Was sind die wichtigsten Vorteile von „Kaspersky Industrial CyberSecurity EDR Integration Agent Enterprise Base“?
Zentrale Verwaltung – Richtlinien und Einstellungen über das Kaspersky Security Center.
Endpunkt-Telemetrie – Prozess-, Netzwerk- und Dateiaktivitäten von OT-Knoten.
Datenverkehrskontrolle – Ausschlüsse begrenzen das Telemetrievolumen auf bandbreitenbeschränkten industriellen Verbindungen.
Flexible Konfiguration – Einrichtung über Konsole, Webkonsole oder Befehlszeile.
OT-Fokus – Entwickelt für SCADA- und Bediener-Workstation-Umgebungen.
Wichtiger Hinweis – Nur Telemetrie, keine Reaktionsmaßnahmen oder Schutz-Engine.
EDR-Endpunkt-Sensor – Erfasst Prozess-, Netzwerk- und Dateiereignisse auf industriellen Windows-Knoten.
KICS for Networks-Verbindung – Leitet die Knotentelemetrie an den KICS for Networks-Server weiter.
Telemetrie-Ausschlüsse – Filtern von Prozess-, Netzwerk- und Dateiberegnissen, bevor diese gesendet werden.
Zentrale Richtlinienverwaltung – Konfiguration über die Kaspersky Security Center-Verwaltungskonsole oder die Webkonsole.
Steuerung über die Befehlszeile – Die Integrationseinstellungen können lokal auf jedem Knoten festgelegt werden.
Wichtig – Keine Schutz-Engine; Reaktionsmaßnahmen sind nicht Bestandteil dieser Integration.
Dies ist die Endpunkt-Sensor-Lizenz der Kaspersky Industrial CyberSecurity-Plattform, die auf industriellen Windows-Knoten installiert wird, auf denen bereits KICS for Nodes läuft, und die zentral über das Kaspersky Security Center verwaltet wird. Die Funktion wird von der Anwendung „Kaspersky Endpoint Agent“ bereitgestellt, unter deren Namen sie vielen OT-Teams noch bekannt ist.
Schnellere Ursachenermittlung – Zeigt, wie ein Alarm eine SCADA-Workstation erreicht hat.
Netzwerk und Host vereint – Bereichert KICS for Networks-Alarme um Host-Prozessdaten.
Bandbreitendisziplin – Ausschlüsse verhindern, dass Telemetriedaten überlastete Anlagennetzwerkverbindungen belasten.
Belege für die Berichterstattung – Zeitgestempelte Ereignisaufzeichnungen unterstützen die Dokumentation von Vorfällen nach einer Sicherheitsverletzung.
Eine Konsole – OT-Sensor-Richtlinien werden neben bestehenden Kaspersky-Endpunkt-Richtlinien verwaltet.
Option zur lokalen Konfiguration – Einstellungen können auf isolierten Knoten ohne Konsolenzugriff angewendet werden.
Diese Lizenz ist nur dann sinnvoll, wenn bereits eine Kaspersky Industrial CyberSecurity-Plattform im Einsatz ist, da der Agent Telemetriedaten an einen KICS for Networks-Server sendet, anstatt diese selbst zu analysieren. Das schließt in der Regel kleine Unternehmen ohne OT-Sicherheitsteam aus und richtet sich an Werke und Versorgungsunternehmen mit einer bestehenden OT-Überwachungsinfrastruktur.
