PanoramicaKontronAIShield è un'appliance firewall industriale basata su IA e una soluzione di protezione degli endpoint progettata per mettere in sicurezza reti industriali, sistemi embedded e infrastrutture di rete. Fornisce rilevamento automatico delle minacce, filtraggio della rete e report degli incidenti senza modificare i sistemi esistenti.
Sfide di cybersecurityI firewall tradizionali e le soluzioni endpoint basate su signature incontrano difficoltà in ambienti industriali dinamici con IP variabili, traffico cifrato e protocolli moderni. Regole statiche e policy manuali sono complesse da scalare e possono non intercettare comportamenti di attacco in evoluzione.
Descrizione della soluzioneKontronAIShield utilizza la sicurezza basata su IA per rilevare, valutare e prevenire automaticamente le minacce a livello di rete e endpoint. La soluzione riduce la configurazione manuale e il carico operativo per i team IT e OT, garantendo una protezione continua.
Componenti di KontronAIShield- Security Operations Center: piattaforma centrale di monitoraggio e log per conformità e reportistica incidenti in tempo reale.
- KontronAIShield App: applicazione leggera per dispositivi edge KontronOS che monitora anomalie e segnala minacce; adatta per sistemi embedded senza filtro di rete.
- KontronAIShield Appliance (AI Box): appliance di filtraggio inline posizionata tra i dispositivi e la rete per filtrare minacce, rilevare anomalie, bloccare traffico malevolo e inoltrare gli incidenti al SOC.
Vantaggi principali- Provisioning zero-touch: deploy plug-and-play senza configurazione manuale di regole firewall o endpoint.
- Rilevamento basato su IA: analisi ML per minacce di rete e endpoint, inclusa gestione del traffico cifrato senza DPI.
- Protezione in tempo reale: rilevamento anticipato e prevenzione degli attacchi sia a livello di rete che di endpoint.
- Firewall adattivo: filtraggio dinamico guidato dall'IA che si adatta alla situazione di rischio attuale invece di fare affidamento su regole statiche.
Punti tecnologici- Funzionalità di firewall basato su IA, intrusion detection e prevenzione delle minacce.
- Rilevamento precoce dei flussi per bloccare connessioni dannose prima dell'instaurazione.
- Nessuno scambio di certificati o sovraccarico amministrativo aggiuntivo per il deployment.
- Progettato per reti OT industriali complesse e eterogenee e per funzionamento continuativo.
- Adatto a gestire traffico cifrato senza deep packet inspection.
Conformità e certificazioniKontronAIShield si basa su componenti hardware e software certificati ed è progettato per soddisfare requisiti normativi a lungo termine.
- Conforme a RED (EN 18031)
- Conforme a CRA (EN 304-626, EN 304-636)
Scenari di applicazione- Costruttori di macchine & OEM: sicurezza integrata per macchine e linee di produzione senza modificare HMI o soft PLC.
- Dispositivi embedded & consumer: integrazione su schede separate o all'interno di controller; adatto per retrofit.
- Sanità & ambienti regolamentati: funzionamento sicuro di dispositivi in rete che non possono essere sostituiti o modificati.
- Protezione IT & infrastrutture: protezione centralizzata di edifici, uffici o rack server tramite un'appliance.
- Sistemi basati su Docker: protezione di ambienti containerizzati dove i meccanismi di sicurezza standard sono deliberatamente esposti.
Specifiche tecniche- Tipo di prodotto: appliance firewall industriale basata su IA e soluzione di protezione degli endpoint.
- Opzioni di deployment: KontronAIShield App per dispositivi edge KontronOS e AI Box per filtraggio della rete inline.
- Funzioni principali: IDS basato su IA, filtraggio di rete, rilevamento anomalie endpoint, prevenzione minacce, reporting incidenti al SOC.
- Provisioning: installazione zero-touch, plug-and-play senza regole firewall manuali.
- Gestione del traffico: analisi IA in grado di gestire traffico cifrato senza DPI.
- Rilevamento: individuazione precoce dei flussi per bloccare connessioni dannose prima dell'instaurazione.
- Gestione: segnalazione centralizzata a un Security Operations Center per conformità e tracciamento incidenti.
- Design operativo: costruito per funzionamento continuo in ambienti industriali e reti OT eterogenee.
- Certificazioni: conforme a RED (EN 18031) e CRA (EN 304-626, EN 304-636).