los usuarios las mejores prácticas y les muestra cómo emplearlas cuando se enfrentan a amenazas de seguridad,
ayudándoles a evitar que los ciberataques consigan su objetivo y convirtiéndolos en la última línea de defensa de las
organizaciones.
Características Principales:
• Identifica el riesgo de los usuarios mediante Simulaciones de Phishing y evaluaciones de conocimiento.
• Permite cambiar el comportamiento de los usuarios, mediante más 350 módulos de formación interactivos que
ofrecen ejercicios prácticos para que los usuarios reconozcan y eviten los ataques de phishing y otros fraudes de
ingeniería social.
• Reduce la exposición de la organización, mediante un complemento para cliente de correo, los usuarios pueden
denunciar los mensajes sospechosos con un solo clic
• Evalúa y analiza los resultados, la solución ofrece una visibilidad detallada y de alto nivel que permite medir el
progreso, evaluar el desempeño e identificar el riesgo a nivel de organización, departamento y usuario.
Observaciones
CCN-STIC-1701 Procedimiento de Empleo Seguro PSAT
SMARTFENSE
Versión 3
10. REFERENCIAS
11. ABREVIATURAS
CC Common Criteria
CCN Centro Criptológico Nacional
CPSTIC Catálogo de Productos de Seguridad de las Tecnologías de la
Información y la Comunicación
EDR Endpoint Detection and Response
ENECSTI Esquema Nacional de Evaluación y Certificación de la Seguridad de las
Tecnologías de la Información
ENS Esquema Nacional de Seguridad.
EPP Endpoint Protection Platform
IDS Intrusion Detection System
IPS Intrusion Prevention System
PES Procedimiento de Empleo Seguro
RFS Requisitos Fundamentales de Seguridad
STIC Seguridad de las Tecnologías de la Información y la Comunicación
TIC Tecnologías de la Información y la Comunicación