| Anforderungen | Kleine Unternehmen | Mittelständisches Unternehmen | Großunternehmen |
|---|---|---|---|
| Meldepflicht in der Schweiz | Nach Branchen | Nach Branche | Häufig ja |
| NIS 2 in der Europäischen Union | Meistens ausgenommen | Nach Sektoren | Nach Sektor |
| Sicherheitsfragebogen von Großkunden | Zunehmend | ✓ | ✓ |
| KICS-Plattform bereits in Betrieb | ✕ | Teilweise | ✓ |
| Dieses Produkt passt | ✕ | Teilweise | ✓ |
Die Schweizer Meldepflicht gilt für Betreiber kritischer Infrastrukturen, nicht für jedes Unternehmen: Energie- und Trinkwasserversorgung, Verkehr, gelistete Spitäler, Telekommunikation, Rechenzentrums- und Cloud-Anbieter sowie kantonale und kommunale Verwaltungen fallen unter das revidierte Informationssicherheitsgesetz (ISG), das seit dem 1. April 2025 in Kraft ist. Betroffene Organisationen müssen einen Cyberangriff innerhalb von 24 Stunden nach dessen Entdeckung dem Bundesamt für Cybersicherheit (BACS) melden und haben weitere 14 Tage Zeit, um den Bericht zu vervollständigen. Der Agent unterstützt diese Frist auf eine ganz konkrete Weise: Er zeichnet Prozessstarts, Netzwerkverbindungen und Dateiänderungen auf SCADA-Rechnern und Bedienerarbeitsplätzen auf, sodass in einem ersten Bericht angegeben werden kann, wann die Aktivität begann und welche Knoten betroffen waren, anstatt anzugeben, dass der Umfang unbekannt ist. Was er nicht tut, ist zu beurteilen, ob ein Vorfall meldepflichtig ist, den Bericht zu verfassen oder das BACS zu benachrichtigen; außerdem liefert er für sich genommen keine verwertbaren Informationen, da die Telemetriedaten auf einem KICS for Networks- oder Kaspersky-Erkennungs-Backend analysiert werden müssen. Organisatorische Aufgaben wie ein Bereitschaftsdienstplan, ein festgelegter Eskalationspfad und ein benannter Ansprechpartner für BACS liegen weiterhin vollständig in Ihrer Verantwortung. Dieser Text ist eine Produktbeschreibung und stellt keine Rechtsberatung dar; ob Ihre Organisation der Meldepflicht unterliegt, sollten Sie mit Ihren eigenen Rechtsberatern klären.
Kein Softwareprodukt macht ein Unternehmen konform mit der NIS-2-Richtlinie, da die Richtlinie Managementmaßnahmen und -prozesse vorschreibt und ein Produkt lediglich als Nachweis dafür dienen kann, dass einige davon funktionieren. NIS 2 verlangt von den betroffenen Einrichtungen die Einführung von Risikoanalysen und Richtlinien zur Informationssicherheit, Vorfallbewältigung, Geschäftskontinuität und Krisenmanagement, Sicherheit in der Lieferkette, Sicherheit bei der Beschaffung, Entwicklung und Wartung von Systemen einschließlich des Umgangs mit Schwachstellen, Verfahren zur Bewertung der Wirksamkeit der Maßnahmen, Cyberhygiene und -schulungen, Kryptografie, Zugriffskontrolle und Asset-Management sowie Multi-Faktor-Authentifizierung oder gesicherte Kommunikation, neben einer gestaffelten Meldepflicht für Vorfälle. Der Agent trägt zu zwei dieser Kategorien bei: zum Vorfallmanagement, indem er die Endpunkt-Erkennungsdaten bereitstellt, die ein Analyst benötigt, um einen Angriffspfad zu rekonstruieren, und zur Transparenz auf Asset-Ebene für industrielle Windows-Knoten. Er leistet keinen Beitrag zur Geschäftskontinuität, zur Sicherheit der Lieferkette, zur Kryptografie, zur Zugriffskontrolle, zur Multi-Faktor-Authentifizierung oder zur Mitarbeiterschulung, und er bewertet auch nicht die Wirksamkeit von Maßnahmen. Da er Telemetriedaten weiterleitet, anstatt darauf zu reagieren, hängt selbst sein Beitrag zur Vorfallbearbeitung vollständig von der dahinter liegenden Erkennungsplattform ab.
