Об обнаружении неизвестных тегов

02 февраля 2024

ID 188806

Kaspersky Industrial CyberSecurity for Networks может анализировать трафик для обнаружения и сохранения информации о неизвестных тегах. Неизвестными считаются теги, отсутствующие в таблице тегов.

Программа добавляет обнаруженный тег в таблицу тегов, если выполнены условия для добавления тега. Если не выполнено одно из условий, обнаруженный тег игнорируется (например, если в параметрах контроля процесса для устройства не указан протокол, к которому относится тег).

Получение из трафика информации о неизвестных тегах выполняется с помощью метода обнаружения неизвестных тегов по технологии Контроль технологического процесса. Вы можете включать и выключать применение метода.

При использовании метода обнаружения неизвестных тегов возможно некоторое снижение производительности модулей обработки протоколов прикладного уровня. Поэтому по умолчанию после установки программы обнаружение неизвестных тегов выключено. Рекомендуется включать метод обнаружения неизвестных тегов на время, достаточное для обнаружения всех тегов, которые могут относиться к устройствам с заданными параметрами контроля процесса. После добавления обнаруженных тегов в таблицу рекомендуется выключить этот метод.

Обнаружение неизвестных тегов поддерживается для следующих протоколов:

  • Allen-Bradley EtherNet/IP;
  • BACnet;
  • BSAP;
  • CODESYS V3 Gateway;
  • DMS для устройств ABB AC 700F;
  • DNP3;
  • Emerson DeltaV;
  • IEC 60870: IEC 60870-5-101, IEC 60870-5-104;
  • IEC 61850: MMS;
  • Modbus TCP;
  • OPC DA;
  • OPC UA Binary;
  • Schneider Electric UMAS;
  • Siemens S7comm;
  • TASE.2;
  • Yokogawa Vnet/IP;
  • ПНУ20;
  • протокол взаимодействия устройств Foxboro FCP270, FCP280.

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!