Аппаратные требования
Kaspersky Industrial CyberSecurity for Networks имеет следующие минимальные требования к аппаратному обеспечению компьютеров для установки компонентов программы:
Рекомендуется использовать распределенную схему развертывания с Сервером и внешними сенсорами, причем настраивать поступление трафика промышленной сети рекомендуется на точки мониторинга сенсоров. Сенсоры обеспечивают снижение нагрузки на Сервер программы за счет предварительной обработки трафика и хранения данных.
Для обеспечения стабильной производительности весь объём трафика промышленной сети необходимо распределять между узлами Сервера и сенсоров. Рекомендуемые предельные значения скорости входящего трафика составляют 500 Мбит/с для узла Сервера и 250 Мбит/с для узла сенсора.
Избегайте подачи дублированного трафика на узел Сервера или сенсора и правильно настраивайте сетевое оборудование для передачи копии трафика (примеры настройки зеркалирования портов для некоторых моделей коммутаторов см. в Приложении). При обнаружении дублированного трафика программа автоматически отбрасывает дублированные сетевые пакеты, что приводит к повышению нагрузки на аппаратные ресурсы компьютера и в некоторых случаях может приводить к замедлению обработки трафика.
При использовании сенсоров пропускная способность выделенной сети Kaspersky Industrial CyberSecurity между Сервером и каждым сенсором должна быть не менее 1 Мбит/с без учета скорости входящего трафика на точки мониторинга сенсора. С учетом скорости входящего трафика на точки мониторинга, пропускная способность канала между сенсором и Сервером должна быть увеличена на величину не менее 50% от суммарного входящего трафика на сенсор (по всем точкам мониторинга сенсора).
Пример: На сенсоре используются две точки мониторинга, на одну из которых поступает трафик 100 Мбит/с, на другую 200 Мбит/с. В этом случае пропускная способность канала между сенсором и Сервером должна быть не менее 151 Мбит/с (1+(200+100)/2=151). |
Программные требования
Kaspersky Industrial CyberSecurity for Networks имеет следующие требования к программному обеспечению компьютеров для установки компонентов программы:
При установке операционной системы рекомендуется выделить под системный (корневой) раздел все место на жестком диске за вычетом минимально необходимого места для boot- и swap-разделов. Также для повышения производительности работы программного обеспечения вы можете монтировать директорию /var/ на высокоскоростной жесткий диск (при наличии дополнительного дискового устройства, например SSD-диска). При этом монтировать директорию /var/ на другой диск требуется полностью. Не допускается монтировать на разные диски поддиректории, вложенные в директорию /var/ (в частности, директорию /var/opt/).
Вы можете установить пакет для синхронизации времени chrony, используя следующие команды в консоли операционной системы:
sudo dnf install chrony
sudo systemctl enable chronyd
sudo systemctl start chronyd
sudo mcedit /etc/selinux/config
SELINUX=disabled
Вы можете установить пакет dnf-utils, используя следующую команду в консоли операционной системы:
sudo dnf install dnf-utils
Вы можете установить пакет compat-openssl, используя следующую команду в консоли операционной системы:
sudo dnf install compat-openssl11
В операционной системе CentOS Stream 9 вы можете установить пакет lttng-ust с библиотекой LTTng нужной версии, используя следующую команду в консоли операционной системы:
sudo dnf install lttng-ust.x86_64
Вы можете установить пакеты для работы коннекторов и скриптов преобразования данных, используя следующие команды в консоли операционной системы:
sudo dnf install epel-release
sudo dnf install python3-psycopg2 python3-cryptography python3-paramiko
Вы можете установить почтовый сервер Postfix, используя следующие команды в консоли операционной системы:
sudo dnf -y install postfix
sudo systemctl start postfix
sudo systemctl enable postfix
Для установки компонентов программы рекомендуется использовать отдельные компьютеры, на которых установлено только программное обеспечение из состава операционной системы. Если на компьютерах установлено прикладное программное обеспечение сторонних производителей, производительность компонентов Kaspersky Industrial CyberSecurity for Networks может быть снижена.
Для подключения через веб-интерфейс могут использоваться следующие браузеры:
Поддерживаемые версии Kaspersky Security Center
Программа Kaspersky Industrial CyberSecurity for Networks совместима с Kaspersky Security Center 14.2 и Kaspersky Security Center Linux версий 15 и 15.1.
Интеграция с EPP-приложениями
В программе Kaspersky Industrial CyberSecurity for Networks поддерживается работа в режиме интеграции со следующими приложениями, выполняющими функции защиты рабочих станций и серверов (EPP-приложения):
Взаимодействие Kaspersky Industrial CyberSecurity for Networks с этим приложением обеспечивает программа Kaspersky Endpoint Agent, установленная на устройствах. Поддерживаемые версии программы Kaspersky Endpoint Agent: 3.15, 3.16 и 4.0.
Взаимодействие Kaspersky Industrial CyberSecurity for Networks с этим приложением обеспечивают программные модули, встроенные в Kaspersky Industrial CyberSecurity for Linux Nodes.
Все возможности режима интеграции доступны при использовании Kaspersky Industrial CyberSecurity for Nodes версии 4.0 с программой Kaspersky Endpoint Agent версии 4.0. При использовании других версий указанного программного обеспечения недоступны возможности получения данных от EPP-приложений для следующей функциональности Kaspersky Industrial CyberSecurity for Networks:
Интеграция с решением Kaspersky SD-WAN
В программе Kaspersky Industrial CyberSecurity for Networks поддерживается работа в режиме интеграции с решением Kaspersky SD-WAN версии 2.2 и выше.