{"id":174943,"date":"2024-02-08T15:22:31","date_gmt":"2024-02-08T14:22:31","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/co\/sin-categoria\/axis-communications-incorpora-macsec-en-sus-dispositivos-de-red\/"},"modified":"2025-11-21T21:23:05","modified_gmt":"2025-11-22T00:23:05","slug":"axis-communications-incorpora-macsec-en-sus-dispositivos-de-red","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/co\/seguridad\/axis-communications-incorpora-macsec-en-sus-dispositivos-de-red\/","title":{"rendered":"Axis Communications incorpora MACsec en sus dispositivos de red"},"content":{"rendered":"<p><strong>Axis Communications, l\u00edder en video en red, anuncia la compatibilidad con el est\u00e1ndar de seguridad IEEE 802.1AE MACsec en la \u00faltima versi\u00f3n del sistema operativo de Axis, AXIS OS 11.8, en m\u00e1s de 200 dispositivos de red, entre ellos c\u00e1maras, intercomunicadores y altavoces<\/strong>. Este avance permite a dichos dispositivos cifrar autom\u00e1ticamente los datos en la segunda capa (enlace de datos) de Ethernet para reforzar la comunicaci\u00f3n en redes de confianza cero. Axis se convierte en el primer fabricante de productos de seguridad f\u00edsica en incorporar MACsec (Media Access Control Security).<\/p>\n<p>Axis cuenta con una oficina local en Bogot\u00e1, desde donde se gestiona la operaci\u00f3n comercial y el soporte t\u00e9cnico para el pa\u00eds. Tambi\u00e9n tiene una amplia red de distribuidores autorizados en Colombia que se encargan de la venta y distribuci\u00f3n de sus productos.<\/p>\n<p>Axis tiene una amplia presencia en el sector p\u00fablico colombiano, con clientes como la Polic\u00eda Nacional, el Ministerio de Defensa y el Ministerio de Justicia. Adem\u00e1s posee una importante presencia en el sector privado colombiano, con clientes como bancos, empresas de retail, centros comerciales y empresas industriales.<\/p>\n<p>Con<strong> AXIS OS 11.8, MACsec<\/strong> est\u00e1 activado por omisi\u00f3n (a trav\u00e9s del modo EAP-TLS\/Dynamic CAK) para proteger la integridad de los datos transferidos entre dispositivos Axis y switches de Ethernet con MACsec activado.<\/p>\n<p><figure id=\"attachment_177357\" aria-describedby=\"caption-attachment-177357\" style=\"width: 1161px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-full wp-image-177357\" src=\"https:\/\/www.itsitio.com\/wp-content\/uploads\/2024\/02\/Axis-Colombia.png\" alt=\"width=\" height=\"634\" \/><figcaption id=\"caption-attachment-177357\" class=\"wp-caption-text\">El ID de dispositivo Axis guardado de forma segura [1], una identidad segura de dispositivo conforme con IEEE 802.1AR, se utiliza para la autenticaci\u00f3n en redes con MACsec [4,5] a trav\u00e9s del control de acceso de red basado en puerto IEEE 802.1X EAP-TLS (2). En la sesi\u00f3n EAP-TLS, se intercambian claves MACsec autom\u00e1ticamente para crear un enlace seguro [3] que protege todo el tr\u00e1fico de red desde el dispositivo Axis hasta un switch con MACsec.<\/figcaption><\/figure>MACsec protege las comunicaciones de datos y los protocolos de redes a nivel elemental, lo que permite aumentar la protecci\u00f3n frente a ataques de nivel bajo como denegaci\u00f3n de servicio, intrusi\u00f3n, inserci\u00f3n de datos a trav\u00e9s de intermediario e interceptaci\u00f3n.<\/p>\n<p>La adopci\u00f3n de MACsec IEEE 802.1AE se suma a la implementaci\u00f3n por parte de Axis del est\u00e1ndar IEEE 802.1AR de identidad segura de dispositivo (DevID), junto con el est\u00e1ndar de control de acceso en red IEEE 802.1X EAP-TLS. La compatibilidad de serie de estos tres est\u00e1ndares de IEEE en los dispositivos Axis abre la puerta a la automatizaci\u00f3n del onboarding, la autenticaci\u00f3n y el cifrado de extremo a extremo de dispositivos, una gran noticia para los profesionales de TI, que dispondr\u00e1n de mecanismos est\u00e1ndar para integrar dispositivos Axis de forma segura y eficiente en una red corporativa.<\/p>\n<p><em>\u201cLos clientes cuentan con funciones de seguridad que est\u00e1n activadas de forma predeterminada y no hay que configurar nada\u201d<\/em>, afirma <strong>Andre Bastert, Director Global de Producto de AXIS OS<\/strong>. <em>\u201cReducen la complejidad de la instalaci\u00f3n y, por lo tanto, permiten ahorrar tiempo y dinero. Estas funciones de seguridad son un gran ejemplo de la seguridad de confianza cero que no obliga a los clientes a invertir m\u00e1s tiempo. Con una convergencia cada vez mayor de la TO (tecnolog\u00eda operativa) y la TI (tecnolog\u00eda de la informaci\u00f3n), estos mecanismos de seguridad est\u00e1ndar son lo que los profesionales de TI esperan de los productos IoT inteligentes, y desde Axis estamos dando respuesta a sus necesidades en el marco de una consolidada estrategia para facilitar la integraci\u00f3n segura y sin intervenci\u00f3n de productos de red Axis en redes de confianza cero\u201d<\/em>.