Архитектура программы

Kaspersky Industrial CyberSecurity for Networks включает в себя следующие компоненты:

Сервер Kaspersky Industrial CyberSecurity for Networks выполняет следующие функции:

Веб-сервер, взаимодействуя с Сервером, предоставляет пользователю программы следующие возможности:

Консоль предоставляет пользователю программы следующие возможности:

Сенсор Kaspersky Industrial CyberSecurity for Networks выполняет следующие функции:

Сенсоры и / или Сервер получают копию трафика промышленной сети от точек мониторинга. Вы можете добавить точки мониторинга на сетевые интерфейсы, обнаруженные на узлах с установленными компонентами программы. Точки мониторинга требуется добавить на сетевые интерфейсы, через которые поступает трафик из промышленной сети.

Вы можете добавить не более 8 точек мониторинга на сенсоре и не более 4 точек мониторинга на Сервере. Всего в программе вы можете использовать не более 32 точек мониторинга.

Все сетевые интерфейсы, на которые добавлены точки мониторинга, должны быть подключены к промышленной сети таким образом, чтобы исключить возможность влияния на промышленную сеть. Например, для подключения можно использовать порты сетевых коммутаторов промышленной сети, настроенные на передачу зеркалированного трафика (Switched Port Analyzer, SPAN).

Пользователи программы могут подключаться к Серверу через веб-интерфейс или Консоль как на компьютере, который выполняет функции Сервера, так и удаленно. При этом удаленная работа с Консолью возможна только с использованием системы удаленного доступа к рабочему столу.

Для соединения узлов с установленными компонентами Kaspersky Industrial CyberSecurity for Networks и другими компонентами решения Kaspersky Industrial CyberSecurity (Kaspersky Industrial CyberSecurity for Nodes, Kaspersky Security Center) рекомендуется использовать выделенную сеть Kaspersky Industrial CyberSecurity. Сетевое оборудование для взаимодействия компонентов в выделенной сети должно быть установлено отдельно от промышленной сети. В общем случае к выделенной сети следует подключить следующие компьютеры и устройства:

В начало