Kaspersky Industrial CyberSecurity for Networks анализирует трафик следующих типов устройств, используемых для автоматизации технологического процесса:
устройства ввода-вывода, поддерживающие протоколы DCE/RPC, FTP, IEC 60870-5-101, IEC 60870-5-104, Modbus TCP, OPC DA, OPC UA Binary, протокол взаимодействия устройств по технологии WMI.
Для перечисленных типов устройств Kaspersky Industrial CyberSecurity for Networks анализирует взаимодействия по следующим протоколам прикладного уровня:
ABB SPA-Bus;
Allen-Bradley EtherNet/IP;
BECKHOFF ADS/AMS;
CODESYS V3 Gateway;
DCE/RPC и протоколы на его основе (OPC DA, протокол взаимодействия устройств по технологии WMI);
DMS для устройств ABB AC 700F;
DNP3;
Emerson ControlWave Designer;
Emerson DeltaV;
FTP;
General Electric SRTP;
IEC 60870: IEC 60870-5-101, IEC 60870-5-104;
IEC 61850: GOOSE, MMS (включая MMS Reports), Sampled Values;
Mitsubishi MELSEC System Q;
Modbus TCP;
OMRON FINS;
OPC UA Binary;
Siemens Industrial Ethernet;
Siemens S7comm™, S7comm-plus;
Yokogawa Vnet/IP;
Релематика BDUBus;
модификация протокола MMS для устройств ABB AC 800M;
модификация протокола Modbus TCP для устройств ЭКРА серии 200;
протокол взаимодействия устройств Foxboro FCP270, FCP280;
протокол взаимодействия устройств Moxa серии NPort IA 5000;