Аппаратные и программные требования

Аппаратные требования

Kaspersky Industrial CyberSecurity for Networks имеет следующие минимальные требования к аппаратному обеспечению компьютеров для установки компонентов программы:

Рекомендуется использовать распределенную схему развертывания с Сервером и внешними сенсорами, причем настраивать поступление трафика промышленной сети рекомендуется на точки мониторинга сенсоров. Сенсоры обеспечивают снижение нагрузки на Сервер программы за счет предварительной обработки трафика и хранения данных.

Для обеспечения стабильной производительности весь объём трафика промышленной сети необходимо распределять между узлами Сервера и сенсоров. Рекомендуемые предельные значения скорости входящего трафика составляют 500 Мбит/с для узла Сервера и 250 Мбит/с для узла сенсора.

Избегайте подачи дублированного трафика на узел Сервера или сенсора и правильно настраивайте сетевое оборудование для передачи копии трафика (примеры настройки зеркалирования портов для некоторых моделей коммутаторов см. в Приложении). При обнаружении дублированного трафика программа автоматически отбрасывает дублированные сетевые пакеты, что приводит к повышению нагрузки на аппаратные ресурсы компьютера и в некоторых случаях может приводить к замедлению обработки трафика.

При использовании сенсоров пропускная способность выделенной сети Kaspersky Industrial CyberSecurity между Сервером и каждым сенсором должна быть не менее 1 Мбит/с без учета скорости входящего трафика на точки мониторинга сенсора. С учетом скорости входящего трафика на точки мониторинга, пропускная способность канала между сенсором и Сервером должна быть увеличена на величину не менее 50% от суммарного входящего трафика на сенсор (по всем точкам мониторинга сенсора).

Пример:

На сенсоре используются две точки мониторинга, на одну из которых поступает трафик 100 Мбит/с, на другую 200 Мбит/с. В этом случае пропускная способность канала между сенсором и Сервером должна быть не менее 151 Мбит/с (1+(200+100)/2=151).

Программные требования

Kaspersky Industrial CyberSecurity for Networks имеет следующие требования к программному обеспечению компьютеров для установки компонентов программы:

Для установки компонентов программы рекомендуется использовать отдельные компьютеры, на которых установлено только программное обеспечение из состава операционной системы. Если на компьютерах установлено прикладное программное обеспечение сторонних производителей, производительность компонентов Kaspersky Industrial CyberSecurity for Networks может быть снижена.

Для подключения через веб-интерфейс могут использоваться следующие браузеры:

Поддерживаемые версии Kaspersky Security Center

Программа Kaspersky Industrial CyberSecurity for Networks совместима с Kaspersky Security Center 14.2 и Kaspersky Security Center Linux версий 15 и 15.1.

Интеграция с EPP-приложениями

В программе Kaspersky Industrial CyberSecurity for Networks поддерживается работа в режиме интеграции со следующими приложениями, выполняющими функции защиты рабочих станций и серверов (EPP-приложения):

Все возможности режима интеграции доступны при использовании Kaspersky Industrial CyberSecurity for Nodes версии 4.0 с программой Kaspersky Endpoint Agent версии 4.0. При использовании других версий указанного программного обеспечения недоступны возможности получения данных от EPP-приложений для следующей функциональности Kaspersky Industrial CyberSecurity for Networks:

Интеграция с решением Kaspersky SD-WAN

В программе Kaspersky Industrial CyberSecurity for Networks поддерживается работа в режиме интеграции с решением Kaspersky SD-WAN версии 2.2 и выше.

См. также

Обзор функциональности Kaspersky Industrial CyberSecurity for Networks

Архитектура программы

В начало