[OOTB] KICS for Networks package - RU
<html lang="en">
<body>
  
	<p>
	Пакет правил KICS for Networks предназначен для мониторинга промышленной кибербезопасности на основе телеметрии системы Kaspersky Industrial CyberSecurity for Networks, а также для выявления потенциально опасных действий.<br>
	Пакет позволяет выявлять попытки вмешательства в технологический процесс, а также аномалии в составе активов промышленной сети, в том числе появление неизвестных устройств и адресов и возможную маскировку злоумышленника под легитимный актив. Обнаруживаются несанкционированные операции с промышленным оборудованием и компонентами систем управления, такие как изменение проектов ПЛК, изменение учетных записей, изменение конфигурации устройств и другие действия, которые могут привести к компрометации оборудования. Пакет контролирует целостность промышленной сети и обнаруживает потерю видимости технологического процесса, а также неразрешенное сетевое взаимодействие, которое может указывать на эксфильтрацию данных или наличие командного сервера. Дополнительно пакет выявляет ситуации, свидетельствующие об ослаблении защиты или попытках доступа к системе, включая потерю соединения с Kaspersky Security Center, ошибки установки обновлений, неуспешные попытки входа в систему KICS for Networks и другие аналогичные события.<br>
	<br>
	Покрываемые источники событий: события системы KICS for Networks (контроль активов, контроль целостности сети, обнаружение вторжений, защита конечных устройств, внешние системы), системные сообщения и сообщения аудита приложения KICS for Networks. Данные контроля активов собираются из OVAL-сканирований, телеметрии Endpoint Agent, анализа сетевого трафика и внешних источников.
	</p>

</body>
</html>