О режимах работы Kaspersky IoT Secure Gateway 1000

09 апреля 2024

ID 256090

При возникновении в Kaspersky IoT Secure Gateway 1000 ситуаций, не предусмотренных стандартными сценариями работы, система автоматически переходит в один из следующих нештатных режимов: неиммунный режим, режим разработчика, режим аварийной поддержки.

После активации какого-либо режима его название отображается в правом верхнем углу на всех страницах веб-интерфейса Kaspersky IoT Secure Gateway 1000, а также в правом верхнем углу Kaspersky Security Center 14.2 Web Console после каждой синхронизации. Вы можете посмотреть описание активного режима, нажав на его имя. События об активации режимов записываются в журнал аудита системы.

Неиммунный режим

Неиммунный режим активируется после того, как вы в первый раз запускаете приложение VPN. Когда Kaspersky IoT Secure Gateway 1000 работает в неиммунном режиме, иммунность устройства не гарантируется. При этом ограничения на доступ к функционалу и работу Kaspersky IoT Secure Gateway 1000 отсутствуют.

Неиммунный режим невозможно выключить через веб-интерфейс Kaspersky IoT Secure Gateway 1000 или Kaspersky Security Center 14.2 Web Console. Выйти из неиммунного режима возможно только после полной переустановки Kaspersky IoT Secure Gateway 1000 на устройстве.

Режим разработчика

Режим разработчика активируется после запуска службы отладки Kaspersky Debug Service (KDS), которая необходима для тестирования и отладки компонентов.

Служба отладки Kaspersky Debug Service поставляется в составе Kaspersky IoT Secure Gateway 1000 SDK в отдельном пакете для установки. При запуске Kaspersky Debug Service режим разработчика активируется только для того пользователя (разработчика), который запустил службу отладки.

Если Kaspersky IoT Secure Gateway 1000 работает в режиме разработчика, подписи приложений при установке в Kaspersky IoT Secure Gateway 1000 проверяются следующим способом:

  • Если приложение устанавливается через Kaspersky IoT Secure Gateway 1000 или через Kaspersky Security Center 14.2 Web Console, подпись приложения проверяется на всех этапах (скачивание, установка и запуск приложения).
  • Если приложение устанавливается через службу отладки KDS, подпись приложения не проверяется.
  • Если приложение предустановлено в Kaspersky IoT Secure Gateway 1000, подпись приложения не проверяется во время запуска. Этапы скачивания и установки отсутствуют, так как приложение предустановлено.

Ограничения на работу и доступ к функционалу Kaspersky IoT Secure Gateway 1000 отсутствуют.

Режим разработчика невозможно выключить через веб-интерфейс Kaspersky IoT Secure Gateway 1000 или Kaspersky Security Center 14.2 Web Console. Выйти из режима разработчика возможно только после полной переустановки Kaspersky IoT Secure Gateway 1000 на устройстве, на котором была запущена служба отладки Kaspersky Debug Service.

Режим аварийной поддержки

Режим аварийной поддержки активируется, если произошло одно или несколько из следующих событий:

  • ошибка в результате проведения самотестирования;
  • ошибка при автоматической проверке целостности файлов при запуске;
  • аварийное завершение приложений, обеспечивающих функции безопасности (например, Kaspersky IoT Secure Gateway Network Protector).

    Аварийное завершение приложения Kaspersky IoT Secure Gateway Network Protector может произойти, если не удается загрузить правила фильтрации трафика промышленных протоколов или правила не заданы, самодиагностика приложения завершилась с ошибкой или приложение не отвечает.

При активации режима аварийной поддержки происходит следующее:

  • В журнал аудита системы записывается сообщение о произошедшем сбое и его причине. Если режим аварийной поддержки был активирован в результате аварийного завершения приложения Kaspersky IoT Secure Gateway Network Protector, сообщение о произошедшем сбое также записывается в журнал аудита сетевого экрана.
  • Завершается активная сессия подключения пользователя.
  • Инициируется остановка всех запущенных приложений.
  • Если режим аварийной поддержки был активирован в результате аварийного завершения приложения Kaspersky IoT Secure Gateway Network Protector, блокируется передача любого трафика, кроме служебного, который обеспечивает работу Kaspersky IoT Secure Gateway 1000 и работу в сети (определяется служебными разрешающими правилами).

Режим аварийной поддержки невозможно выключить через Kaspersky IoT Secure Gateway 1000 или Kaspersky Security Center 14.2 Web Console. Выйти из режима аварийной поддержки возможно следующими способами:

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!