Das US-Handelsministerium, Bureau of Industry and Security, gab am 20. Juni 2024 eine endgültige Entscheidung bekannt, die es Kaspersky untersagt, Antivirensoftware und damit verbundene Cybersicherheitsdienste in den Vereinigten Staaten oder an US-Personen zu liefern. Ab dem 29. September 2024 erstreckt sich das Verbot auch auf Signatur- und Codebasis-Updates, den Betrieb des Kaspersky Security Network in den Vereinigten Staaten sowie den Weiterverkauf, die Lizenzierung zum Weiterverkauf oder die Integration von Kaspersky-Software in andere Produkte. Es bleibt weiterhin in Kraft. In Deutschland empfiehlt das Bundesamt für Sicherheit in der Informationstechnik (BSI) bereits seit 2022 den Austausch von Kaspersky-Produkten und hat bestätigt, dass diese Empfehlung auch nach den US-Maßnahmen weiterhin gilt; es handelt sich um eine Warnung, nicht um ein Verkaufsverbot. Kaspersky weist die Vorwürfe zurück, hat eine unabhängige Überprüfung seines Codes, seiner Datenbank-Updates und Erkennungsregeln vorgeschlagen und setzt seine „Global Transparency Initiative“ fort. Unabhängige Labortests beziehen Kaspersky-Produkte weiterhin mit ein, und die regulatorischen Maßnahmen ändern nichts an diesen veröffentlichten Ergebnissen. In der Praxis betrifft dies Käufer mit US-Eigentümerschaft oder US-Kunden, Aufträge im öffentlichen Sektor sowie Lieferketten mit Klauseln, die von einer Regierungsbehörde benannte Anbieter ausschließen; in der Schweiz und der Europäischen Union wird das Produkt wie gewohnt verkauft und aktualisiert. Prüfen Sie diesen Punkt vor der Bestellung anhand Ihrer eigenen Beschaffungsvorschriften.
Ja, aber nur bei einer begrenzten Anzahl von Punkten. Es gibt Auskunft darüber, ob die Endpunkt-Erkennung Ihre OT-Ressourcen abdeckt, ob Prozess-, Netzwerk- und Dateitelemetrie von industriellen Arbeitsstationen erfasst wird, ob diese Telemetrie eine zentrale Erkennungsplattform erreicht und ob der Sensor über eine Konsole richtliniengesteuert verwaltet wird, anstatt maschinenspezifisch konfiguriert zu werden. Es beantwortet keine Fragen zum Malware-Schutz auf den Endgeräten, zum Patch-Management, zur Festplattenverschlüsselung, zur Multi-Faktor-Authentifizierung, zu Protokollaufbewahrungsfristen, zu Tests für Sicherung und Wiederherstellung oder zur Überwachungsabdeckung außerhalb der Bürozeiten, und es gibt keine Auskunft darüber, ob Sie auf eine erkannte Bedrohung reagieren können, da Reaktionsmaßnahmen nicht Teil dieser Integration sind. Der kostengünstigste Weg, diese Lücken zu schließen, besteht in der Regel darin, innerhalb derselben Plattform zu bleiben: „KICS for Nodes“ deckt den Schutz der Knoten, die Anwendungs- und Gerätesteuerung sowie die Integritätsüberwachung ab, „KICS for Networks“ deckt die Erkennung und Analyse ab, und „Kaspersky Managed Detection and Response“ deckt die Überwachungszeiten ab, in denen das Werksteam nicht selbst Personal bereitstellen kann. Die Einbindung eines zweiten Anbieters in ein OT-Netzwerk bedeutet in der Regel einen zweiten Agenten auf Rechnern, auf denen Änderungsfenster rar sind – was die teurere Lösung darstellt.