<\/p>\n<figure id=\"attachment_177358\" aria-describedby=\"caption-attachment-177358\" style=\"width: 560px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" class=\"size-full wp-image-177358\" src=\"https:\/\/www.itsitio.com\/wp-content\/uploads\/2024\/02\/Andre-Bastert.png\" alt=\"width=\" height=\"560\" \/><figcaption id=\"caption-attachment-177358\" class=\"wp-caption-text\">Andre Bastert, Director Global de Producto de AXIS OS.<\/figcaption><\/figure>\n<p>MACsec <strong>permite intercambiar y verificar claves de cifrado entre un dispositivo y un switch con MACsec<\/strong>. Despu\u00e9s, los datos de cada marco Ethernet se cifran y descifran en tiempo real usando AES-GCM de 128 bits, lo que abre la puerta a una transferencia r\u00e1pida y segura de los datos. AXIS OS 11.8 es compatible con dos modos de seguridad IEEE 802.1AE est\u00e1ndar: CAK din\u00e1mico (EAP-TLS), que es autom\u00e1tico y est\u00e1 activado por omisi\u00f3n, y CAK est\u00e1tico (clave compartida previamente) para la configuraci\u00f3n manual.<\/p>\n<p>El onboarding seguro de un dispositivo Axis puede realizarse a trav\u00e9s del control de acceso de red basado en puerto IEEE 802.1X EAP-TLS, combinado con el est\u00e1ndar IEEE 802.1AR admitido en el dispositivo Axis. IEEE 802.1AR forma parte de la <a href=\"https:\/\/www.axis.com\/solutions\/edge-vault\" target=\"_blank\" rel=\"noopener\">plataforma de ciberseguridad Axis Edge Vault y permite la autenticaci\u00f3n autom\u00e1tica en una red IEEE 802.1X<\/a>.<\/p>\n<figure id=\"attachment_177359\" aria-describedby=\"caption-attachment-177359\" style=\"width: 900px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"wp-image-177359 size-full\" src=\"https:\/\/www.itsitio.com\/wp-content\/uploads\/2024\/02\/Logo-Axis.png\" alt=\"width=\" height=\"900\" \/><figcaption id=\"caption-attachment-177359\" class=\"wp-caption-text\">Axis cuenta con una oficina local en Bogot\u00e1, desde donde se gestiona la operaci\u00f3n comercial y el soporte t\u00e9cnico para el pa\u00eds.<\/figcaption><\/figure>\n<p>Axis carga los identificadores de dispositivos iniciales (IDevID) \u00fanicos conformes con IEEE 802.1AR en un m\u00f3dulo de computaci\u00f3n criptogr\u00e1fico de hardware a prueba de manipulaciones integrado en los productos IoT de Axis en el momento de su fabricaci\u00f3n, con el objetivo de proteger los IDevID de posibles esp\u00edas.<\/p>\n<p>Es posible un onboarding sencillo en cualquier red compatible con los est\u00e1ndares IEEE, por ejemplo con el ClearPass Policy Manager de HPE Aruba Networking cuando hay una gu\u00eda de integraci\u00f3n. Para acceder a m\u00e1s informaci\u00f3n t\u00e9cnica sobre MACsec IEEE 802.1AE en AXIS OS, consulte la base de conocimiento sobre AXIS OS.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Axis Communications, l&iacute;der en video en red, anuncia la compatibilidad con el est&aacute;ndar de seguridad IEEE 802.1AE MACsec en la &uacute;ltima versi&oacute;n del sistema operativo de Axis, AXIS OS 11.8, en m&aacute;s de 200 dispositivos de red, entre ellos c&aacute;maras, intercomunicadores y altavoces. Este avance permite a dichos dispositivos cifrar autom&aacute;ticamente los datos en la segunda capa (enlace de datos) de Ethernet para reforzar la comunicaci&oacute;n en redes de confianza cero. Axis se convierte en el primer fabricante de productos de seguridad f&iacute;sica en incorporar MACsec (Media Access Control Security). Axis cuenta con una oficina local en Bogot&aacute;, desde donde se gestiona la operaci&oacute;n comercial y el soporte t&eacute;cnico para el pa&iacute;s. Tambi&eacute;n tiene una amplia red de distribuidores autorizados en Colombia que se encargan de la venta y distribuci&oacute;n de sus productos. Axis tiene una amplia presencia en el sector p&uacute;blico colombiano, con clientes como la Polic&iacute;a Nacional, el Ministerio de Defensa y el Ministerio de Justicia. Adem&aacute;s posee una importante presencia en el sector privado colombiano, con clientes como bancos, empresas de retail, centros comerciales y empresas industriales. Con AXIS OS 11.8, MACsec