Monitoreo y auditoría de sesiones OT/ICS
Administración de sesiones activas
Los administradores pueden gestionar conexiones en curso de OT/ICS Session Manager en tiempo real.
1. Navegue a Política > Sesiones activas.
2. La lista mostrará conexiones TCP activas, mostrando la IP del host, el protocolo del nombre del host (TCP), el usuario, la IP del cliente, el nombre de la instancia y la hora de inicio de la sesión.
3. Los administradores pueden seleccionar una sesión activa y hacer clic en Eliminar sesiones seleccionadas. Esto interrumpe inmediatamente el flujo TCP y cierra la conexión.

Registro de sesiones
Cada conexión OT/ICS se registra para cumplimiento y análisis posterior a incidentes.
1. Vaya a Logging > Session Logs.
2. Cada entrada incluye la hora de inicio/finalización de la sesión, la duración total y el nombre de la instancia que identifica al usuario específico.
3. Estos registros proporcionan un registro definitivo de quién accedió a qué recurso OT/IT y durante cuánto tiempo.

Análisis de tráfico
Debido a que OT/ICS Session Manager maneja datos sin procesar, Kron PAM puede generar archivos de captura de paquetes para un análisis detallado.
1. En Registros de sesión, haga clic en el icono Acciones para una sesión TCP específica.
2. Seleccione Descargar archivo PCAP.
3. Este archivo puede abrirse en herramientas como Wireshark para inspeccionar los datos reales intercambiados durante la sesión.
