Kaspersky KICS защищает промышленные сети АТР без остановки производства
Frost & Sullivan признала «Лабораторию Касперского» лидером рынка промышленной кибербезопасности в АТР за способность защищать производство без остановки конвейеров. Решение KICS позволяет обновлять защиту и отслеживать угрозы, не нарушая непрерывность работы заводов, что критично для предприятий с устаревшей инфраструктурой.
Международное консалтинговое агентство Frost & Sullivan присвоило «Лаборатории Касперского» статус лидера 2026 года на рынке Азиатско-Тихоокеанского региона. Награда получена по двум ключевым направлениям: создание ценности для клиентов в сфере безопасности операционных технологий (OT) и разработка продуктов для конвергентной защиты ИТ и OT. Об этом компания сообщила в рамках ежегодной конференции Kaspersky Industrial Cybersecurity Conference (KICS).
Эксперты агентства оценили способность вендора адаптировать стратегию кибербезопасности под меняющиеся потребности промышленных предприятий, не нарушая непрерывность производственных процессов. На фоне устаревшей инфраструктуры и роста числа киберфизических атак такой подход становится критически важным для сохранения работоспособности заводов и энергетических объектов.
Почему важна защита OT без остановки производства
Промышленные среды отличаются от корпоративных: здесь нельзя просто перезагрузить сервер или установить патч безопасности, если это остановит конвейер. В основе стратегии «Лаборатории Касперского» лежит принцип минимизации рисков для операционной деятельности.
Решение Kaspersky Industrial CyberSecurity (KICS) объединяет несколько функций в единую систему:
- Защита конечных устройств, работающих с оборудованием.
- Мониторинг сетей OT и обнаружение аномалий.
- Инвентаризация активов (видимость того, какие устройства подключены к сети).
- Безопасный удаленный доступ для инженеров.
Ключевым преимуществом названа возможность обновления защитных механизмов без перезагрузки оборудования и использования неинвазивных методов анализа. Это позволяет предприятиям укреплять безопасность, сводя к минимуму простои в работе производственных линий.
В промышленных сетях разрозненные инструменты и отсутствие полной картины активов замедляют реакцию на инциденты. Централизованное управление и междоменная корреляция угроз через единую платформу Open Single Management Platform помогают аналитикам быстрее выявлять угрозы, которые не видны в изолированных сегментах сети.
Технологические инструменты и роль ИИ
Для повышения эффективности работы аналитиков компания внедряет функции на базе искусственного интеллекта. Это включает поведенческую аналитику, автоматическую сводку оповещений и инструмент Kaspersky Investigation and Response Assistant (KIRA). Данные технологии ускоряют процесс расследования инцидентов и принятия решений о мерах реагирования.
Стратегия компании строится на комплексном подходе: от базовой защиты отдельных устройств до полного слияния систем ИТ (корпоративные сети) и OT (промышленные контроллеры). Это позволяет распространять единый стандарт безопасности на все корпоративные среды заказчика.
Особенности рынка АТР
Азиатско-Тихоокеанский регион характеризуется большим разбросом уровней зрелости кибербезопасности. В одной цепочке поставок могут работать как высокотехнологичные заводы, так и предприятия, только начинающие внедрять базовые меры защиты OT.
Руководитель направления развития продуктов для промышленной безопасности Андрей Стрелков отметил, что задача компании — сделать защиту корпоративного уровня доступной для организаций разного масштаба. Это достигается через:
- Работу местных команд поддержки.
- Экосистему сертифицированных партнеров.
- Модульную модель внедрения, позволяющую начать с базовой видимости активов и постепенно расширять защиту.
Отсутствие единого стандарта зрелости в регионе создает уязвимость для всей цепочки поставок: атака на менее защищенного звена может повлиять на работу более крупных промышленных предприятий, интегрированных с ним.
Подтверждение: kaspersky.ru