概要KontronAIShieldは、産業用ネットワーク、組み込みシステム、およびネットワーク化されたインフラを保護するためのAI駆動の産業用ファイアウォールアプライアンス兼エンドポイント保護ソリューションです。既存システムを変更することなく、自動的な脅威検出、ネットワークフィルタリング、およびインシデント報告を提供します。
サイバーセキュリティの課題従来のファイアウォールやシグネチャベースのエンドポイント対策は、IP変動、暗号化トラフィック、最新プロトコルを伴う動的な産業環境では効果が限定されます。静的ルールや手動ポリシーはスケールが難しく、進化する攻撃を見逃す可能性があります。
ソリューション概要KontronAIShieldはAIベースのセキュリティでネットワークおよびエンドポイントレベルの脅威を自動検出・評価・防止します。手動設定を最小化し、IT/OTチームの運用負荷を軽減しながら継続的な保護を実現します。
KontronAIShieldの構成要素- Security Operations Center:コンプライアンスとリアルタイムのインシデント報告のための中央監視・ログプラットフォーム。
- KontronAIShield App:KontronOSエッジデバイス向けの軽量アプリケーションで、異常を監視し脅威を報告します。ネットワークフィルタを必要としない組み込み機器に適しています。
- KontronAIShield Appliance (AI Box):保護対象デバイスとネットワークの間に配置されるインラインのネットワークフィルタリングアプライアンスで、脅威をフィルタリングし、異常を検出し、悪意あるトラフィックをブロックしてSOCにインシデントを報告します。
主な利点- ゼロタッチプロビジョニング:ファイアウォールやエンドポイントの手動ルール不要でプラグアンドプレイ導入可能。
- AIベースの脅威検出:暗号化トラフィックをDPIなしで扱うML解析を含むネットワークおよびエンドポイントの脅威検出。
- リアルタイム保護:ネットワークおよびエンドポイント層での早期検出と防止。
- 適応型ファイアウォール:静的ルールに頼らず、現在の脅威状況に応じて動的に適応するAI駆動のフィルタリング。
技術的ハイライト- AIベースのファイアウォール、侵入検知、脅威防止機能。
- フローの早期検出により、有害な接続が確立される前にブロック可能。
- デプロイに追加の証明書交換や運用上の負担は不要。
- 複雑で異種混在する産業用OTネットワーク向けに設計され、連続稼働に対応。
- DPIを用いずに暗号化トラフィックの取り扱いが可能。
準拠性と認証KontronAIShieldは認証済みのハードウェアおよびソフトウェアコンポーネントを使用しており、長期的な規制要件に対応するよう設計されています。
- RED準拠 (EN 18031)
- CRA準拠 (EN 304-626, EN 304-636)
導入シナリオ- 機械メーカー・OEM:既存のHMIやソフトPLCを変更することなく、機械や生産設備に統合されたセキュリティを提供。
- 組み込み機器・コンシューマ機器:別基板またはコントローラ内への統合、既存ネットワークのレトロフィットに適合。
- 医療・規制環境:置換や改変が困難なネットワーク機器の安全かつ準拠した運用。
- IT・インフラ保護:アプライアンスによるビル、オフィス、サーバールームの集中保護。
- Dockerベース環境:セキュリティ機構を明示的に開放する必要のあるコンテナ環境の保護。
仕様 / 技術的仕様- 製品種別:AI駆動の産業用ファイアウォールアプライアンスおよびエンドポイント保護ソリューション。
- 導入オプション:KontronOSエッジデバイス向けKontronAIShield Appおよびインラインネットワークフィルタ用AI Boxアプライアンス。
- 主要機能:AIベースのIDS、ネットワークフィルタリング、エンドポイント異常検出、脅威防止、SOCへのインシデント報告。
- プロビジョニング:ゼロタッチ、プラグアンドプレイ導入で手動ファイアルール不要。
- トラフィック処理:DPIを用いずに暗号化トラフィックを扱うことが可能なAI解析。
- 検出:フローの早期検出により、有害な接続を確立前にブロック。
- 管理:コンプライアンスとインシデント追跡のためにSecurity Operations Centerへ中央報告。
- 運用設計:産業環境および異種混在のOTネットワークでの連続稼働向けに構築。
- 認証:RED (EN 18031) および CRA (EN 304-626, EN 304-636) 準拠。