Häufig gestellte Fragen zu Sanket.Enterprise - Sichere Kommunikation auf eigenen Servern in physisch isolierten Netzwerken
Antworten für Verteidigungskräfte, Behörden, Nachrichtendienste und Betreiber kritischer Infrastrukturen, die Sanket.Enterprise für die lokale Bereitstellung in physisch isolierten Netzwerken prüfen - die am stärksten isolierte Produktvariante von Sanket, konzipiert für Umgebungen, in denen souveräne Kontrolle über die Kommunikation unverzichtbar ist.
Keine Abhängigkeit vom öffentlichen Internet - vollständig vom Netz isolierbar
Unterstützung bei der Bereitstellung für Verschlusssachen und nationale Sicherheit
Verfahren zur Bereitstellung von Sicherheitskorrekturen in isolierten Netzen
Unterstützung bei formellen Sicherheitsbewertungen und Penetrationstests
Zur Frage springen
Benötigen Sie weitere Hilfe?
Support kontaktieren6 questions answered
1Was bedeutet „physisch von anderen Netzwerken isoliert“ bei Sanket.Enterprise in der Praxis?
Der Betrieb in einem isolierten Netz bedeutet, dass auf keiner Ebene während des Betriebs eine Abhängigkeit vom öffentlichen Internet oder von externen Diensten besteht. Nach der Erstinstallation baut keine Komponente von Sanket.Enterprise eine externe Netzwerkverbindung auf. Das gilt für die Schlüsselverwaltung, die Identitätsverwaltung, die Prüfung auf Aktualisierungen, die Auswertung von Nutzungsdaten, die Zertifikatsverwaltung und jede andere Plattformfunktion - alles läuft innerhalb des abgeschlossenen Kundennetzes.
2Welche Anforderungen stellt Sanket.Enterprise an Hardware und Infrastruktur?
Die Infrastrukturanforderungen hängen vom Umfang der Bereitstellung, der Anzahl der Nutzer und der jeweiligen Konfiguration ab. Tosh Defence führt im Rahmen der Zusammenarbeit eine detaillierte technische Standortanalyse durch, um die genauen Anforderungen festzulegen. Kontaktieren Sie uns, um die Analyse einzuleiten.
3Wie werden Verschlüsselungsschlüssel in einer physisch von anderen Netzwerken getrennten Umgebung verwaltet?
Verschlüsselungsschlüssel werden auf den Geräten der Nutzer erzeugt und gespeichert, sofern verfügbar in einem hardwaregestützten Sicherheitsbereich. Der Server hält niemals private Schlüssel vor. Die gesamte Infrastruktur für die Schlüsselverwaltung - Registrierung, Schlüsselaustausch über X3DH, Ableitung von Sitzungsschlüsseln - läuft ohne externe Abhängigkeiten innerhalb des eingestuften Netzwerks des Kunden.
4Wie werden Sicherheitspatches bei einer Installation in einer physisch von anderen Netzwerken getrennten Umgebung eingespielt?
Tosh Defence stellt Sicherheitsupdates als kryptografisch signierte Pakete über das vom Kunden genehmigte sichere Importverfahren bereit. Die Pakete werden vor der Installation anhand des öffentlichen Schlüssels von Tosh Defence überprüft. Das Updateverfahren ist für netzwerkisolierte Umgebungen mit strengen Importkontrollen ausgelegt und erfordert keine Internetverbindung.
5Kann unser Team Sanket.Enterprise einer Sicherheitsprüfung oder einem Penetrationstest unterziehen?
Ja. Installationen von Sanket.Enterprise unterstützen unabhängige Sicherheitsprüfungen und Penetrationstests. Tosh Defence stellt Prüfungsteams technische Dokumentation und Unterstützung bereit, darunter Architekturdiagramme, Angaben zur Installationskonfiguration und Dokumentation der kryptografischen Implementierung.
6Wie laufen die Abstimmung und Beschaffung für Sanket.Enterprise ab?
Die Zusammenarbeit zu Sanket.Enterprise beginnt mit einem formellen Klärungsprozess: Bewertung des Bedrohungsmodells, Prüfung der Infrastruktur, Ermittlung der Integrationsanforderungen und Festlegung des Bereitstellungsumfangs. Für Kunden aus Behörden und Streitkräften unterstützen wir formelle Beschaffungsverfahren, einschließlich der Beantwortung von Sicherheitsfragebögen und der Prüfung der Architektur. Kontaktieren Sie uns, um eine vertrauliche Bewertung einzuleiten.
Ready to evaluate Sanket.Enterprise - Air-Gapped On-Premise Secure Communication?
Beginnen Sie mit einer Vorführung oder laden Sie die Anwendung herunter und erleben Sie die Verschlüsselung in der Praxis, bevor Sie Gespräche über eine Bereitstellung aufnehmen.