Continuità operativa: comunicazioni su un canale indipendente durante gli incidenti informatici
Quando il tuo server di posta elettronica principale non è disponibile, la tua piattaforma di collaborazione è sotto indagine o il tuo fornitore di identità è stato compromesso, hai bisogno di un canale di comunicazione che non dipenda da nessuno di questi sistemi. Sanket fornisce un canale di comunicazione alternativo indipendente, già installato e cifrato da un capo all'altro: pronto prima dell'incidente, disponibile durante la crisi e indipendente da ogni sistema sotto pressione.
Indipendente dalla posta elettronica, da Microsoft 365 e dai principali servizi applicativi erogati via rete - un canale alternativo realmente separato
Percorso di autenticazione separato - funziona anche se l'identità principale è compromessa
Canale di comunicazione alternativo conforme a DORA
Distribuito in anticipo - non configurato durante l'incidente
Il cambiamento
Prima di Sanket e dopo Sanket a confronto
Prima - rischi dello stato attuale
Completamente indipendente dalla posta elettronica aziendale, da Microsoft 365 e dalle infrastrutture standard di collaborazione come servizio
Percorso separato di identificazione e autenticazione - operativo anche se il fornitore principale di identità è compromesso
Distribuito prima degli incidenti, affinché la dirigenza e le squadre di risposta agli incidenti siano già in contatto quando scoppia una crisi
Canali cifrati per il comando durante gli incidenti, il coordinamento dei dirigenti e le comunicazioni dei gruppi di ripristino
Dopo - con Sanket
Progettata prioritariamente per dispositivi mobili - accessibile dai dispositivi personali quando quelli aziendali e la VPN non sono disponibili
Contribuisce a soddisfare i requisiti degli articoli 11 e 12 del DORA relativi a modalità di comunicazione alternative durante le interruzioni dei servizi ICT
Funziona indipendentemente dall'infrastruttura Internet - Sanket.Enterprise supporta l'installazione in reti fisicamente isolate per gli ambienti più critici
Progettato per questo
The architecture that makes out-of-band encrypted communication for business continuity work
Durante un incidente informatico, il canale di comunicazione peggiore è quello che passa attraverso i sistemi oggetto di indagine. La distribuzione indipendente di Sanket fa sì che le comunicazioni per la risposta all'incidente - inclusi risultati forensi sensibili, confronti con consulenti legali esterni e aggiornamenti al consiglio di amministrazione sulla crisi - non transitino attraverso l'ambiente compromesso.
Server a conoscenza zero
Le comunicazioni per la continuità operativa devono essere attivate e testate prima che si verifichino incidenti. Sanket fornisce un canale cifrato dedicato, indipendente dall'infrastruttura informatica principale: nessuna infrastruttura condivisa, nessun fornitore di identità condiviso, nessuna dipendenza da sistemi ai quali potrebbe avere accesso anche un soggetto ostile.
Signal Protocol E2E
Crittografia basata su standard aperti con derivazione delle chiavi tramite Double Ratchet. Ogni sessione di messaggistica genera chiavi effimere uniche.
Gestione amministrativa
Gli amministratori controllano identità, gruppi, dispositivi, conservazione e revoca degli accessi - funzionalità che le applicazioni di messaggistica per uso personale non possono offrire.
Installazione sovrana
Sanket.Work viene implementato come piattaforma di comunicazione fuori banda preconfigurata per i team di risposta agli incidenti e la dirigenza, con un'autenticazione che non dipende da Active Directory o Azure AD aziendali. Sanket.Enterprise offre il massimo isolamento alle organizzazioni che necessitano di comunicazioni di continuità in ambienti fisicamente isolati dalle reti.
