«Лаборатория Касперского» и «Актив» представили совместное портативное решение для промышленности

02.10.2024
«Лаборатория Касперского» и «Актив» представили совместное портативное решение для промышленности

Решение устанавливается на USB-токены Рутокен ЭЦП 2.0 Flash

«Лаборатория Касперского» совместно с Компанией «Актив», разработчиком программно-аппаратных средств защиты информации, представляют новую версию портативного решения для защиты промышленных сред — KICS Portable Scanner.

Решение устанавливается на сертифицированные ФСТЭК России USB-токены Рутокен ЭЦП 2.0 Flash, в которых объединены защищенный ключевой носитель и управляемая защищенная Flash-память, что повышает безопасность решения, а также усиливает защиту конфиденциальных данных клиентов.

KICS Portable Scanner предназначен для защиты физически изолированных систем. Они встречаются на производствах, которым это необходимо по требованиям безопасности, а также в организациях с географически труднодоступными объектами. Защита таких организаций требует особого подхода. Например, в конфигурацию некоторых сетевых узлов может быть запрещено вносить любые изменения, в том числе устанавливать дополнительные решения безопасности.

Решение KICS Portable Scanner позволяет обнаруживать наличие вредоносного ПО на узле, собирать статистику о сетевых взаимодействиях, выполнять поиск уязвимостей и аудит настроек безопасности. Для его использования не нужны высококвалифицированные операторы: достаточно подключить съемный носитель к узлу и запустить проверку, что не вносит каких-либо изменений на узле в процессе работы. Ранее решение располагалось на обычных flash-накопителях.

Теперь исполняемые файлы и отчеты KICS Portable Scanner могут быть размещены во flash-памяти USB-токена Рутокен. В данном устройстве защищенное хранение информации обеспечивается комбинацией Flash-памяти, микроконтроллера и операционной системы устройства. Невозможно получить доступ к данным, переставив Flash-память в другое устройство. Установив KICS Portable Scanner в раздел Flash-памяти, которой по умолчанию скрыт, специалисты, отвечающие за безопасность, могут изменить режим доступа, введя PIN-код. Если PIN-код верен, раздел на время переходит в режим доступа, в котором чтение и запись разрешены. После отключения устройства от компьютера защищенный раздел вновь становится скрытым. Операционная система Рутокен защищает от подбора PIN-кода. После нескольких неудачных попыток ввода PIN-кода устройство Рутокен блокируется до момента его разблокировки Администратором.

Доступ к файлам сканера и отчетам по PIN-коду поможет убедиться, что локальное сканирование промышленных узлов будет выполнять доверенный сотрудник. Гибкое управление доступом к разделам позволяет тонко конфигурировать устройство под сценарии портативного сканера и значительно повышает защиту решения.

Андрей Стрелков, руководитель направления продуктов для промышленной кибербезопасности, Лаборатория Касперского: «Лаборатории Касперского» предлагает организациям сценарий доверенного аудита с усиленной защитой от компрометации и модификации данных на каждом этапе: от настройки защищенного носителя информации ИБ-сотрудником до выполнения локального сканирования службами АСУ ТП. Использование защищенных носителей Рутокен с управляемой flash-памятью от наших партнеров помогает дополнительно усилить безопасность нашего решения KICS Portable Scanner и обеспечить конфиденциальность данных клиентов.

Павел Анфимов: руководитель отдела продуктов и интеграций Рутокен, Компания "Актив": Вместе с «Лабораторией Касперского» мы создали уникальное решение для промышленного сектора. Оно мобильное, автономное и доверенное.

Благодаря тесному сотрудничеству разработчиков, менеджеров по продуктам и пресейл-специалистов обеих компаний нам удалось определить ключевые направления развития, которые будут реализованы в будущих версиях совместного решения.

Читайте также
1 сентября 2024 года должно было стать знаковой датой для предприятий, относящихся к субъектам КИИ: с этого времени они должны были перестать приобретать и использовать так называемые «недоверенные» программно-аппаратные комплексы. Данное событие могло бы стать еще одним драйвером для развития отечественной ИТ-отрасли, однако пока множество сдерживающих факторов – от терминологических до организационных – мешают совершать этот переход.

Похожие статьи