Visão geralKontronAIShield é uma appliance firewall industrial orientada por IA e uma solução de proteção de endpoints projetada para proteger redes industriais, sistemas embarcados e infraestruturas em rede. Fornece detecção automática de ameaças, filtragem de rede e relatórios de incidentes sem alterar os sistemas existentes.
Desafios de cibersegurançaFirewalls tradicionais e soluções de endpoint baseadas em assinaturas enfrentam dificuldades em ambientes industriais dinâmicos com IPs mutáveis, tráfego criptografado e protocolos modernos. Regras estáticas e políticas manuais são difíceis de escalar e podem não detectar comportamentos de ataque em evolução.
Visão da soluçãoKontronAIShield aplica segurança baseada em IA para detectar, avaliar e prevenir automaticamente ameaças nos níveis de rede e endpoint. A solução reduz a configuração manual e a carga operacional das equipes de TI e OT, mantendo proteção contínua.
Componentes do KontronAIShield- Security Operations Center: plataforma central de monitoramento e logs para conformidade e relatórios de incidentes em tempo real.
- KontronAIShield App: aplicação leve para dispositivos edge KontronOS que monitora anomalias e reporta ameaças; adequada para sistemas embarcados sem filtro de rede.
- KontronAIShield Appliance (AI Box): appliance de filtragem inline colocada entre dispositivos e a rede para filtrar ameaças, detectar anomalias, bloquear tráfego malicioso e encaminhar incidentes ao SOC.
Principais benefícios- Provisioning zero-touch: implantação plug-and-play sem configuração manual de regras de firewall ou endpoints.
- Detecção de ameaças baseada em IA: análise ML para ameaças de rede e endpoints, incluindo tratamento de tráfego criptografado sem DPI.
- Proteção em tempo real: detecção precoce e prevenção de ataques nos níveis de rede e endpoint.
- Firewall adaptativo: filtragem dinâmica orientada por IA que se adapta à situação de ameaça atual em vez de depender de regras estáticas.
Destaques tecnológicos- Funcionalidades de firewall baseado em IA, detecção de intrusão e prevenção de ameaças.
- Detecção antecipada de fluxos para bloquear conexões nocivas antes do estabelecimento.
- Sem troca de certificados ou sobrecarga administrativa adicional para implantação.
- Projetado para redes OT industriais complexas e heterogêneas e operação contínua.
- Adequado para lidar com tráfego criptografado sem inspeção profunda de pacotes.
Conformidade e certificaçõesKontronAIShield baseia-se em componentes de hardware e software certificados e foi projetado para atender requisitos regulatórios a longo prazo.
- Compatível com RED (EN 18031)
- Compatível com CRA (EN 304-626, EN 304-636)
Cenários de aplicação- Construtores de máquinas & OEMs: segurança integrada para máquinas e instalações de produção sem adaptar HMIs ou soft PLCs.
- Dispositivos embarcados & de consumo: integração em placas separadas ou diretamente em controladores; adequado para retrofit.
- Saúde & ambientes regulados: operação segura de dispositivos em rede que não podem ser substituídos ou modificados.
- Proteção de TI & infraestrutura: proteção centralizada de edifícios, escritórios ou racks de servidores via appliance.
- Sistemas baseados em Docker: proteção de ambientes containerizados onde mecanismos de segurança padrão precisam ser deliberadamente expostos.
Especificações técnicas- Tipo de produto: appliance firewall industrial orientada por IA e solução de proteção de endpoints.
- Opções de implantação: KontronAIShield App para dispositivos edge KontronOS e AI Box para filtragem de rede inline.
- Funções principais: IDS baseado em IA, filtragem de rede, detecção de anomalias em endpoints, prevenção de ameaças, relatórios de incidentes ao SOC.
- Provisioning: instalação zero-touch, plug-and-play sem regras manuais de firewall.
- Tratamento de tráfego: análise por IA capaz de lidar com tráfego criptografado sem DPI.
- Detecção: detecção antecipada de fluxos para bloquear conexões nocivas antes do estabelecimento.
- Gestão: reporte centralizado para um Security Operations Center para conformidade e rastreamento de incidentes.
- Design operacional: projetado para operação contínua em ambientes industriais e redes OT heterogêneas.
- Certificações: compatível com RED (EN 18031) e CRA (EN 304-626, EN 304-636).