Skip to main content

Управление политиками KSC для Kaspersky Industrial CyberSecurity for Nodes (Windows)

Давайте начнем с определения, что такое Политика.

Политика — это набор параметров приложений «Лаборатории Касперского», которые применяются к группе администрирования и её подгруппам. Для каждого приложения в группе администрирования KSC хранит по одной политике. Мы будем рассматривать политику для KICS for nodes.

У политики есть статусы:

  • Активна - Текущая политика, применяется к устройству. Для KICS for nodes в группе администрирования может быть активна только одна политика.
  • Неактивна - Политика существует в папке «Политики», но не применяется. Её можно активировать в любой момент.

Важно:

  • для KICS for nodes можно держать несколько политик с разными значениями, но активна — только одна;
  • политика может иметь дочерние политики.

1. Для того, чтобы создать политику, нужно перейти в раздел "Активы" - > "Политики и профили политик". (проверьте, что установлен и синхронизирован плагин управления — без него KICS for Nodes не появится в окне «Выберите приложение» на шаге 4 мастера создания политики.)

image.png

 

2. Далее выберите группу администрирования, для которой нужна политика:

  • для корневой группы — переходите сразу к следующему шагу;
  • для подгруппы — нажмите на ссылку текущего пути вверху окна и выберите нужную подгруппу в открывшейся панели.

3. Нажмите Добавить. Откроется окно Выберите приложение.

4. Выберите Kaspersky Industrial CyberSecurity for Nodes из списка управляемых программ (программа должна быть представлена в консоли — то есть соответствующий плагин управления должен быть установлен и синхронизирован с сервером).

image.png

5. Нажмите Далее. Откроется окно параметров новой политики на вкладке Общие.

6. При необходимости измените имя политики, статус (активна / неактивна / для автономных пользователей) и параметры наследования.

7. Перейдите на вкладку Параметры приложения — либо нажмите Сохранить, чтобы выйти и вернуться к настройке позже (политика уже появится в списке).

8. В левой области вкладки «Параметры приложения» выбирайте разделы и настраивайте параметры — их набор специфичен для KICS for Nodes и в справке KSC не описан (см. раздел 5 ниже с пометкой источника).

9. Нажмите Сохранить.

Настроить политику можно как во время ее создания, так и после. Настройка политики осуществляется в разделе: Активы (Устройства) → Политики и профили политик → выбрать политику → Параметры приложения, где открывается список разделов, специфичных для продукта.

image.png

Для примера возьмем раздел Постоянная защита файлов и перейдем к разделу Постоянная защита файлов и нажимаем кнопку Настройка и переходим в раздел Общие.

 

image.png

Обратите внимание, что есть несколько режимов работы объекта. Интеллектуальный режим — программа сама решает, какие объекты проверять (обычно на основе анализа операций с файлом), в режиме «При открытии» осуществляется проверка на чтение, а «При открытии и изменении» осуществляется проверка на чтение, выполнение и изменение или «При выполнении» (проверка только при запуске на исполнение).

Эвристический анализатор позволяет обнаруживать объекты, поведение которых в операционной системе может представлять угрозу безопасности. Объекты, обнаруженные с помощью эвристического анализатора, признаются возможно зараженными. Например, возможно зараженным может быть признан объект, который содержит последовательности команд, свойственные вредоносным объектам (открытие файла, запись в файл). Мы можем выбирать уровень работы данного функционала.

image.png

Также во многих компонентах есть дополнительные параметры, например, Запустить сканирование важных областей при обнаружении активного заражения,  если этот параметр выключен, при обнаружении активного заражения программа не создаёт и не запускает дополнительную временную задачу проверки важных областей системы.

Обратите внимание на тумблер Принудительно - это означает, что данная политика применяется ко всем устройствам, на которых она распространяется. Локально на рабочем месте изменить его нельзя.

Далее перейдем в раздел область защиты и нажмем кнопку изменить. У нас появляются дополнительные параметры для настройки защищаемой области.

image.png

 

В этом разделе мы можем выбрать действия над обнаруженными объектами:

image.png

При первых использованиях рекомендуется выбирать режим Только сообщать. Далее как уже появится понимание, что настройки корректны и система работает штатно, то можно на узлах реального времени (HMI, серверы SCADA) выбирать уровень не выше «Рекомендуемого» и включать интеллектуальный режим — это снижает нагрузку на процессор по сравнению с проверкой «При открытии» для всех типов обращений.

В разделе