K-REX Console – stacja dekontaminacji nośników USB
K-REX Console to profesjonalna, stacjonarna stacja dekontaminacji nośników wymiennych, przeznaczona do wykrywania i usuwania zagrożeń przenoszonych za pomocą pamięci USB oraz innych urządzeń pamięci masowej.
Opis
K-REX Console – stacja dekontaminacji nośników USB
K-REX Console to profesjonalna, stacjonarna stacja dekontaminacji nośników wymiennych, przeznaczona do wykrywania i usuwania zagrożeń przenoszonych za pomocą pamięci USB oraz innych urządzeń pamięci masowej. Urządzenie pozwala sprawdzić nośnik przed jego podłączeniem do chronionej infrastruktury IT lub OT, ograniczając ryzyko przedostania się złośliwego oprogramowania do sieci przedsiębiorstwa, systemów przemysłowych i środowisk izolowanych.
K-REX Console wykorzystuje wielowarstwową analizę bezpieczeństwa, pozwalającą na jednoczesne wykorzystanie do 5 silników antywirusowych oraz 2 silników anti-malware. System obsługuje również wykrywanie ataków BadUSB oraz zagrożeń APT [Advanced Persistent Threat – zaawansowane trwałe zagrożenie].
Urządzenie zostało zaprojektowane jako samodzielny punkt kontrolny. Użytkownik podłącza nośnik do stacji, wybiera zakres analizy, a system sprawdza jego zawartość przed dopuszczeniem danych do chronionej infrastruktury. Wykryte zagrożenia mogą zostać poddane kwarantannie lub usunięte zgodnie z przyjętą polityką bezpieczeństwa.
K-REX Console może pracować jako pojedyncza stacja lub jako element większego systemu TYREX obejmującego centralne zarządzanie stacjami oraz opcjonalną ochronę komputerów końcowych.
Dostępne warianty K-REX Console
K-REX Console może zostać skonfigurowana zależnie od wymaganego sposobu komunikacji:
K-REX Console Ethernet – komunikacja przewodowa,
K-REX Console Wi-Fi – komunikacja bezprzewodowa,
K-REX Console 4G – komunikacja poprzez sieć komórkową,
K-REX Console 5G – komunikacja poprzez sieć komórkową 5G,
K-REX Console Offline / Air Gap – wersja przeznaczona do pracy bez połączenia sieciowego.
Tryb offline umożliwia zastosowanie urządzenia w odizolowanych systemach oraz środowiskach Air Gap. Aktualizacje mogą być w takim przypadku dostarczane za pomocą kontrolowanych nośników USB.
Oprogramowanie wymagane do działania
K-REX Console jest rozwiązaniem typu Plug & Play i nie wymaga instalowania dodatkowego oprogramowania na osobnym komputerze do podstawowej pracy stacji.
Urządzenie posiada własne środowisko:
KUBIAN OS – system operacyjny urządzenia oparty na Debian Linux,
zintegrowane silniki antywirusowe i anti-malware,
oprogramowanie odpowiedzialne za skanowanie, dekontaminację, raportowanie i zarządzanie nośnikami.
Opcjonalnie system może zostać rozszerzony o:
TYREX Management Server – centralną platformę administracji i monitorowania wielu stacji TYREX; dostępna jako SaaS, Dedicated SaaS, On-Premise oraz dla środowisk offline,
TYREX Workstation Protect Agent – opcjonalny agent dla komputerów z systemami Windows i Linux, który kontroluje, czy podłączony nośnik został wcześniej sprawdzony i zatwierdzony przez stację TYREX,
TYREX Hardware Agent / SecLab S-XU – opcjonalna sprzętowa warstwa ochrony przeznaczona przede wszystkim do krytycznych środowisk przemysłowych i infrastruktury OT.
Workstation Protect Agent może ograniczyć lub całkowicie zablokować dostęp do zawartości nośnika, który nie został wcześniej zweryfikowany przez autoryzowaną stację TYREX.
