ОбзорKontronAIShield — это аппаратное промышленное решение-файрвол на базе ИИ и система защиты конечных устройств, предназначенная для защиты промышленных сетей, встроенных систем и сетевой инфраструктуры. Обеспечивает автоматическое обнаружение угроз, фильтрацию сети и отчётность по инцидентам без изменения существующих систем.
Проблемы кибербезопасностиТрадиционные файрволы и сигнатурные средства защиты конечных устройств неэффективны в динамичных промышленных средах с меняющимися IP, зашифрованным трафиком и современными протоколами. Статические правила и ручные политики тяжело масштабировать и они могут не обнаруживать эволюционирующие типы атак.
Описание решенияKontronAIShield применяет ИИ для автоматического обнаружения, оценки и предотвращения угроз на сетевом и уровне конечных устройств. Решение минимизирует ручную настройку и снижает операционную нагрузку команд IT и OT при обеспечении непрерывной защиты.
Компоненты KontronAIShield- Security Operations Center: централизованная платформа мониторинга и логирования для обеспечения соответствия и оперативной отчетности об инцидентах.
- KontronAIShield App: лёгкое приложение для KontronOS edge-устройств, отслеживающее аномалии и сообщающее об угрозах; подходит для встроенных устройств без сетевого фильтра.
- KontronAIShield Appliance (AI Box): inline-апплайенс для сетевой фильтрации, размещаемый между устройством и сетью для фильтрации угроз, обнаружения аномалий, блокировки вредоносного трафика и передачи инцидентов в SOC.
Ключевые преимущества- Zero-touch provisioning: подключи-и-работай без ручной настройки правил файрвола или конечных устройств.
- ИИ-обнаружение угроз: ML-анализ для сетевых и endpoint-угроз, включая обработку зашифрованного трафика без DPI.
- Защита в реальном времени: раннее обнаружение и предотвращение атак на сетевом и endpoint-уровнях.
- Адаптивный файрвол: динамическая фильтрация на базе ИИ, адаптирующаяся к текущей угрозовой обстановке вместо статических правил.
Технологические особенности- Функциональность ИИ-файрвола, системы обнаружения вторжений и предотвращения угроз.
- Ранняя детекция потоков для блокировки вредоносных соединений до их установления.
- Отсутствие обмена сертификатами и дополнительной административной нагрузки при развертывании.
- Подходит для сложных гетерогенных промышленных OT-сетей и рассчитан на непрерывную работу.
- Обработка зашифрованного трафика без глубокого анализа пакетов (DPI).
Соответствие и сертификацияKontronAIShield построен на сертифицированных аппаратных и программных компонентах и разрабатывался с учётом долгосрочных регуляторных требований.
- Соответствует RED (EN 18031)
- Соответствует CRA (EN 304-626, EN 304-636)
Сценарии применения- Производители машин и OEM: интегрированная безопасность для оборудования и производственных линий без изменения HMI или soft PLC.
- Встроенные и потребительские устройства: интеграция на отдельных платах или внутри контроллеров; подходит для модернизации существующих сетей.
- Здравоохранение и регулируемые среды: безопасная и соответствующая эксплуатация сетевых устройств, которые нельзя заменить или изменить.
- Защита IT и инфраструктуры: централизованная защита зданий, офисов или серверных стоек с помощью апплайенса.
- Системы на базе Docker: защита контейнеризированных сред, где стандартные механизмы безопасности намеренно открыты.
Технические характеристики- Тип продукта: промышленная appliance-файрвол на базе ИИ и решение для защиты конечных устройств.
- Варианты развертывания: KontronAIShield App для KontronOS edge-устройств и AI Box аплайнс для inline-фильтрации сети.
- Основные функции: IDS на базе ИИ, фильтрация сети, обнаружение аномалий на endpoints, предотвращение угроз, отчётность об инцидентах в SOC.
- Provisioning: zero-touch, plug-and-play установка без ручных правил файрвола.
- Обработка трафика: AI-анализ способен обрабатывать зашифрованный трафик без DPI.
- Обнаружение: ранняя детекция потоков для блокировки вредоносных соединений до их установления.
- Управление: централизованная отправка отчётов в Security Operations Center для соблюдения требований и отслеживания инцидентов.
- Эксплуатационный дизайн: рассчитан на непрерывную работу в промышленных условиях и гетерогенных OT-сетях.
- Сертификации: соответствует RED (EN 18031) и CRA (EN 304-626, EN 304-636).