# Меры управления конфигурацией АСУ ТП

**УКФ.0 <span style="font-size: 12.0pt; mso-bidi-font-size: 11.0pt; font-family: 'Kaspersky Sans Display',sans-serif; mso-fareast-font-family: Arial; mso-fareast-theme-font: minor-latin; mso-bidi-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-ansi-language: RU; mso-fareast-language: EN-US; mso-bidi-language: AR-SA;">Разработка политики управления конфигурацией</span>**

Для реализации данной меры разрабатываются внутренние нормативные документы.

**УКФ.1 <span style="font-size: 12.0pt; mso-bidi-font-size: 11.0pt; font-family: 'Kaspersky Sans Display',sans-serif; mso-fareast-font-family: Arial; mso-fareast-theme-font: minor-latin; mso-bidi-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-ansi-language: RU; mso-fareast-language: EN-US; mso-bidi-language: AR-SA;">Идентификация объектов управления конфигурацией</span>**

<u>KICS for Nodes</u>

Мера реализуется в части задачи «[Контроль устройств](https://support.kaspersky.com/help/KICS4Nodes/4.5/ru-RU/176741.htm)» и идентифицирует подключенные USB-устройства и сетевые интерфейсы

<u>KICS for Linux Nodes</u>

Мера реализуется в части задачи «[Контроль устройств](https://support.kaspersky.com/help/KICS4Linux/2.0/ru-RU/246337.htm)» путем добавления устройства в список доверенных устройств по его идентификатору.

<u>KICS for Networks</u>

Мера реализуется в части Мера реализуется в части отслеживания конфигураций устройств в ходе выполнения задачи [контроля конфигурации](https://support.kaspersky.com/help/KICSforNetworks/4.5/ru-RU/272363.htm) устройств периодически и по запросу пользователя.

<span style="text-decoration: underline;">Kaspersky Security Center</span>

Мера реализуется в части:

- уникальной [идентификации ](https://support.kaspersky.com/ksc/14/ru-RU/3325.htm)всех подключенных устройств по имени;
- запрета **изменения локальных настроек защиты** на конечных устройствах через политики, а также управления защитой устройств через политики.

**УКФ.2 <span style="font-size: 12.0pt; mso-bidi-font-size: 11.0pt; font-family: 'Kaspersky Sans Display',sans-serif; mso-fareast-font-family: Arial; mso-fareast-theme-font: minor-latin; mso-bidi-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-ansi-language: RU; mso-fareast-language: EN-US; mso-bidi-language: AR-SA;">Управление изменениями конфигурации</span>**

<u>KICS for Nodes</u>

Мера реализуется в части:

- возможности автоматизированного формирования перечня программ и исполняемых файлов с помощью задачи «[Формирование правил контроля запуска программ](https://support.kaspersky.com/help/KICS4Nodes/4.5/ru-RU/286950.htm)» и сохранения данного перечня в XML-файл для дальнейшего анализа изменений;
- возможности автоматизированного формирования перечня подключенных устройств с помощью задачи «[Формирование правил контроля устройств](https://support.kaspersky.com/help/KICS4Nodes/4.5/ru-RU/289969.htm)» и сохранения данного перечня в XML-файл для дальнейшего анализа изменений.

<u>KICS for Linux Nodes</u>

Мера реализуется в части возможности автоматизированного формирования перечня программ и исполняемых файлов с помощью задачи «[Инвентаризация](https://support.kaspersky.com/help/KICS4Linux/2.0/ru-RU/264097.htm)».

<u>KICS for Networks</u>

Мера реализуется в части сбора сведений о конфигурации устройств в АСУ ТП и формировании событий об их изменении следующими способами:

- [контроль активов](https://support.kaspersky.com/help/KICSforNetworks/4.5/ru-RU/175523.htm) с формированием [таблицы устройств](https://support.kaspersky.com/help/KICSforNetworks/4.5/ru-RU/175616.htm) по сведениям об устройствах из трафика, поступающего через точки мониторинга, а также по сведениям от узлов с установленным Kaspersky Endpoint Agent;
- импорта в KICS for Networks результатов сканирования портативным сканером KICS for Nodes Portable;
- [контроль оборудования на промышленных устройствах](https://support.kaspersky.com/help/KICSforNetworks/4.5/ru-RU/274505.htm);
- [контроль оборудования на Windows- и Linux-устройствах](https://support.kaspersky.com/help/KICSforNetworks/4.5/ru-RU/255519.htm);
- [контроль пользователей на устройствах](https://support.kaspersky.com/help/KICSforNetworks/4.5/ru-RU/269820.htm);
- [контроль приложений и патчей на устройствах](https://support.kaspersky.com/help/KICSforNetworks/4.5/ru-RU/269903.htm);
- проведение [активных опросов устройств](https://support.kaspersky.com/help/KICSforNetworks/4.5/ru-RU/236152.htm) для получения наиболее точной и полной информации об устройствах и их конфигурациях с помощью методов активных опросов устройств как по протоколам прикладного уровня, так и по протоколам общего применения;
- [карта сетевых взаимодействий](https://support.kaspersky.com/help/KICSforNetworks/4.5/ru-RU/283655.htm) по данным из трафика, поступающего через точки мониторинга, с возможностью просматривать сведения о взаимодействиях устройств в различные периоды времени;
- [топологическая карта](https://support.kaspersky.com/help/KICSforNetworks/4.5/ru-RU/283655.htm), на которой представлены устройства из таблицы устройств и соединения, добавленные по результатам активных опросов коммутаторов или вручную;
- [мониторинг сетевых сеансов](https://support.kaspersky.com/help/KICSforNetworks/4.5/ru-RU/257980.htm) с формированием таблицы сетевых сеансов.

