Технологические партнеры протестировали на совместимость шлюза Феникс-ДИОД, брокера сетевых пакетов DS Integrity NG, ответвителей сетевого трафика DS Copper-TAP с системой мониторинга промышленного сетевого трафика Kaspersky Industrial CyberSecurity for Networks (KICS for Networks). Объединенные в одну систему они позволяют обеспечить безопасность инфраструктуры предприятий АСУ ТП. Новая разработка актуальна на фоне участившихся кибератак на компании различных отраслей. По данным Kaspersky ICS CERT, в 2023 году вредоносные объекты были обнаружены и заблокированы на 34,3% компьютеров АСУ ТП в России.
Kaspersky Industrial CyberSecurity for Networks (KICS for Networks) — комплексное решение для мониторинга промышленной сети, инвентаризации активов и их конфигураций, выявления рисков и угроз, отклонений в сетевом взаимодействии, в том числе анализа данных промышленных протоколов в целях обнаружения угроз и аномалий технологического процесса. Решение поставляется в виде программного продукта или виртуального устройства, в базовом сценарии подключаемого пассивным образом к промышленной сети. KICS for Networks выявляет аномалии и вторжения в АСУ ТП на ранних этапах, позволяя задействовать необходимые контрмеры для предотвращения ущерба технологическим процессам.
Агрегирующий однонаправленный шлюз Феникс-ДИОД — устройство однонаправленной передачи данных из закрытых сегментов во внешние информационные системы. Помимо защиты сети, Феникс-ДИОД агрегирует трафика с 24 точек сети, фильтрацию по заданным правилам и балансировку по двум однонаправленным портам на системы анализа и мониторинга.
Брокеры сетевых пакетов DS Integrity NG — решение нового поколения для подключения средств сетевой безопасности (NTA/NDR/XDR, IDS/IPS, COPM, DLP) к IT-инфраструктуре крупных компаний, центров обработки данных и АСУ ТП, а также создания высокоскоростных кластеров NGFW (от 8 до 400 Гбит/с). Линейка устройств поддерживает интерфейсы 1/10/40/100G и осуществляет функции агрегации, оптимизации и балансировки трафика с пропускной способностью до 1,44 Тбит/с.
Ответвители сетевого трафика DS Copper-TAP — базовый элемент решения по снятию 100% копии трафика с любой точки сети и его зеркалирования на системы ИБ. Фактически это альтернатива SPAN-портов коммутатора.
По результатам испытания комплексного решения специалисты-разработчики заявили о его готовности к внедрению на промышленных предприятиях, компания госсектора, а также на других объектах критической инфраструктуры.
По словам Марины Усовой, директора по корпоративным продажам «Лаборатории Касперского» в России, благодаря новому продукту можно выявлять риски, угрозы информационной безопасности промышленных компаний без изменения периметра объекта защиты, обеспечивая надежность, безопасность и гибкость при встраивании и эксплуатации средств мониторинга.
Завершение комплексного тестирования с решениями „Лаборатории Касперского“ открывает новые возможности как для заказчиков, так и для нас. Агрегирующий однонаправленный шлюз Феникс-ДИОД осуществляет физический уровень защиты периметра объектов КИИ, в то время как KICS for Networks позволяет обнаруживать и расследовать угрозы информационной безопасности и аномалии технологического процесса внутри периметра промышленной сети. Промышленные предприятия получают возможность строить комплексную защиту инфраструктуры от целевых атак и сложных угроз, поддерживая высокую степень защищённости и надёжности при подключении средств мониторинга информационной безопасности.
— комментирует Сергей Плотко, директор по аналитике и интеграции компании «Цифровые решения».