est&aacute; activado por omisi&oacute;n (a trav&eacute;s del modo EAP-TLS\/Dynamic CAK) para proteger la integridad de los datos transferidos entre dispositivos Axis y switches de Ethernet con MACsec activado. MACsec protege las comunicaciones de datos y los protocolos de redes a nivel elemental, lo que permite aumentar la protecci&oacute;n frente a ataques de nivel bajo como denegaci&oacute;n de servicio, intrusi&oacute;n, inserci&oacute;n de datos a trav&eacute;s de intermediario e interceptaci&oacute;n. La adopci&oacute;n de MACsec IEEE 802.1AE se suma a la implementaci&oacute;n por parte de Axis del est&aacute;ndar IEEE 802.1AR de identidad segura de dispositivo (DevID), junto con el est&aacute;ndar de control de acceso en red IEEE 802.1X EAP-TLS. La compatibilidad de serie de estos tres est&aacute;ndares de IEEE en los dispositivos Axis abre la puerta a la automatizaci&oacute;n del onboarding, la autenticaci&oacute;n y el cifrado de extremo a extremo de dispositivos, una gran noticia para los profesionales de TI, que dispondr&aacute;n de mecanismos est&aacute;ndar para integrar dispositivos Axis de forma segura y eficiente en una red corporativa. &ldquo;Los clientes cuentan con funciones de seguridad que est&aacute;n activadas de forma predeterminada y no hay que configurar nada&rdquo;, afirma Andre Bastert, Director Global de Producto de AXIS OS. &ldquo;Reducen la complejidad de la instalaci&oacute;n y, por lo tanto, permiten ahorrar tiempo y dinero. Estas funciones de seguridad son un gran ejemplo de la seguridad de confianza cero que no obliga a los clientes a invertir m&aacute;s tiempo. Con una convergencia cada vez mayor de la TO (tecnolog&iacute;a operativa) y la TI (tecnolog&iacute;a de la informaci&oacute;n), estos mecanismos de seguridad est&aacute;ndar son lo que los profesionales de TI esperan de los productos IoT inteligentes, y desde Axis estamos dando respuesta a sus necesidades en el marco de una consolidada estrategia para facilitar la integraci&oacute;n segura y sin intervenci&oacute;n de productos de red Axis en redes de confianza cero&rdquo;. MACsec permite intercambiar y verificar claves de cifrado entre un dispositivo y un switch con MACsec. Despu&eacute;s, los datos de cada marco Ethernet se cifran y descifran en tiempo real usando AES-GCM de 128 bits, lo que abre la puerta a una transferencia r&aacute;pida y segura de los datos. AXIS OS 11.8 es compatible con dos modos de seguridad IEEE 802.1AE est&aacute;ndar: CAK din&aacute;mico (EAP-TLS), que es autom&aacute;tico y est&aacute; activado por omisi&oacute;n, y CAK est&aacute;tico (clave compartida previamente) para la configuraci&oacute;n manual. El onboarding seguro de un dispositivo Axis puede realizarse a trav&eacute;s del control de acceso de red basado en puerto IEEE 802.1X EAP-TLS, combinado con el est&aacute;ndar IEEE 802.1AR admitido en el dispositivo Axis. IEEE 802.1AR forma parte de la plataforma de ciberseguridad Axis Edge Vault y permite la autenticaci&oacute;n autom&aacute;tica en una red IEEE 802.1X. Axis carga los identificadores de dispositivos iniciales (IDevID) &uacute;nicos conformes con IEEE 802.1AR en un m&oacute;dulo de computaci&oacute;n criptogr&aacute;fico de hardware a prueba de manipulaciones integrado en los productos IoT de Axis en el momento de su fabricaci&oacute;n, con el objetivo de proteger los IDevID de posibles esp&iacute;as. Es posible un onboarding sencillo en cualquier red compatible con los est&aacute;ndares IEEE, por ejemplo con el ClearPass Policy Manager de HPE Aruba Networking cuando hay una gu&iacute;a de integraci&oacute;n. Para acceder a m&aacute;s informaci&oacute;n t&eacute;cnica sobre MACsec IEEE 802.1AE en AXIS OS, consulte la base de conocimiento sobre AXIS OS.<\/p>\n","protected":false},"author":229,"featured_media":174945,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[20],"tags":[62],"class_list":["post-174943","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-axis-communications"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/174943","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/comments?post=174943"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/174943\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media\/174945"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media?parent=174943"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/categories?post=174943"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/tags?post=174943"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}