Заказать звонок

Kaspersky Industrial CyberSecurity: защита критической инфраструктуры

Цена по запросу
Связаться с менеджером
Купить

Kaspersky Industrial CyberSecurity for Networks анализирует трафик в промышленной сети и обнаруживает аномалии, вторжения и несанкционированные подключения — без активного воздействия на защищаемые объекты. Kaspersky Industrial CyberSecurity for Nodes обеспечивает антивирусную защиту серверов, рабочих станций операторов и инженерных станций в АСУ ТП. Вместе они образуют XDR-платформу, которая закрывает промышленную инфраструктуру на обоих уровнях: сеть и конечные узлы.

Промышленные объекты — предприятия непрерывного цикла, объекты энергетики, нефтехимии, водоснабжения — работают в режиме 24/7. Остановка технологического процесса из-за кибератаки означает прямые потери: простой оборудования, срыв поставок, аварийные ситуации. Купить стандартный корпоративный антивирус и установить его на SCADA-сервер недостаточно: промышленное ПО специфично, а риски нарушения работы несравнимо выше, чем в офисной среде. Именно поэтому решение разрабатывалось под требования АСУ ТП изначально, а не адаптировалось постфактум из офисного продукта. Это отражается и на подходе к обновлениям базы угроз, и на логике работы системы защиты в изолированных промышленных сетях без выхода в интернет.

KICS for Networks: мониторинг промышленной сети

Компонент работает с копией трафика в пассивном режиме — это принципиально важно. Продукт не встраивается в поток данных, не прерывает технологический процесс и не создаёт рисков для оборудования. Система анализирует промышленные коммуникационные протоколы, выявляет новые сетевые взаимодействия, запрещённые системные команды и отклонения от нормального поведения оборудования.

Поддерживается более 200 промышленных систем автоматизации от свыше 80 вендоров АСУ ТП. Платформа тестировалась на реальном оборудовании, что исключает конфликты совместимости при развёртывании в действующей инфраструктуре. Для расследования инцидентов доступно сохранение Pcap-трафика, привязанного к конкретному событию безопасности — это позволяет восстановить полную картину атаки и определить её вектор.

Интеграция с Kaspersky Anti Targeted Attack Platform позволяет направлять подозрительный трафик на дополнительную проверку в изолированную среду. Это актуально для предприятий, которые сталкиваются с целевыми атаками: угроза может оставаться незаметной несколько недель до перехода в активную фазу.

KICS for Nodes: защита промышленных рабочих мест

Компонент обеспечивает защиту SCADA-серверов, операторских и инженерных рабочих станций. Технологии обнаружения адаптированы под специфику АСУ ТП: продукт рассчитан на редко обновляемые промышленные системы и минимизирует нагрузку на ресурсы конечных узлов. Сигнатурное и поведенческое обнаружение выявляют шифровальщики, вредоносное ПО и попытки несанкционированного доступа. Контроль программируемых логических контроллеров (ПЛК) добавляет ещё один уровень мониторинга: изменения в конфигурации ПЛК фиксируются и требуют подтверждения со стороны администратора.

Дополнительные механизмы контроля:

  • контроль запуска программ — только разрешённые приложения могут выполняться на промышленном узле;
  • контроль устройств — мониторинг USB-подключений и других внешних интерфейсов;
  • мониторинг файловых операций — любые изменения в файлах фиксируются как возможное нарушение безопасности;
  • управление сетевым экраном Windows — централизованная настройка сетевых политик на уровне рабочих станций;
  • анализ журналов событий — контроль целостности защищаемой среды.

При отсутствии доступа в интернет репутационные базы обеспечиваются через Kaspersky Private Security Network: данные об угрозах не покидают периметр предприятия, а уровень обнаружения остаётся сопоставимым с облачным режимом.

Управление и лицензирование

Оба компонента управляются через Kaspersky Security Center. Администратор видит события с сетевого уровня и с уровня конечных узлов в одном интерфейсе, настраивает политики безопасности и получает отчёты. Передача данных между компонентами выполняется через Kaspersky Endpoint Agent — это обеспечивает единую картину инцидента с учётом сетевого контекста и событий на конкретной рабочей станции.

Платформа соответствует стандартам IEC 62443-4-1, ISO 27001 и SOC2. Решения сертифицированы вендорами АСУ ТП и не оказывают негативного влияния на непрерывность технологических процессов. Продукты применяются на объектах энергетики, металлургии и химической промышленности. Для оперативной помощи в вопросах защиты объектов критической информационной инфраструктуры доступен Kaspersky Industrial Emergency Kit — комплект сервисов, технологий и экспертизы Лаборатории Касперского.

Купить Kaspersky Industrial CyberSecurity можно в составе отдельных компонентов или единой платформы. Лицензирование привязывается к числу защищаемых узлов или объёму контролируемого трафика. Для крупных промышленных объектов доступны корпоративные условия.

Kaspersky Industrial CyberSecurity: защита критической инфраструктуры