Kaspersky IoT
Secure Gateway

Защита интернета вещей на уровне кибериммунных шлюзов

О решении

IoT-шлюзы данных соединяют мир операционных технологий (ОТ) с миром информационных систем (IT). С помощью этих устройств можно подключать промышленное оборудование, комплексы автоматизации и мониторинга объектов к различным системам визуализации, обработки и хранения данных: от стандартных корпоративных систем MES/ERP до продвинутых IoT-платформ с аналитическими цифровыми сервисами.

Kaspersky IoT Secure Gateway (KISG) — это учебно-исследовательская программная платформа для IoT-шлюзов данных. Проект не является коммерческим продуктом или предложением и предназначен для изучения и демонстрации возможностей использования KasperskyOS для шлюзов интернета вещей.

В состав платформы входят:

    • Kaspersky IoT Secure Gateway 1000 (KISG 1000) — операционная система и набор прикладного программного обеспечения для сетевого устройства Kraftway «Рубеж Н». Узнать больше.
      Kaspersky IoT Secure Gateway SDK (KISG SDK) — набор инструментов, примеры и документация для разработки программ для Kaspersky IoT Secure Gateway 1000. Узнать больше.
  • Установочный образ KISG 1000 и платформа разработки KISG SDK доступны по запросу.


     

    «Лаборатория Касперского» сотрудничает с ведущими производителями программного и аппаратного обеспечения, чтобы совместно создавать лучшие решения на рынке. Если вас заинтересовала разработка кибериммунных IoT-шлюзов данных на основе KasperskyOS, свяжитесь с нами по вопросам технологического партнерства.

     

    Техническая схема

    Функции IoT-шлюза в промышленной сети

    Режимы работы шлюза KISG

    Схема работы KISG в режиме диода данных

    Режимы работы шлюза KISG

    Схема работы KISG в режиме роутера

    Дополнительная информация о продукте

    Сертификация

    Сертификация ФСТЭК ОС типа «А» четвертого класса защиты (2025 год)

    Сертификация ФСТЭК МЭ типа «Д» (для работы с промышленными протоколами передачи данных) четвертого класса защиты (2025 год)

    Функциональность VPN (ГОСТ) реализуется в виде приложений, которые будут сертифицированны ФСБ по СКЗИ КС1 и КС2 (2025 год)

    Преимущества

    Безопасный транспорт данных

    Надежная передача данных, контроль и фильтрация трафика

    Интеграция с бизнес-системами

    Поддержка облачных платформ и передача данных в корпоративные бизнес-системы

    Поддержка сторонних приложений

    Создание собственных приложений под KasperskyOS и их безопасная доставка на устройства

    Кибериммунная защита

    Защита сетевой инфраструктуры и врожденная устойчивость к большинству видов кибератак

    Применение

    Промышленность
    Нефтехимия
    Энергетика
    Умные города и здания
    Транспорт и логистика
    Государственные учреждения

    Защита от угроз

    Одна из основных задач цифровизации – передача данных во внешнюю сеть. Из-за этого сеть часто становится целью кибератак и требует максимальной защиты, которую может обеспечить Kaspersky IoT Secure Gateway (KISG).

    Уязвимость подключенных устройств

    Взлом промышленных устройств, подключенных к сети, может привести к утечке или подмене данных, а также дать злоумышленникам возможность поменять конфигурацию ПО

    Угрозы несанкционированных подключений

    Несанкционированные подключения к системе могут нарушить ее структурную целостность и помешать ее корректной работе

    Риски для опубликованных устройств

    Незащищенные промышленные устройства с публичными адресами (или к которым предоставлен доступ «снаружи») могут стать объектами сетевых атак

    Угроза взлома облачных хранилищ

    Получив доступ к облачной платформе, злоумышленники могут скомпрометировать хранящиеся на ней данные и изменить конфигурации, что поставит под угрозу всю инфраструктуру

    Пример реализации IoT-шлюза данных

    Kaspersky IoT Secure Gateway 1000

    Кибериммунный IoT-шлюз данных нового поколения на базе российской аппаратной платформы Kraftway «Рубеж Н». Устройство разработано совместно с компанией НПО «Адаптивные промышленные технологии» (Апротех).  

    В режиме диода данных Kaspersky IoT Secure Gateway производит сбор данных по промышленным протоколам с последующей конвертацией и однонаправленной передачей в корпоративные информационные системы, размещенные на собственной инфраструктуре, либо в облаке.

    В режиме роутера Kaspersky IoT Secure Gateway работает как маршрутизатор с функциями межсетевого экрана, анализа и фильтрации промышленных протоколов (с функцией обнаружения и предотвращения вторжений), а также MQTT-брокера.

    Особенности

    Кибериммунитет

    Кибериммунный шлюз защищен не только от известных, но и от еще неизвестных угроз на уровне архитектуры

    Безопасная передача данных

    Защита сетевой инфраструктуры от киберугроз и надежный транспорт данных

    Поддержка сторонних приложений

    Разработка собственных приложений под KasperskyOS

    Централизованное управление

    Управление из единой консоли администрирования Kaspersky Security Center (KSC)

    Консультация по решению

    Остались вопросы или требуется дополнительная информация по решению? Оставьте заявку на консультацию, и мы с вами свяжемся!

    Оставить заявку

    Отвечаем на самые популярные вопросы о KasperskyOS и решениях на ее основе

    Перейти в FAQ
    Мы используем файлы cookie, чтобы сделать работу с сайтом удобнее.
    Продолжая находиться на сайте, вы соглашаетесь с этим. Подробную информацию о файлах cookie можно прочитать здесь.