Logic Technology – Exein Runtime
Exein Runtime is beveiligingssoftware die op elke microcontroller kan draaien en die aanvallen zoals bijvoorbeeld aangestuurd door AI op een slimme manier met AI en machine-learning te lijf gaat.
Software als innovatie, ja ook dat kan. De Exein Runtime applicatie is bedoeld om IoT-apparaten te beveiligen tegen het indringen van ongewenste bezoekers van buitenaf. De beveiliging bestaat uit een drietraps-systeem. In de applicatie op het apparaat zelf draait een AI-taak die de communicatie met de buitenwereld monitort en aan de hand van basisregels leert wat normaal en niet normaal communicatie gedrag is. Dit is een klein stukje software dat in feite op elke controller kan draaien, ook in bestaande apparaten. Als Exein Runtime iets constateert dat abnormaal is, dan gebeuren er twee dingen. Als eerste wordt de communicatie naar het IoT-apparaat veiliggesteld. Tegelijkertijd wordt een cloudapplicatie aangeroepen die de fabrikant van het apparaat waarschuwt en in detail informeert over dit afwijkend gedrag. Vervolgens geeft de Cloud applicatie advies hoe het IoT apparaat nog effectiever beveiligd kan worden. Wat die adviezen zijn, is ook weer door AI aangeleerd. Deze adviezen kunnen vervolgens in een patch of software update worden opgenomen en via bijvoorbeeld een Over-the-Air update proces aan alle IoT apparaten ter beschikking gesteld worden zodat het hele IoT ecosysteem up to date blijft en telkens mee leert met dat wat hackers weten te verzinnen. Alle acties vanaf het ontdekken van een mogelijk veiligheidslek tot aan het genereren van de oplossing worden automatisch gedocumenteerd zodat er een bijna complete rapportage vanuit de cloud kan worden gegenereerd conform de nieuwste Europese Cyber Security richtlijnen (CRA) zodat de fabrikant gemakkelijk en goed kan voldoen aan zijn meldingsplicht zoals gesteld in de nieuwe wet.
Door Exein Runtime in de firmware van een IoT apparaat dat in een netwerk hangt op te nemen, beveilig je het apparaat zelf, en ben je niet afhankelijk van een externe firewall of Secure Gateway, hetgeen ook één van de eisen is van de nieuwe CRA.