Questions fréquentes sur Sanket.Enterprise - Communications sécurisées sur infrastructure interne et réseau physiquement isolé
Réponses destinées aux forces de défense, aux administrations publiques, aux services de renseignement et aux exploitants d'infrastructures critiques qui évaluent Sanket.Enterprise pour un déploiement sur site isolé physiquement des réseaux - l'édition de Sanket offrant le plus haut niveau d'isolement, conçue pour les environnements où la souveraineté des communications est une exigence non négociable.
Aucune dépendance à l’Internet public - fonctionnement possible en isolement total des réseaux
Assistance au déploiement pour les environnements classifiés et de sécurité nationale
Mécanisme de distribution des correctifs de sécurité en réseau isolé
Accompagnement pour l’évaluation formelle de la sécurité et les tests d’intrusion
Aller à la question
Besoin d’une aide supplémentaire ?
Contacter le Support6 questions answered
1Que signifie concrètement un fonctionnement isolé de tout réseau pour Sanket.Enterprise ?
Un réseau isolé implique l'absence de toute dépendance opérationnelle à Internet public ou à des services externes, à quelque niveau que ce soit. Aucun composant de Sanket.Enterprise n'effectue d'appel réseau externe après le déploiement initial. Cela comprend la gestion des clés, la gestion des identités, les vérifications de mises à jour, l'analyse des données, les certificats et toutes les autres fonctions de la plateforme - tout fonctionne au sein du réseau fermé du client.
2Quelles sont les exigences matérielles et d’infrastructure pour Sanket.Enterprise ?
Les besoins en infrastructure dépendent de l’ampleur du déploiement, du nombre d’utilisateurs et de la configuration retenue. Tosh Defence réalise une évaluation technique détaillée du site au cours du processus de collaboration afin de définir les besoins précis. Contactez-nous pour lancer cette évaluation.
3Comment les clés de chiffrement sont-elles gérées dans un environnement isolé physiquement des réseaux ?
Les clés de chiffrement sont générées et stockées sur les appareils des utilisateurs dans une enclave sécurisée matérielle, lorsqu'elle est disponible. Le serveur ne détient jamais de clés privées. Toute l'infrastructure de gestion des clés - enregistrement, échange de clés X3DH, dérivation des clés de session - fonctionne au sein du réseau classifié du client, sans dépendance externe.
4Comment les correctifs de sécurité sont-ils appliqués à une installation isolée physiquement des réseaux ?
Tosh Defence fournit les mises à jour de sécurité sous forme de paquets signés cryptographiquement, selon la procédure d’importation sécurisée approuvée par le client. Les paquets sont vérifiés à l’aide de la clé publique de Tosh Defence avant leur installation. Le processus de mise à jour est conçu pour les environnements isolés soumis à des contrôles stricts des importations et ne nécessite aucune connexion à Internet.
5Notre équipe peut-elle soumettre Sanket.Enterprise à une évaluation de sécurité ou à un test d'intrusion ?
Oui. Les déploiements de Sanket.Enterprise permettent une évaluation de sécurité indépendante et des tests d'intrusion. Tosh Defence fournit aux équipes d'évaluation une documentation technique et une assistance, notamment des schémas d'architecture, des informations sur la configuration du déploiement et une documentation sur la mise en œuvre cryptographique.
6Comment se déroulent les échanges et la procédure d'achat pour Sanket.Enterprise ?
Les collaborations autour de Sanket.Enterprise commencent par un processus formel d'analyse préalable : évaluation du modèle de menace, examen de l'infrastructure, définition des exigences d'intégration et du périmètre de déploiement. Pour les administrations publiques et les acteurs de la défense, nous prenons en charge les procédures formelles d'acquisition, notamment les réponses aux questionnaires de sécurité et l'examen de l'architecture. Contactez-nous pour engager une évaluation confidentielle.
Ready to evaluate Sanket.Enterprise - Air-Gapped On-Premise Secure Communication?
Commencez par une démonstration ou téléchargez l'application pour voir le chiffrement à l'œuvre avant d'envisager un déploiement.