ЮКОЛА-ИНФО Трейд ЮКОЛА-ИНФО Трейд
ЮКОЛА-ИНФО Трейд лого
Надёжные решения для вашей ИТ-инфраструктуры
+375 (44) 722 44 47
Заказать звонок
Очистить
Отмена
Kaspersky Embedded Systems Security

Kaspersky Embedded Systems Security

Специализированное решение для ATM, POS-терминалов, медицинского и промышленного оборудования. Работает на Windows XP/7 Embedded, legacy Linux, при 256 МБ RAM и слабом канале связи.
Kaspersky KESS — защита банкоматов и встраиваемых систем | ЮКОЛА-ИНФО Трейд
256 МБ минимум RAM для работы
Win XP+ поддержка устаревших ОС
12+ технологий защиты в одном агенте
24/7 мониторинг и реагирование
О решении

Специализированная защита для критичных устройств

ЮКОЛА-ИНФО Трейд внедряет и сопровождает Kaspersky Embedded Systems Security в Беларуси и России — специализированное решение для защиты банкоматов, POS-терминалов, платёжных терминалов, инфокиосков, медицинского и промышленного оборудования, а также устаревших рабочих станций.

Полный цикл: аудит → проектирование → пилот → внедрение → централизованное управление → техническая поддержка → реагирование на инциденты.

🖥Windows XP/7 Embedded и legacy Linux
Работа при 256 МБ RAM
🔒Application Whitelisting
📡Интеграция с SIEM и MDR
Kaspersky Embedded Systems Security
🏆
Официальный интегратор
Kaspersky · Беларусь и Россия
Проблема

Почему стандартные антивирусы
не работают во встраиваемых системах

Классические EPP/Endpoint-решения несовместимы с ограничениями встроенных устройств — и открывают двери для атак.

🖥

Устаревшие ОС

Windows XP/7 Embedded и legacy Linux не поддерживаются стандартными агентами безопасности.

🐌

Слабое железо

256–512 МБ RAM и медленные CPU — классический антивирус тормозит или вовсе не устанавливается.

📡

Нестабильный канал

Медленные и обрывистые каналы связи делают невозможными регулярные обновления сигнатур.

🔌

USB-атаки и BadUSB

Физический доступ сервисных подрядчиков и офлайн-заражение через USB-носители — типичный вектор.

🔄

Нельзя обновлять и перезагружать

Устройства работают в круглосуточном режиме — частые обновления и рестарты недопустимы.

📋

Требования регуляторов

Регуляторы требуют контроля целостности и журналирования, которых нет в стандартных EPP.

Ключевые технологии

Многоуровневая защита
без потери производительности

Все модули оптимизированы под ограниченные ресурсы — максимальная безопасность при минимальной нагрузке.

🛡
Антивредоносная защита
  • Репутационный, статический и поведенческий анализ
  • Предотвращение эксплойтов и блокировка ransomware
  • Режим «запрещено по умолчанию» — Application Whitelisting
  • Контроль запуска приложений и скриптов
  • Защита от сетевых атак и встроенный firewall
🔌
Контроль устройств и целостности
  • Контроль USB-портов и периферии, защита от BadUSB
  • Файловый и реестровый мониторинг целостности
  • Инвентаризация ПО и подключённых устройств
  • Журналирование событий для регуляторной отчётности
  • Работа в полностью офлайн-режиме
🖥
Совместимость и производительность
  • Windows XP, 7, Embedded и legacy Linux из коробки
  • Работа при 256 МБ RAM и слабом CPU
  • Единый агент для Windows и Linux
  • Стабильная работа при обрывистом канале связи
  • Не требует частых обновлений и перезагрузок
📡
Управление и интеграции
  • Централизованная консоль (on-prem / облако)
  • Интеграция с SIEM и MDR-платформами
  • Политики, шаблоны и групповое управление парком
  • Централизованная отчётность и дашборды
  • API для автоматизации и оркестрации
Где применяется

Защита для любого встраиваемого устройства

KESS разработан для устройств, на которых нельзя установить стандартный корпоративный антивирус.

🏧
Банкоматы (ATM)

Защита от логических атак, скиммеров и вредоносных модулей в платёжной инфраструктуре.

🛒
POS и кассы самообслуживания

Контроль целостности и защита от заражения через сервисные ноутбуки и USB-носители.

🎟
Билетные автоматы и инфокиоски

Application Whitelisting не позволяет запустить несанкционированное ПО.

АЗС и зарядные станции

Изолированные точки с физическим доступом третьих лиц — высокий риск заражения.

🏥
Медицинские системы

Защита медоборудования под управлением legacy-ОС без нарушения работы устройств.

🏭
Промышленные устройства

SCADA и OT-системы на старых ОС — контроль целостности и мониторинг без перебоев.

🍫
Торговые автоматы

Безопасный приём платежей и защита встроенного ПО от несанкционированных изменений.