Centralne zarządzanie
W przypadku wdrożeń obejmujących większą liczbę stacji możliwe jest wykorzystanie TYREX Management Server. Platforma pozwala między innymi na:
centralną konfigurację stacji,
zarządzanie politykami bezpieczeństwa,
zarządzanie użytkownikami, rolami i uprawnieniami,
monitorowanie pracy stacji,
zarządzanie aktualizacjami,
centralne raportowanie,
rejestrowanie zdarzeń,
integrację z rozwiązaniami SIEM,
nadzorowanie rozproszonych stacji znajdujących się w różnych lokalizacjach.
Management Server może działać jako rozwiązanie SaaS, dedykowane SaaS, On-Premise lub w środowisku odizolowanym.
Zastosowanie
K-REX Console przeznaczona jest dla organizacji, w których wymiana danych poprzez nośniki USB jest konieczna, ale bezpośrednie podłączanie niezweryfikowanych urządzeń do infrastruktury stanowi zagrożenie bezpieczeństwa.
Typowe zastosowania:
infrastruktura krytyczna,
systemy OT i ICS,
zakłady przemysłowe i produkcyjne,
energetyka,
sektor obronny,
administracja publiczna,
transport i logistyka,
przemysł lotniczy i kosmiczny,
sektor morski,
laboratoria i jednostki badawcze,
środowiska o ograniczonym lub całkowicie odłączonym dostępie do Internetu,
sieci Air Gap,
punkty wejścia pracowników technicznych i serwisantów,
kontrola nośników dostarczanych przez podwykonawców i partnerów zewnętrznych.
K-REX Console pozwala utworzyć kontrolowany punkt wejścia dla danych przenoszonych na nośnikach wymiennych. Dzięki temu pamięć USB może zostać sprawdzona i zaakceptowana przed jej wykorzystaniem w chronionym środowisku IT lub OT.
Dane techniczne
| Producent | TYREX |
| Kraj pochodzenia | Francja |
| Produkcja | Francja – urządzenia TYREX są projektowane, produkowane i montowane we Francji |
| Specyfikacja techniczna | |
|---|---|
| typ urządzenia | stacjonarna stacja dekontaminacji i kontroli nośników wymiennych, |
| ekran | 10" HD, |
| wymiary | 290 × 500 × 280 mm (szer. × wys. × gł.), |
| masa | 12 kg, |
| wzmocniona obudowa zabezpieczona śrubami bezpieczeństwa, | |
| system operacyjny | KUBIAN OS, |
| baza systemowa | Debian Linux / Debian Bullseye, |
| obsługa do 5 silników antywirusowych jednocześnie, | |
| obsługa do 2 silników anti-malware, | |
| wykrywanie złośliwego oprogramowania, | |
| wykrywanie zagrożeń APT, | |
| wykrywanie i ochrona przed BadUSB, | |
| skanowanie urządzeń i plików znajdujących się na nośnikach USB, | |
| możliwość skanowania wyłącznie wybranych plików – partial scan, | |
| obsługa nośników szyfrowanych BitLocker, | |
| funkcje whitelistingu – możliwość definiowania dozwolonych elementów zgodnie z polityką bezpieczeństwa, | |
| automatyczne lub ręczne aktualizowanie baz antywirusowych, | |
| możliwość bezpiecznej pracy w środowisku Air Gap, | |
| możliwość pracy bez połączenia z siecią, | |
| możliwość bezpiecznego formatowania, kasowania i czyszczenia nośników, | |
| generowanie raportów z przeprowadzonych operacji, | |
| rejestrowanie zdarzeń i wyników skanowania, | |
| możliwość integracji logów ze środowiskami SIEM/SOC, | |
| możliwość transferu zweryfikowanych plików do udziałów sieciowych, | |
| obsługa transferu poprzez NFS, SMB/SAMBA oraz SFTP, | |
| centralne zarządzanie wieloma stacjami poprzez TYREX Management Server, | |
| możliwość personalizacji interfejsu użytkownika, | |
| obsługa wielu języków, | |
| możliwość personalizacji wyglądu urządzenia i interfejsu zgodnie z identyfikacją wizualną organizacji. | |