Descripción generalKontronAIShield es una appliance cortafuegos industrial basada en IA y una solución de protección de endpoints diseñada para asegurar redes industriales, sistemas embebidos e infraestructuras en red. Proporciona detección automática de amenazas, filtrado de red e informes de incidentes sin modificar los sistemas existentes.
Desafíos de ciberseguridadLos cortafuegos tradicionales y las soluciones de endpoints basadas en firmas tienen dificultades en entornos industriales dinámicos con IPs cambiantes, tráfico cifrado y protocolos modernos. Las reglas estáticas y las políticas manuales son difíciles de escalar y pueden no detectar comportamientos de ataque en evolución.
Descripción de la soluciónKontronAIShield aplica seguridad basada en IA para detectar, evaluar y prevenir automáticamente las amenazas a nivel de red y endpoints. La solución minimiza la configuración manual y reduce la carga operativa de los equipos IT y OT, manteniendo una protección continua.
Componentes de KontronAIShield- Security Operations Center: plataforma central de monitorización y registro para cumplimiento e informes de incidentes en tiempo real.
- KontronAIShield App: aplicación ligera para dispositivos edge KontronOS que supervisa anomalías e informa amenazas; adecuada para sistemas embebidos sin filtro de red.
- KontronAIShield Appliance (AI Box): appliance de filtrado en línea situada entre dispositivos y la red para filtrar amenazas, detectar anomalías, bloquear tráfico malicioso y enviar incidentes al SOC.
Beneficios clave- Provisioning sin intervención: despliegue plug-and-play sin configuración manual de reglas firewall o endpoint.
- Detección de amenazas basada en IA: análisis ML para amenazas de red y endpoints, incluyendo gestión de tráfico cifrado sin DPI.
- Protección en tiempo real: detección temprana y prevención de ataques en niveles de red y endpoint.
- Cortafuegos adaptativo: filtrado dinámico impulsado por IA que se adapta a la situación actual de amenaza en lugar de depender de reglas estáticas.
Puntos tecnológicos- Capacidades de cortafuegos basado en IA, detección de intrusiones y prevención de amenazas.
- Detección temprana de flujos para bloquear conexiones dañinas antes de su establecimiento.
- Sin intercambio de certificados ni sobrecarga administrativa adicional para el despliegue.
- Diseñado para redes OT industriales complejas y heterogéneas y para operación continua.
- Adecua el tratamiento del tráfico cifrado sin inspección profunda de paquetes (DPI).
Conformidad y certificacionesKontronAIShield utiliza componentes hardware y software certificados y está diseñado para cumplir requisitos normativos a largo plazo.
- Compatible con RED (EN 18031)
- Compatible con CRA (EN 304-626, EN 304-636)
Escenarios de aplicación- Constructores de máquinas y OEM: seguridad integrada para máquinas y líneas de producción sin modificar HMIs o soft PLC.
- Dispositivos embebidos y de consumo: integración en tarjetas separadas o dentro de controladores; adecuado para retrofit.
- Entornos sanitarios y regulados: operación segura de dispositivos en red que no se pueden reemplazar o modificar.
- Protección IT e infraestructuras: protección centralizada de edificios, oficinas o racks de servidores mediante una appliance.
- Sistemas basados en Docker: protección de entornos containerizados donde los mecanismos de seguridad estándar están deliberadamente expuestos.
Especificaciones técnicas- Tipo de producto: appliance cortafuegos industrial con IA y solución de protección de endpoints.
- Opciones de despliegue: KontronAIShield App para dispositivos edge KontronOS y AI Box para filtrado de red inline.
- Funciones principales: IDS basado en IA, filtrado de red, detección de anomalías en endpoints, prevención de amenazas, reporte de incidentes al SOC.
- Provisioning: instalación zero-touch, plug-and-play sin reglas firewall manuales.
- Gestión del tráfico: análisis IA capaz de tratar tráfico cifrado sin DPI.
- Detección: detección temprana de flujos para bloquear conexiones dañinas antes de su establecimiento.
- Gestión: reporte centralizado a un Security Operations Center para cumplimiento y seguimiento de incidentes.
- Diseño operativo: construido para operación continua en entornos industriales y redes OT heterogéneas.
- Certificaciones: compatible con RED (EN 18031) y CRA (EN 304-626, EN 304-636).