💻
Устаревшие рабочие станции

ПК с критичным ПО на Windows XP/7, которые нельзя перевести на современные ОС.

Сравнение

KESS против стандартных
Endpoint-продуктов

КритерийKaspersky KESS
Поддержка Windows XP и устаревших ОС✅ Из коробки
Минимальные требования к ресурсам✅ От 256 МБ RAM
Embedded-сценарии без доработки✅ Нативная поддержка
Контроль целостности и соответствия✅ Файловый + реестровый мониторинг
Единое управление Windows + Linux✅ Один агент, одна консоль
Ложные срабатывания и простои✅ Меньше за счёт Whitelisting
TCO и срок службы оборудования✅ Ниже — продлевает жизнь legacy-парка
Почему мы

Экспертиза ЮКОЛА-ИНФО Трейд

Специализируемся на защите платёжной и критичной инфраструктуры в Беларуси и России — знаем специфику legacy-сред изнутри.

💳
Платёжная инфраструктура

Специализированные проекты по защите ATM, POS и платёжных шлюзов с учётом отраслевых стандартов безопасности.

🖥
Legacy-среды и смешанные парки

Опыт работы с устаревшими ОС и смешанными Windows/Linux-парками — настраиваем под каждое устройство.

🔗
Интеграция с SOC/SIEM

Подключаем KESS к существующей системе мониторинга заказчика — события из терминалов видны в SIEM.

📋
Соответствие ИБ-стандартам

Проектируем с учётом PCI DSS, требований ЦБ, регуляторов РБ и РФ — документация и аудиторские отчёты.

Быстрый SLA и локальная поддержка

Собственная команда в Беларуси и России — реакция по SLA, без международных цепочек эскалации.

🔍
Анализ защищённости ATM и POS

Проводим пентесты и Red Team для банкоматов и платёжных терминалов — находим уязвимости до атакующих.

Наш подход

Пять шагов к защищённому парку устройств

Внедрение Kaspersky KESS
24/7 Мониторинг и реагирование
0 Простоев при внедрении

Методология внедрения учитывает специфику работы устройств 24/7 и невозможность плановых остановок производственного процесса.

1
Аудит уязвимостей и модели угроз
Анализ парка устройств, ОС, каналов связи и актуальных векторов атак.
2
Пилот на эталонных устройствах
Проверка совместимости и производительности на реальном оборудовании.
3
Настройка уровней защиты
Тонкая настройка политик под ресурсы и бизнес-требования каждого типа устройств.
4
Централизованное развёртывание
Массовый rollout на весь парк — без остановки устройств и влияния на транзакции.
5
Мониторинг, отчётность, реагирование
Постоянный мониторинг, регуляторная отчётность и IR-команда по SLA.
Когда внедрять

KESS обязателен, если...

Если хотя бы один пункт актуален — специализированная защита обязательна уже сейчас.

🕰
Парк устройств старше 3–5 лет

Оборудование работает на устаревших ОС и не поддерживает современные решения безопасности.

🚫
Нельзя установить стандартный EPP

Слишком мало RAM, несовместимая ОС или требование минимальной нагрузки на систему.

📋
Требования регулятора

Необходимы контроль целостности, журналирование и регуляторная отчётность по ИБ-событиям.

🌍
Удалённые точки без IT-персонала

Терминалы, банкоматы и автоматы вне офиса — управление только удалённо через консоль.

🔑
Риски физического доступа

Сервисные подрядчики и третьи лица имеют физический доступ к устройствам — угроза USB-атак.

🕵️
Высокий риск инсайдеров

Внутренние злоупотребления и несанкционированные изменения ПО — контроль целостности критичен.

Дополнительные услуги

Полный цикл безопасности
платёжной инфраструктуры

Усиливаем внедрение KESS профессиональными сервисами — от пентестов до круглосуточного мониторинга.

🎯
Пентест и Red Team

Тестирование на проникновение и анализ защищённости банкоматов и POS-терминалов.

🚨
Реагирование на инциденты

IR-команда и цифровая криминалистика — расследование инцидентов в платёжной инфраструктуре.

🌐
Threat Intelligence

Отчёты по целевым угрозам для ATM и POS — актуальные TTPs и индикаторы компрометации.

📡
MDR / Мониторинг 24×7

Управляемое обнаружение и реагирование — постоянный мониторинг парка устройств.

🎓
Обучение персонала

Тренинги по кибербезопасности для операторов и IT-команды, работающих с платёжной инфраструктурой.

📊
Аудит и соответствие

Проверка соответствия PCI DSS, требованиям ЦБ и регуляторов РБ — аудиторские отчёты.

Защитите критичные устройства
уже сейчас

Проведём экспресс-аудит парка устройств, покажем пилот Kaspersky KESS и рассчитаем экономику проекта. Без обязательств.

Обратная связь
Хотите узнать больше? Подробно расскажем о наших услугах, видах работ и типовых проектах, рассчитаем стоимость и подготовим индивидуальное предложение!