Решение для защиты конечных узлов промышленной среды, а именно рабочих станций, серверов и PLC-контроллеров (программируемых логических контроллеров).
Является одним из компонентов комплексного решения Kaspersky Industrial CyberSecurity для внедрения в АСУ ТП.
Снят с производства
Модуль контролирует попытки запуска приложений пользователя и регламентирует запуск программ.
Модуль регулирует регистрацию и использование подключаемых устройств с целью защиты узла от угроз, которые могут возникнуть в процессе обмена файлами с внешними USB-устройствами.
Предотвращает заражение файловой системы устройства. Модуль начинает свою работу при запуске Kaspersky Industrial CyberSecurity for Nodes, постоянно находится в ОЗУ компьютера и осуществляет проверку всех файлов, которые открываются, сохраняются и запускаются на устройстве и на всех подключенных дисках. Файловый антивирус делает перехват каждого обращения к файлу и проверяет его на зараженность вирусами и другими программами, которые могут представлять угрозу.
Модуль производит оценку целостности защищаемой среды по результатам анализа журналов событий Windows.
Компонент дает возможность обнаружить активность зловредного шифрования файловых ресурсов сети защищаемого устройства со стороны удаленных ПК сети компании.
Модуль контролирует попытки присоединения защищаемого устройства к Wi-Fi сетям и запрещает или одобряет подключения к найденным сетям.
Данный функционал служит для проверки целостности проектор PLC-контроллеров, которые задействованы в промышленной сети.
Контроль базируется на правилах:
- контроль запуска приложений использует правила контроля запуска программ
- контроль устройств использует правила доступа к устройствам и правила доступа к шинам подключения
- функция проверки целостности проектов ПЛК использует правила проверки целостности проектов ПЛК.
Решение позволяет осуществлять отдельную установку только необходимых защитных компонентов, которые могут быть сконфигурированы как для режима предотвращения угроз, так и только для обнаружения. Это позволяет оптимизировать доступную вычислительную мощность в низкопроизводительных системах.
С помощью Kaspersky Security Center (KSC) Вы можете удаленно запускать и останавливать Kaspersky Industrial CyberSecurity for Nodes на клиентском компьютере, управлять задачами и настраивать параметры работы программы. KSC входит в комплект поставки.
Также есть возможность установки, удаления или обновления KICS for Nodes без перезагрузки оборудования, что зачастую является необходимым условием при эксплуатации промышленного оборудования.
Обновить сигнатуры Вы можете без подключения сети через USB-носитель.
В состав поддерживаемых операционных систем входит также уже снятые с поддержки компанией Майкрософт Windows XP и Windows 7.
Аппаратные требования к защищаемым устройствам
Общие требования:
Объем дискового пространства:
Минимальная конфигурация:
Это пространство используется только для хранения компонентов Kaspersky CyberSecurity for Nodes. В случае установки на это же устройство программы Kaspersky Endpoint Agent потребуется дополнительное пространство:
4 ГБ, используемые следующим образом:
Рекомендуемая конфигурация:
Программные требования к защищаемым устройствам
Настольные операционные системы:
Серверные операционные системы:
Встраиваемые системы:
Вы можете обновить Kaspersky Industrial CyberSecurity for Nodes с версии 2.6 до версии 3.0. В этом случае наряду с новым списком правил в приложении используется список правил, заданный в предыдущих версиях.
Если требуется обновить Kaspersky Industrial CyberSecurity for Nodes версии ниже 2.6, необходимо полностью удалить программу, а затем установить Kaspersky Industrial CyberSecurity for Nodes 3.0. В этом случае локальные списки правил, установленные для предыдущей версии программы, будут удалены, но сохранятся списки правил, регулируемые политиками Kaspersky Security Center.
Поддерживаемые индустриальные системы
Kaspersky Industrial CyberSecurity for Nodes 3.0 защищает следующие программируемые логические контроллеры:
Ограничение функциональности в устаревших версиях Windows
В Windows XP версии SP2 невозможно заблокировать удаленные устройства и настроить параметры Хранилища заблокированных узлов. В этой версии Windows параметр Блокировка доступа к сетевым ресурсам неактивен.