Il risultato
I risultati conseguiti dalle organizzazioni
Mantenere sicure le comunicazioni della dirigenza e dei team di risposta agli incidenti durante un incidente informatico, anche quando i sistemi principali di posta elettronica, gestione delle identità e collaborazione non sono disponibili o sono compromessi
Soddisfate i requisiti di DORA, articoli 11-12, e di NIS2 relativi a modalità alternative di comunicazione informatica con un canale fuori banda sottoposto a test e documentato
Proteggere le comunicazioni relative alla risposta agli incidenti dall'autore dell'attacco, che potrebbe avere ancora visibilità sui principali sistemi di comunicazione aziendali
Guida alla valutazione
Domande che ogni acquirente dovrebbe porre
La piattaforma è realmente indipendente dalla posta elettronica aziendale, da Microsoft 365 e dall'infrastruttura SaaS principale?
Il meccanismo di autenticazione funziona senza Active Directory aziendale o il fornitore principale di identità?
La piattaforma viene installata e collaudata prima degli incidenti, anziché configurata durante una crisi?
È possibile accedere alla piattaforma da dispositivi personali quando i dispositivi aziendali e la VPN non sono disponibili?
L'installazione soddisfa i requisiti di DORA, NIS2 e CER relativi ai canali di comunicazione alternativi?
Lo stato di canale fuori banda della piattaforma è documentato e verificabile ai fini normativi?
Domande frequenti
Domande frequenti
Cosa rende Sanket realmente indipendente dai canali ordinari per garantire la continuità operativa?
Fuori banda significa che il canale di comunicazione non condivide l'infrastruttura con i sistemi primari. Sanket.Work utilizza un'infrastruttura separata nel cloud e un percorso di autenticazione separato. Il team di risposta agli incidenti può comunicare su Sanket anche se Microsoft 365, la posta elettronica aziendale e Active Directory sono tutti fuori servizio.
In che modo Sanket contribuisce a soddisfare i requisiti degli articoli 11 e 12 di DORA?
DORA richiede agli enti finanziari di mantenere modalità di comunicazione alternative in caso di interruzioni delle tecnologie dell'informazione e della comunicazione. Sanket fornisce un canale crittografato fuori banda, predisposto in anticipo e verificato, per i gruppi di risposta agli incidenti e l'alta dirigenza, a supporto del requisito documentato relativo alle comunicazioni alternative.
Perché i canali di comunicazione alternativi devono essere predisposti prima di un incidente e non durante?
Durante un incidente informatico, i team informatici sono sovraccarichi, i sistemi sono inaffidabili e le procedure di distribuzione potrebbero non funzionare. Un canale indipendente configurato in condizioni di emergenza avrà un'autenticazione non collaudata, una procedura di registrazione dei dispositivi non verificata e una cifratura non convalidata. Sanket deve essere distribuito, collaudato e utilizzato nelle esercitazioni prima dell'incidente per essere utile durante l'incidente.
Cosa succede se i dispositivi aziendali non sono disponibili durante un'emergenza?
Sanket è progettato anzitutto per i dispositivi mobili ed è accessibile dai dispositivi personali. La registrazione preventiva dei dispositivi personali del personale incaricato della risposta agli incidenti consente di mantenere comunicazioni sicure anche quando i dispositivi aziendali non sono disponibili. La registrazione dei dispositivi può essere configurata per consentire l'accesso dai dispositivi personali in situazioni di emergenza.
In che modo Sanket aiuta il gruppo di risposta agli incidenti quando sospetta una compromissione interna?
La crittografia end-to-end garantisce che le comunicazioni relative alla risposta agli incidenti - inclusi risultati sensibili, analisi per l'attribuzione della responsabilità e strategia legale - non siano accessibili al gestore della piattaforma né all'infrastruttura. Se il vostro ambiente principale viene compromesso, un aggressore con accesso all'infrastruttura aziendale non può intercettare le comunicazioni su Sanket.
Ready to solve out-of-band encrypted communication for business continuity?
Parlate con il team di Tosh Defence. Partiamo dal vostro modello delle minacce e dai vincoli di distribuzione - non da una presentazione commerciale.