Интеграция с KICS for Networks и KATA

Kaspersky Industrial CyberSecurity for Networks (далее KICS for Networks) – программа для защиты инфраструктуры промышленных предприятий от угроз информационной безопасности и для обеспечения непрерывности технологических процессов. Программа анализирует трафик промышленной сети для выявления отклонений в значениях технологических параметров, обнаружения признаков сетевых атак, контроля работы и текущего состояния устройств в сети.

Kaspersky Anti Targeted Attack (далее KATA) – приложение, предназначенное для защиты IT-инфраструктуры организации и своевременного обнаружения таких угроз, как атаки "нулевого дня", целевые атаки и сложные целевые атаки advanced persistent threats.

KICS for Networks или KATA можно интегрировать с KUMA. После настройки интеграции в KUMA можно выполнять следующие задачи:

В отличие от KUMA, в KICS for Networks и KATA активы называются устройствами.

Интеграцию KICS for Networks или KATA и KUMA необходимо настроить на стороне обеих программ:

  1. В KICS for Networks или KATA необходимо создать коннектор KUMA и сохранить файл свертки этого коннектора.

    Интеграцию можно настроить как на стороне KICS for Networks версии 4.0 и выше, так и на стороне KATA версии 7.0 и выше. Настройка интеграции с любой стороны позволяет правильно передавать сведения об активах и события в KUMA.

  2. В KUMA с помощью файла свертки коннектора создается подключение к KICS for Networks или KATA.

Описываемая в этом разделе интеграция касается импорта сведений об активах. KICS for Networks или KATA можно также настроить на отправку событий в KUMA. Для этого необходимо в KICS for Networks или KATA создать коннектор типа SIEM/Syslog, а на стороне KUMA – настроить коллектор.

В этом разделе

Настройка интеграции в KICS for Networks и KATA

Настройка интеграции в KUMA

Включение и выключение интеграции c KICS for Networks или KATA

Изменение частоты обновления данных

Особенности импорта информации об активах из KICS for Networks и KATA

Изменение статуса актива KICS for Networks и KATA

В начало