PrésentationKontronAIShield est une appliance pare-feu industrielle à IA et une solution de protection des terminaux conçue pour sécuriser les réseaux industriels, les systèmes embarqués et les infrastructures en réseau. Elle assure la détection automatique des menaces, le filtrage réseau et le rapport d'incidents sans modifier les systèmes existants.
Enjeux cybersécuritéLes pare-feux traditionnels et les solutions endpoint basées sur des signatures peinent dans des environnements industriels dynamiques avec adresses IP changeantes, trafic chiffré et protocoles modernes. Les règles statiques et les politiques manuelles sont difficiles à faire évoluer et peuvent manquer des comportements d'attaque évolutifs.
SolutionKontronAIShield applique une sécurité basée sur l'IA pour détecter, évaluer et prévenir automatiquement les menaces aux niveaux réseau et terminal. La solution réduit la configuration manuelle et la charge opérationnelle des équipes IT et OT tout en garantissant une protection continue.
Composants de KontronAIShield- Security Operations Center : plateforme centrale de supervision et de journalisation pour la conformité et le reporting d'incidents en temps réel.
- KontronAIShield App : application légère pour appareils edge KontronOS qui surveille les anomalies et signale les menaces ; adaptée aux systèmes embarqués sans filtre réseau.
- KontronAIShield Appliance (AI Box) : appliance de filtrage inline placée entre les équipements et le réseau pour filtrer les menaces, détecter les anomalies, bloquer le trafic malveillant et transmettre les incidents au SOC.
Avantages clés- Provisioning sans intervention : déploiement plug-and-play sans configuration manuelle des règles firewall ou endpoint.
- Détection des menaces basée sur l'IA : analyse ML pour les menaces réseau et terminaux, y compris la gestion du trafic chiffré sans DPI.
- Protection en temps réel : détection et prévention anticipée des attaques aux niveaux réseau et terminal.
- Pare-feu adaptatif : filtrage dynamique piloté par l'IA qui s'adapte à la situation de menace actuelle au lieu de règles statiques.
Points technologiques- Fonctionnalités de pare-feu IA, détection d'intrusion et prévention des menaces.
- Détection précoce des flux pour bloquer les connexions nuisibles avant leur établissement.
- Pas d'échange de certificats ni de surcroit administratif pour le déploiement.
- Conçu pour des réseaux OT industriels complexes et hétérogènes et pour une exploitation continue.
- Capable de traiter le trafic chiffré sans inspection approfondie des paquets (DPI).
Conformité et certificationsKontronAIShield s'appuie sur des composants matériels et logiciels certifiés et est conçu pour répondre aux exigences réglementaires à long terme.
- Conforme RED (EN 18031)
- Conforme CRA (EN 304-626, EN 304-636)
Scénarios d'application- Constructeurs de machines & OEM : sécurité intégrée pour machines et lignes de production sans adapter les IHM ou soft PLC.
- Équipements embarqués & grand public : intégration sur cartes séparées ou directement dans les contrôleurs ; adapté aux opérations de retrofit.
- Santé & environnements réglementés : exploitation sécurisée d'appareils réseau ne pouvant être remplacés ou modifiés.
- Protection IT & infrastructure : protection centralisée des bâtiments, bureaux ou salles serveurs via une appliance.
- Systèmes basés sur Docker : protection des environnements conteneurisés où les mécanismes de sécurité standards sont volontairement exposés.
Caractéristiques / spécifications techniques- Type de produit : appliance pare-feu industrielle à IA et solution de protection des terminaux.
- Options de déploiement : KontronAIShield App pour appareils edge KontronOS et AI Box pour filtrage réseau inline.
- Fonctions principales : IDS basé sur l'IA, filtrage réseau, détection d'anomalies endpoint, prévention des menaces, reporting d'incidents au SOC.
- Provisioning : installation zero-touch, plug-and-play sans règles firewall manuelles.
- Gestion du trafic : analyse IA capable de traiter le trafic chiffré sans DPI.
- Détection : détection précoce des flux pour bloquer les connexions nuisibles avant établissement.
- Gestion : remontée centralisée vers un Security Operations Center pour conformité et suivi des incidents.
- Conception opérationnelle : conçu pour une exploitation continue en environnements industriels et réseaux OT hétérogènes.
- Certifications : conforme RED (EN 18031) et CRA (EN 304-626, EN 304-636).