# Меры предотвращения вторжений (компьютерных атак)

**СОВ.0 Разработка политики предотвращения вторжений (компьютерных атак)**

Для реализации данной меры разрабатываются внутренние нормативные документы.

**СОВ.1 Обнаружение и предотвращение компьютерных атак**

<u>KICS for Nodes</u>

Мера реализуется в части проверки входящего сетевого трафика на узле на предмет действий, характерных для сетевых атак, с помощью задачи «Защита от сетевых угроз».

<u>KICS for Linux Nodes</u>

Мера реализуется в части проверки входящего сетевого трафика на узле на предмет действий, характерных для сетевых атак, с помощью задачи «Защита от сетевых угроз».

Мера реализуется в части проверки входящего сетевого трафика, передаваемого по протоколам HTTP, HTTPS и FTP, веб-сайтов и IP-адресов с целью предотвращения загрузки вредоносных файлов из Интернета, а также блокирования доступа к фишинговым, рекламным и прочим опасным веб-сайтам с помощью компонента «Защита от веб-угроз».

<u>KICS for Networks</u>

Мера реализуется в части обнаружения вторжений с использованием встроенных и пользовательских [правил обнаружения вторжений.](https://support.kaspersky.com/KICSforNetworks/4.5/ru-RU/137926.htm)

Также применяются следующие [дополнительные методы](https://support.kaspersky.com/help/KICSforNetworks/4.5/ru-RU/171092.htm) для обнаружения вторжений:

- обнаружения признаков подмены адресов в ARP-пакетах (ARP-спуфинг);
- обнаружения аномалий в протоколе TCP;
- обнаружения аномалий в протоколе IP;
- Обнаружение атак подбора и сканирования.

**СОВ.2 Обновление базы разрешающих правил**

<u>KICS for Nodes</u>

Мера реализуется в части получения обновлений собственных баз и программных модулей KICS for Nodes от серверов АО «Лаборатория Касперского», серверов Kaspersky Security Center или через утилиту Kaspersky Update Utility.

<u>KICS for Linux Nodes</u>

Мера реализуется в части получения обновлений собственных баз и программных модулей KICS for Nodes от серверов АО «Лаборатория Касперского», серверов Kaspersky Security Center или через утилиту Kaspersky Update Utility.

<u>KICS for Networks</u>

Мера реализуется в части получения обновлений собственных баз и программных модулей KICS for Nodes от серверов АО «Лаборатория Касперского», серверов Kaspersky Security Center или через утилиту Kaspersky Update Utility.

<span style="text-decoration: underline;">Kaspersky Security Center</span>

Мера реализуется в части:

- централизованного автоматизированного обновления баз и модулей программного обеспечения АО «Лаборатория Касперского»;
- централизованного автоматизированного поиска обновлений программ сторонних производителей; при этом любые сторонние обновления программного обеспечения, которые вы устанавливаете с помощью Системного администрирования, автоматически проверяются на наличие вредоносных программ с помощью технологий АО «Лаборатория Касперского». Эти технологии используются для автоматической проверки файлов и включают антивирусную проверку, статический анализ, динамический анализ, поведенческий анализ "песочницы" и машинное обучение