ÜbersichtKontronAIShield ist eine KI-basierte industrielle Firewall-Appliance und Endpoint-Protection-Lösung zur Absicherung industrieller Netzwerke, Embedded-Systeme und vernetzter Infrastrukturen. Sie bietet automatisierte Bedrohungserkennung, Netzwerkfilterung und Vorfallmeldung ohne Änderungen an bestehenden Systemen.
Herausforderungen der CybersicherheitTraditionelle Firewalls und signaturbasierte Endpoint-Lösungen stoßen in dynamischen Industrieumgebungen mit wechselnden IP-Adressen, verschlüsseltem Datenverkehr und modernen Protokollen an ihre Grenzen. Statische Regeln und manuelle Policies sind schwer skalierbar und erkennen sich entwickelnde Angriffsverhalten oft nicht.
LösungsübersichtKontronAIShield nutzt KI-basierte Sicherheit zur automatischen Erkennung, Bewertung und Verhinderung von Bedrohungen auf Netzwerk- und Endpoint-Ebene. Die Lösung minimiert manuelle Konfiguration und reduziert die operative Belastung für IT- und OT-Teams bei gleichzeitiger kontinuierlicher Absicherung.
Komponenten von KontronAIShield- Security Operations Center: zentrales Monitoring- und Logging-System für Compliance und Echtzeit-Vorfallmeldungen.
- KontronAIShield App: leichtgewichtige Sicherheitsanwendung für KontronOS-Edge-Geräte, die Anomalien überwacht und Bedrohungen meldet; geeignet für Embedded-Systeme ohne Netzwerkfilter.
- KontronAIShield Appliance (AI Box): inline Netzwerkfilter-Appliance, die zwischen Gerät und Netzwerk platziert wird, um Bedrohungen zu filtern, Anomalien zu erkennen, bösartigen Datenverkehr zu blockieren und Vorfälle an das SOC zu melden.
Wesentliche Vorteile- Zero-Touch-Provisioning: Plug-and-play-Einsatz ohne manuelle Firewall- oder Endpoint-Regeln.
- KI-basierte Bedrohungserkennung: ML-gestützte Analyse für Netzwerk- und Endpoint-Bedrohungen, inklusive Handhabung von verschlüsseltem Datenverkehr ohne DPI.
- Echtzeitschutz: Frühzeitige Erkennung und Verhinderung von Angriffen auf Netzwerk- und Endpoint-Ebene.
- Adaptiver Firewall: dynamische, KI-gesteuerte Filterung, die sich an die aktuelle Bedrohungslage anpasst statt auf statische Regeln zu setzen.
Technologische Highlights- KI-basierte Firewall-, Intrusion-Detection- und Threat-Prevention-Funktionalität.
- Früherkennung von Flows, um schädliche Verbindungen vor deren Aufbau zu blockieren.
- Kein Zertifikatsaustausch und kein zusätzlicher administrativer Aufwand für die Bereitstellung.
- Geeignet für komplexe, heterogene industrielle OT-Netzwerke und für Dauerbetrieb ausgelegt.
- Fähig, verschlüsselten Datenverkehr zu verarbeiten ohne Deep Packet Inspection.
Konformität & ZertifizierungKontronAIShield basiert auf zertifizierten Hardware- und Softwarekomponenten und ist auf langfristige regulatorische Anforderungen ausgelegt.
- RED-konform (EN 18031)
- CRA-konform (EN 304-626, EN 304-636)
Anwendungsszenarien- Maschinenbauer & OEMs: integrierte Sicherheit für Maschinen und Produktionsanlagen ohne Anpassung von HMIs oder Soft-PLCs.
- Embedded- & Consumer-Geräte: Integration auf separaten Boards oder direkt in Controllern; geeignet für Retrofit-Lösungen.
- Gesundheitswesen & regulierte Umgebungen: sichere und konforme Nutzung vernetzter Geräte, die nicht ersetzt oder modifiziert werden können.
- IT- & Infrastrukturschutz: zentrale Absicherung von Gebäuden, Büros oder Rechenzentrumsracks durch eine Appliance.
- Docker-basierte Systeme: Schutz containerisierter Umgebungen, in denen Standard-Sicherheitsmechanismen bewusst geöffnet werden müssen.
Technische Spezifikationen- Produkttyp: KI-gestützte industrielle Firewall-Appliance und Endpoint-Protection-Lösung.
- Bereitstellungsoptionen: KontronAIShield App für KontronOS-Edge-Geräte und AI Box-Appliance für inline Netzwerkfilterung.
- Hauptfunktionen: KI-basiertes IDS, Netzwerkfilterung, Endpoint-Anomalieerkennung, Bedrohungsprävention, Vorfallberichterstattung an SOC.
- Provisioning: Zero-Touch, Plug-and-Play-Installation ohne manuelle Firewall-Regeln.
- Traffic-Handling: KI-Analyse fähig, verschlüsselten Verkehr ohne DPI zu verarbeiten.
- Erkennung: Früherkennung von Flows zum Blockieren schädlicher Verbindungen vor deren Aufbau.
- Management: zentrale Meldung an ein Security Operations Center für Compliance und Vorfallverfolgung.
- Betriebsdesign: für Dauerbetrieb in industriellen Umgebungen und heterogenen OT-Netzen ausgelegt.
- Zertifizierungen: RED (EN 18031) und CRA (EN 304-626, EN 304-636) konform.