Une administration publique déploie Sanket.Enterprise sur une infrastructure isolée des réseaux pour les communications classifiées
Une agence gouvernementale chargée d'opérations liées à la sécurité nationale avait besoin d'une plateforme de communication sécurisée capable de fonctionner entièrement au sein d'une infrastructure réseau classifiée - sans dépendance à l'égard de l'Internet public, sans services infonuagiques étrangers, sans autorités de certification externes et avec une pleine souveraineté opérationnelle sur chaque composant. Tosh Defence Private Limited a été sollicité dans le cadre d'une procédure formelle de passation de marché pour planifier et déployer Sanket.Enterprise dans l'environnement isolé de tout réseau de l'agence.
Discutons de vos besoinsPublic cible
Équipes de sécurité des administrations publiques, responsables des achats de défense et directeurs informatiques chargés de la sécurité nationale évaluant des solutions de communication sécurisée sur infrastructure isolée des réseaux pour les environnements classifiés.
Le contexte
Du risque à la résolution
Déploiement entièrement isolé des réseaux au sein d'un réseau classifié - aucune dépendance à l'Internet public, à quelque niveau que ce soit
Conception et mise en œuvre d'une autorité de certification interne personnalisée et d'une intégration à un annuaire classifié
Toutes les opérations cryptographiques - génération des clés, établissement des sessions, chiffrement des messages - au sein de l'infrastructure de l'agence
Souveraineté complète des communications assurée : l'ensemble du contenu des messages, des métadonnées et des clés de chiffrement reste dans l'infrastructure classifiée de l'organisme, sans aucune dépendance étrangère
Détails complets du déploiement
Déploiement entièrement isolé des réseaux au sein d'un réseau classifié - aucune dépendance à l'Internet public, à quelque niveau que ce soit
Conception et mise en œuvre d'une autorité de certification interne personnalisée et d'une intégration à un annuaire classifié
Toutes les opérations cryptographiques - génération des clés, établissement des sessions, chiffrement des messages - au sein de l'infrastructure de l'agence
Contrôles d’accès hiérarchiques adaptés à la structure de l’organisation, par département et par niveau d’habilitation
Mécanisme de mise à jour mis en œuvre pour appliquer les correctifs de sécurité en réseau isolé, sans connexion externe
Chiffrement de bout en bout avec Signal Protocol et confidentialité persistante opérationnel en environnement classifié
Résultats mesurables
Souveraineté complète des communications assurée : l'ensemble du contenu des messages, des métadonnées et des clés de chiffrement reste dans l'infrastructure classifiée de l'organisme, sans aucune dépendance étrangère
A remplacé le risque pour la sécurité opérationnelle lié aux communications via des applications grand public et des logiciels en tant que service étrangers par une plateforme apte à traiter des informations classifiées, isolée physiquement des autres réseaux et conçue spécifiquement pour le modèle de menace de l’organisme
Mise en place d'une plateforme de communication sécurisée, documentée et auditable, ayant satisfait à la procédure d'évaluation interne de sécurité de l'organisme
Parcours de déploiement
Le déploiement a suivi un examen formel de l’architecture de sécurité, une étude des sites classifiés, une phase de conception de l’intégration et une mise en service progressive, avec une évaluation interne de sécurité à chaque étape. Tosh Defence Private Limited a assuré un accompagnement dédié au déploiement en environnement classifié tout au long du processus.
Questions sur ce déploiement
Questions fréquentes
Comment l’isolement physique complet vis-à-vis des réseaux a-t-il été vérifié ?
Une analyse du trafic réseau a été effectuée à la frontière du réseau classifié lors des tests de déploiement afin de confirmer qu’aucun composant de Sanket.Enterprise n’établissait de connexion externe. Le déploiement a passé les tests d’intrusion internes de l’organisme.
Comment l’agence reçoit-elle les correctifs de sécurité pour un déploiement isolé physiquement des réseaux ?
Tosh Defence Private Limited fournit les mises à jour de sécurité sous forme de paquets validés et signés, selon la procédure d’importation sécurisée approuvée par l’agence. La livraison et l’installation des correctifs sont conçues pour les environnements isolés soumis à des contrôles stricts des importations.
Quel est le délai nécessaire pour un déploiement similaire sur un réseau physiquement isolé ?
Les délais de déploiement dans les environnements classifiés dépendent fortement des procédures d’acquisition, des exigences d’évaluation de la sécurité et de la complexité des intégrations. Les projets s’étendent généralement sur plusieurs mois. Contactez Tosh Defence Private Limited pour discuter de votre environnement spécifique.
Un résultat similaire est possible pour votre organisation
Nous accompagnons chaque organisation au moyen d’un processus structuré d’analyse des besoins et de déploiement. Contactez-nous pour entamer une évaluation confidentielle.