概述KontronAIShield 是一款面向工业的人工智能防火墙设备与终端防护解决方案,旨在保护工业网络、嵌入式系统和网络化基础设施。无需更改现有系统即可实现自动化威胁检测、网络过滤和事件上报。
网络安全挑战传统防火墙和基于特征码的终端保护在具有IP变动、加密流量和现代协议的动态工业环境中存在局限。静态规则和人工维护的策略难以扩展,可能无法识别不断演化的攻击行为。
解决方案概述KontronAIShield 采用基于AI的安全机制,在网络和终端层自动检测、评估并阻止威胁。该方案减少手动配置,降低IT与OT团队的运维负担,同时保持持续防护。
KontronAIShield 组件- Security Operations Center:用于合规与实时事件上报的集中监控与日志平台。
- KontronAIShield App:运行于 KontronOS 边缘设备的轻量级安全应用,监测异常并上报威胁;适用于无需网络过滤器的嵌入式设备。
- KontronAIShield Appliance (AI Box):部署在受保护设备与网络之间的在线网络过滤设备,主动过滤威胁、检测异常、阻断恶意流量并向 SOC 汇报事件。
主要优势- 零接触配置:即插即用部署,无需手动配置防火墙或终端规则。
- 基于AI的威胁检测:通过机器学习分析实现网络与终端的高级保护,包含在不进行深度包检测的情况下处理加密流量。
- 实时防护:在网络与终端层实现对攻击的实时检测与阻止。
- 自适应防火墙:基于AI的动态过滤,持续根据当前威胁态势调整,而非依赖静态规则。
技术要点- AI驱动的防火墙、入侵检测与威胁防护功能。
- 流早期检测,防止有害连接建立。
- 部署无需证书交换或额外管理开销。
- 适用于复杂且异构的工业OT网络并支持连续运行。
- 能够在无需深度包检测的情况下处理加密流量。
合规与认证KontronAIShield 基于经认证的硬件与软件组件设计,旨在满足长期监管要求。
- 符合 RED (EN 18031)
- 符合 CRA (EN 304-626, EN 304-636)
应用场景- 机械制造商与 OEM:为机器和生产设施提供集成安全,无需调整现有 HMI 或软 PLC。
- 嵌入式与消费设备:可集成于独立板卡或控制器内部;适合对现有网络进行后装(retrofit)。
- 医疗与受监管环境:为无法更换或修改的联网设备提供安全且合规的运行。
- IT 与基础设施保护:通过机架内的 appliance 对建筑、办公室或生产设施进行集中保护。
- 基于 Docker 的系统:保护容器化环境,在这些环境中安全机制需被有意开放。
技术规格- 产品类型:AI驱动的工业防火墙设备与终端防护解决方案。
- 部署选项:用于 KontronOS 边缘设备的 KontronAIShield App 与用于在线网络过滤的 AI Box appliance。
- 主要功能:基于AI的 IDS、网络过滤、终端异常检测、威胁防护、向 SOC 上报事件。
- 配置:零接触即插即用部署,无需手动防火墙规则。
- 流量处理:AI分析可在无 DPI 情况下处理加密流量。
- 检测:流早期检测以在连接建立前阻断有害连接。
- 管理:向集中 Security Operations Center 上报以满足合规与实时事件追踪。
- 运行设计:为工业环境与异构 OT 网络的持续运行而设计。
- 认证:符合 RED (EN 18031) 与 CRA (EN 304-626, EN 304-636)。