<span style="text-decoration: underline;">Kaspersky Security Center</span>

Мера реализуется в части:

- Примененная к устройству политика **блокирует** возможность изменения соответствующих локальных настроек на конечной точке;
- [обнаружения активных узлов в сети](https://support.kaspersky.com/KSC/14.2/ru-RU/179027.htm);
- регистрации [сведений об устройствах](https://support.kaspersky.com/KSC/14.2/ru-RU/153888.htm), включая реестр программ и оборудования;
- регистрации сведений о программах и [патчах](https://support.kaspersky.com/KSC/14.2/ru-RU/3659.htm), установленных на устройствах.

**УКФ.3 <span style="font-size: 12.0pt; mso-bidi-font-size: 11.0pt; font-family: 'Kaspersky Sans Display',sans-serif; mso-fareast-font-family: Arial; mso-fareast-theme-font: minor-latin; mso-bidi-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-ansi-language: RU; mso-fareast-language: EN-US; mso-bidi-language: AR-SA;">Установка (инсталляция) только разрешенного к использованию программного обеспечения</span>**

<u>KICS for Nodes</u>

Мера реализуется в части запрета запуска исполняемых установочных файлов и скриптов с помощью задачи «[Контроль запуска программ](https://support.kaspersky.com/help/KICS4Nodes/4.5/ru-RU/286947.htm)». Проверяет попытки пользователей запускать различные приложения и разрешает или запрещает запуск этих приложений.

<u>KICS for Linux Nodes</u>

Мера реализуется в части запрета запуска исполняемых установочных файлов и скриптов с помощью задачи [«Контроль приложений»](https://support.kaspersky.com/help/KICS4Linux/2.0/ru-RU/264111.htm).

<u>KICS for Networks</u>

Мера реализуется в части Мера реализуется в части обнаружения установки неразрешенных приложений (не входящих в эталонную конфигурацию) в ходе выполнения задачи [контроля конфигурации](https://support.kaspersky.com/help/KICSforNetworks/4.5/ru-RU/272363.htm) устройств периодически и по запросу пользователя.

<span style="text-decoration: underline;">Kaspersky Security Center</span>

Мера реализуется в части:

- возможности просмотра [реестра приложений](https://support.kaspersky.com/KSCLinux/15.2/ru-RU/201874.htm), установленных на устройстве;
- возможности удаленного удаления неразрешенного приложения с помощью задачи «[Удаленная деинсталляция приложения](https://support.kaspersky.com/KSCLinux/15.2/ru-RU/202480.htm)»;
- экспорта с управляемого устройства параметров Контроля приложений, настроенных правил и созданных категорий приложений и импорта на управляемое устройство параметров Контроля приложений, настроенных правил и созданных категорий приложений.

**УКФ.4 Контроль действий по внесению изменений**

<u>KICS for Nodes</u>

Мера реализуется в части контроля целостности проектов ПЛК с помощью задачи «[Защита промышленной сети](https://support.kaspersky.com/help/KICS4Nodes/4.5/ru-RU/294520.htm)».

<u>KICS for Networks</u>

Мера реализуется в части:

- [обнаружения попыток чтения и записи проектов ПЛК](https://support.kaspersky.com/help/KICSforNetworks/4.5/ru-RU/182738.htm) в сетевом трафике и сравнения этой информации с ранее полученной информацией о проектах ПЛК;
- возможности выполнения задачи [контроля конфигурации](https://support.kaspersky.com/help/KICSforNetworks/4.5/ru-RU/272363.htm) устройств периодически и по запросу пользователя и дальнейшего сравнения конфигурации устройства с эталонной; при выявлении отклонений конфигурации устройств от эталонной формируются события безопасности.

<span style="text-decoration: underline;">Kaspersky Security Center</span>

Мера реализуется в части запрета **изменения локальных настроек защиты** на конечных устройствах через политики.