Kaspersky SD-WAN

Интеграция с Kaspersky CyberSecurity for Networks

Вы можете интегрировать Kaspersky SD-WAN с программой Kaspersky Industrial CyberSecurity for Networks, чтобы передавать SPAN-трафик от сервисных интерфейсов устройств CPE на сетевые интерфейсы узлов Kaspersky Industrial CyberSecurity for Networks. Перед настройкой интеграции вам нужно включить шифрование трафика на устройствах CPE, от сервисных интерфейсов которых вы планируете передавать SPAN-трафик. Мы рекомендуем разместить устройства CPE в выделенной сети Kaspersky Industrial CyberSecurity.

Идентификация SPAN-трафика выполняется за счет добавления меток VLAN в пакеты трафика в соответствии со стандартом IEEE 802.1q. Вам нужно обеспечить соответствие меток VLAN, используемых на сервисных интерфейсах устройств CPE и на сетевых интерфейсах узлов Kaspersky Industrial CyberSecurity for Networks.

Для эффективной интеграции Kaspersky SD-WAN с Kaspersky Industrial CyberSecurity for Networks вы можете расширить ограничения на количество точек мониторинга путем дополнительной настройки компонентов Kaspersky Industrial CyberSecurity for Networks. Максимально возможные ограничения:

  • не более 100 точек мониторинга на узле Kaspersky Industrial CyberSecurity for Networks;
  • не более 100 точек мониторинга всего в Kaspersky Industrial CyberSecurity for Networks.

Остальные требования к развертыванию компонентов Kaspersky Industrial CyberSecurity for Networks аналогичны другим типовым схемам развертывания, например для схемы установки cервера без внешних сенсоров.

Для получения дополнительных сведений о настройке компонентов Kaspersky Industrial CyberSecurity for Networks при интеграции с Kaspersky SD-WAN вы можете обратиться к вашему персональному техническому менеджеру (TAM).

Вы можете получить дополнительную информацию об интеграции Kaspersky SD-WAN и Kaspersky Industrial CyberSecurity for Networks в разделе Приложения.

На рисунке ниже показан пример схемы развертывания Kaspersky SD-WAN и Kaspersky Industrial CyberSecurity for Networks. Пунктирными линиями обозначен путь передачи SPAN-трафика. Сначала сетевые коммутаторы на удаленных площадках 1 и N зеркалируют трафик на устройства CPE с ролью стандартных устройств CPE. Затем стандартные устройства CPE передают SPAN-трафик на устройство CPE с ролью шлюза SD-WAN, которое в свою очередь передает SPAN-трафик на сервер Kaspersky Industrial CyberSecurity for Networks. Компоненты Kaspersky SD-WAN и Kaspersky Industrial CyberSecurity for Networks находятся в центральном офисе организации.

SD-WAN_intergration_with_KICS

Пример интеграции Kaspersky SD-WAN с Kaspersky Industrial CyberSecurity for Networks