Настройка интеграции с Kaspersky Industrial CyberSecurity for Networks в Web Console

В Web Console вы можете включать и выключать интеграцию приложения Kaspersky Industrial CyberSecurity for Linux Nodes с Kaspersky Industrial CyberSecurity for Networks и настраивать параметры интеграции в свойствах политики (Параметры приложенияDetection and ResponseИнтеграция с KICS for Networks).

Параметры интеграции с Kaspersky Industrial CyberSecurity for Networks

Параметр

Описание

Интеграция с KICS for Networks включена / выключена

Включает или выключает интеграцию приложения Kaspersky Industrial CyberSecurity for Linux Nodes с Kaspersky Industrial CyberSecurity for Networks.

По умолчанию интеграция выключена.

Запрет запуска объектов включен / выключен

Включает или выключает использование правил запрета запуска объектов, которые приложение получает от Kaspersky Industrial CyberSecurity for Networks.

Функция доступна, если включена интеграция с KICS for Networks. По умолчанию функция выключена.

Параметры подключения к серверам KICS for Networks

В блоке параметров вы можете выбрать протокол, по которому приложение будет отправлять телеметрию на сервер KICS for Networks:

  • Отправлять телеметрию по протоколу TCP. Двунаправленный протокол передачи данных. Выбран по умолчанию.

    Если выбран этот вариант, по кнопке Настроить открывается окно Параметры подключения к серверам, в котором вы можете настроить общие параметры подключения к серверам KICS for Networks, добавить обязательный сертификат сервера KICS for Networks и, при необходимости, настроить двустороннюю аутентификацию при подключении к серверам KICS for Networks.

  • Отправлять телеметрию по протоколу UDP. Однонаправленный протокол передачи данных. Может быть применим для отправки телеметрии через диод данных, установленный между устройствами с установленным Kaspersky Industrial CyberSecurity for Linux Nodes и серверами KICS for Networks для запрета передачи данных в сторону устройств с установленным Kaspersky Industrial CyberSecurity for Linux Nodes.

    Если выбран этот вариант, по кнопке Настроить открывается окно Параметры подключения к серверам, в котором вы можете, при необходимости, настроить шифрование телеметрии, отправляемой по протоколу UDP на серверы KICS for Networks.

Серверы KICS for Networks

Таблица содержит список адресов и портов для подключения к серверам KICS for Networks.

По кнопке Добавить открывается окно, в котором вы можете добавлять адрес и порт для подключения к серверу KICS for Networks.

Приложение подключается к первому доступному из списка серверу KICS for Networks, если настроена отправка телеметрии по протоколу TCP, и к первому из списка серверу KICS for Networks, если настроена отправка телеметрии по протоколу UDP (доступность сервера не определяется).

С помощью кнопок над таблицей вы можете изменять и удалять ранее настроенные параметры подключения.

Максимальная задержка отправки событий (сек.)

Максимальная задержка отправки событий на сервер KICS for Networks в секундах.

Значение по умолчанию: 30.

Максимальное количество событий в одном пакете

Максимальное количество событий в одном пакете.

Значение по умолчанию: 1024.

Периодичность опроса серверов (сек.)

Периодичность опроса серверов KICS for Networks в секундах.

Значение по умолчанию: 450.

Включить регулирование количества событий

Включает или выключает регулирование количества событий, отправляемых на сервер KICS for Networks.

По умолчанию регулирование количества событий включено.

Максимальное количество событий в час

Максимальное количество событий в час.

Значение по умолчанию: 3000.

Процент превышения лимита событий

Процент превышения лимита событий. Передача событий ограничивается, если соотношение событий одного типа (например, событий изменений в реестре) к общему количеству событий превышает установленное ограничение в процентах.

Значение по умолчанию: 15.

В этом разделе

Окно Параметры подключения к серверам

Окно для добавления адреса и порта сервера KICS for Networks

В начало