Автоматическое формирование правил контроля взаимодействий при импорте конфигураций из внешних проектов

Kaspersky Industrial CyberSecurity for Networks автоматически формирует правила контроля взаимодействий при импорте конфигураций из проекта для устройств IEC 61850. Программа создает новые правила на основе информации об устройствах в импортируемой конфигурации.

После загрузки проекта Kaspersky Industrial CyberSecurity for Networks проверяет в трафике соответствие данных, передаваемых между устройствами, импортированной конфигурации. Если Kaspersky Industrial CyberSecurity for Networks обнаруживает несоответствия в трафике, программа регистрирует события.

Если в импортируемой конфигурации определены протоколы и параметры соединения для взаимодействия устройств, программа создает правило по технологии Контроль целостности сети. При обнаружении сетевых взаимодействий, которые удовлетворяют выключенным правилам, программа регистрирует события по технологии Контроль целостности сети.

Если в импортируемой конфигурации определены системные команды, используемые при взаимодействии между устройствами, программа создает правило по технологии Контроль системных команд. При обнаружении системных команд, которые удовлетворяют выключенным правилам, программа регистрирует обнаружения неразрешенных системных команд по технологии Контроль системных команд.

Для правил, созданных при импорте конфигураций из проекта для устройств IEC 61850, параметр Источник содержит значение Система. Если вы вручную измените параметры правила, параметр Источник примет значение Пользователь.

См. также

Загрузка, обработка и контроль конфигураций устройств и тегов с поддержкой протоколов стандарта IEC 61850

В начало