Der entscheidende Unterschied liegt darin, was Sie bereits besitzen müssen: Für die Verlängerungslizenz ist eine bestehende Lizenz für dasselbe Produkt erforderlich, für die Basislizenz nicht. Beide bieten identische Agent-Funktionalität, sodass die Wahl eher eine Frage des Kaufs als eine Frage der Funktionen ist. Wenn in Ihrem Werk der EDR-Integrationsagent noch nie eingesetzt wurde, ist die Basis-Variante die richtige Wahl; wenn Sie die Verlängerungslizenz ohne eine vorherige Lizenz für dasselbe Produkt bestellen, können Sie diese nicht nutzen.
| Kriterium | „Base“ | Verlängerung |
|---|---|---|
| Geeignet für | Erste Lizenz | Bestehende Lizenz |
| Erfordert eine vorherige Lizenz für dasselbe Produkt | ✕ | ✓ |
| Agent-Funktionalität | Identisch | Identisch |
Der Agent verfügt über keine eigene Schutz-Engine: Er beobachtet und leitet Daten weiter, während das Blockieren von Malware auf einem industriellen Knoten weiterhin Aufgabe von KICS for Nodes ist. Kaspersky dokumentiert, dass der Agent im Rahmen der Integration mit „KICS for Networks“ ausschließlich Telemetriedaten übermittelt und dass Reaktionsmaßnahmen, Netzwerkisolierung sowie IOC-Scans auf diesem Weg nicht verfügbar sind – was für Käufer, die aufgrund des Produktnamens eine vollständige EDR-Reaktion erwarten, meist eine Überraschung darstellt. Der Anwendungsbereich umfasst industrielle Knoten unter Microsoft Windows, während industrielle Knoten unter Linux von der separaten Produktreihe „Kaspersky Industrial CyberSecurity for Linux Nodes“ abgedeckt werden. Die ICS-Funktionen, nach denen OT-Teams häufig fragen – wie beispielsweise Integritätsprüfungen für SPS-Projekte, den tragbaren USB-Scanner und die Überwachung der Dateiintegrität – gehören zu „KICS for Nodes“ und nicht zu dieser Lizenz. Kaspersky hat diese Funktionen zudem zunehmend in die Endpoint-Produkte selbst integriert: Mit KICS for Nodes 4.5 wurden ein integrierter Agent für die EDR Optimum-Lösung sowie ein einheitlicher MDR-Agent eingeführt. Klären Sie daher vor der Bestellung mit Ihrem Kaspersky-Partner ab, welchen Agenten Ihre installierte Version erwartet. Was die regionale Verfügbarkeit betrifft, so wird das Produkt in der Schweiz und in der Europäischen Union normal verkauft und aktualisiert, während das oben beschriebene Verbot in den Vereinigten Staaten den Verkauf, den Weiterverkauf und die Integration dort verhindert.
Ja. Neben der Verbindung zum KICS for Networks-Server unterstützt der Agent die Integration mit einem SIEM-System, das über dieselbe Richtlinie im Kaspersky Security Center konfiguriert wird.
Ja. Der Agent kann seine Telemetriedaten an einen Server senden, auf dem Kaspersky Managed Detection and Response oder ein Kaspersky Anti Targeted Attack Platform Central Node läuft, und zwar anstelle von oder zusätzlich zu KICS for Networks. Der Managed Service selbst ist separat zu erwerben.
Zwei Rollen. Das Kaspersky Security Center verwaltet Richtlinien, die Bereitstellung und die Einstellungen für den Agenten, während ein KICS for Networks-Server, ein KATA Central Node oder ein Kaspersky Managed Detection and Response-Server die vom Agenten erzeugten Telemetriedaten empfängt und analysiert.
EDR-Telemetriesensor für Kaspersky Industrial CyberSecurity. Übermittelt Daten von Windows-OT-Knoten an KICS for Networks. Erfordert eine bereits eingerichtete KICS-Umgebung.
Kaspersky Industrial CyberSecurity EDR Integration Agent, Kaspersky, KICS, Kaspersky Endpoint Agent, OT-Sicherheit, EDR-Sensor, industrielle Steuerungssysteme, Endpunkt-Telemetrie, SCADA-Überwachung
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies