# Меры управления конфигурацией АСУ ТП

**УКФ.0 Разработка политики управления конфигурацией**

Для реализации данной меры разрабатываются внутренние нормативные документы.

**УКФ.1 Идентификация объектов управления конфигурацией**

<u>KICS for Nodes</u>

Мера реализуется в части возможности создания и поддержки строгого реестра программного обеспечения, что и является фундаментом для конфигурационного управления при помощи задачи «[Контроль запуска программ](https://support.kaspersky.com/help/KICS4Nodes/4.5/ru-RU/286947.htm)».

<u>KICS for Linux Nodes</u>

Мера реализуется в части возможности создания и поддержки строгого реестра программного обеспечения, что и является фундаментом для конфигурационного управления при помощи задачи «[Контроль приложений](https://support.kaspersky.com/help/KICS4Linux/2.0/ru-RU/264111.htm)».

<u>KICS for Networks</u>

Мера реализуется в части контроля установки неразрешенных приложений (не входящих в эталонную конфигурацию) в ходе выполнения [задачи контроля конфигурации устройств](https://support.kaspersky.com/help/KICSforNetworks/4.5/ru-RU/272363.htm) периодически и по запросу пользователя.

<u>Kaspersky Security Center</u>

Мера реализуется в части

Мера реализуется в части возможности просмотра [реестра приложений](https://support.kaspersky.com/KSCLinux/15.2/ru-RU/201874.htm), установленных на устройстве, а также просмотр состояние и статус устройств.

**УКФ.2 Управление изменениями конфигурации**

<u>KICS for Nodes</u>

Мера реализуется в части:

- возможности автоматизированного формирования перечня программ и исполняемых файлов с помощью задачи «[Формирование правил контроля запуска программ](https://support.kaspersky.com/help/KICS4Nodes/4.5/ru-RU/286946.htm)» и сохранения данного перечня в XML-файл для дальнейшего анализа изменений;
- возможности автоматизированного формирования перечня подключенных устройств с помощью задачи «[Формирование правил контроля устройств](https://support.kaspersky.com/help/KICS4Nodes/4.5/ru-RU/290147.htm)» и сохранения данного перечня в XML-файл для дальнейшего анализа изменений.

<u>KICS for Linux Nodes</u>

Мера реализуется в части возможности автоматизированного формирования перечня программ и исполняемых файлов с помощью задачи «[Инвентаризация](https://support.kaspersky.com/help/KICS4Linux/2.0/ru-RU/264097.htm)».

**УКФ.3 Установка (инсталляция) только разрешенного к использованию программного обеспечения**

<u>KICS for Nodes</u>

Мера реализуется в части запрета запуска исполняемых установочных файлов и скриптов с помощью задачи «[Контроль запуска программ](https://support.kaspersky.com/help/KICS4Nodes/4.5/ru-RU/286947.htm)».

<u>KICS for Linux Nodes</u>

Мера реализуется в части запрета запуска исполняемых установочных файлов и скриптов с помощью задачи «[Контроль приложений](https://support.kaspersky.com/help/KICS4Linux/2.0/ru-RU/264111.htm)»

<u>KICS for Networks</u>

Мера реализуется в части обнаружения установки неразрешенных приложений (не входящих в эталонную конфигурацию) в ходе выполнения [задачи контроля конфигурации устройств](https://support.kaspersky.com/help/KICSforNetworks/4.5/ru-RU/272363.htm) периодически и по запросу пользователя.

<u>Kaspersky Security Center</u>

Мера реализуется в части:

- возможности просмотра [реестра приложений](https://support.kaspersky.com/KSCLinux/15.2/ru-RU/201874.htm), установленных на устройстве;
- возможности удаленной деинсталляции неразрешенного приложения с помощью задачи «[Удаленная деинсталляция приложения](https://support.kaspersky.com/KSCLinux/15.2/ru-RU/202480.htm)».

**УКФ.4 Контроль действий по внесению изменений в конфигурацию АСУ ТП**

<u>KICS for Nodes</u>

Мера реализуется в части контроля целостности проектов ПЛК с помощью задачи «[Защита промышленной сети](https://support.kaspersky.com/help/KICS4Nodes/4.5/ru-RU/294520.htm)».

<u>KICS for Networks</u>

Мера реализуется в части:

- обнаружения и контроля изменений сведений об устройствах - KICS for Networks обновляет сведения об известных устройствах на основе полученных данных из трафика или от KEA и KICS for Linux Nodes; при выявлении изменений в сведениях об устройствах формируются события безопасности;
- [Контроль чтения и записи проектов ПЛК](https://support.kaspersky.com/help/KICSforNetworks/4.5/ru-RU/182738.htm) в сетевом трафике и сравнения этой информации с ранее полученной информацией о проектах ПЛК;
- возможности выполнения задачи [контроля конфигурации устройств](https://support.kaspersky.com/help/KICSforNetworks/4.5/ru-RU/272363.htm) периодически и по запросу пользователя и дальнейшего сравнения конфигурации устройства с эталонной; при выявлении отклонений конфигурации устройств от эталонной формируются события безопасности.