Un ente governativo adotta Sanket.Enterprise, isolato dalle reti esterne, per le comunicazioni classificate
Un ente governativo impegnato in attività connesse alla sicurezza nazionale aveva bisogno di una piattaforma di comunicazione sicura capace di operare interamente all'interno di un'infrastruttura di rete classificata - senza dipendenza dalla rete Internet pubblica, senza servizi cloud esteri, senza autorità di certificazione esterne e con piena sovranità operativa su ogni componente. Tosh Defence Private Limited è stata incaricata tramite una procedura formale di approvvigionamento di pianificare e installare Sanket.Enterprise nell'ambiente isolato dalle altre reti dell'ente.
Parliamo delle vostre esigenzeDestinatari
Responsabili della sicurezza informatica nella pubblica amministrazione, funzionari addetti agli acquisti per la difesa e dirigenti informatici della sicurezza nazionale che valutano soluzioni di comunicazione sicura isolate dalle reti esterne per ambienti classificati.
La storia
Dal rischio alla risoluzione
Installazione completamente isolata dalle reti all'interno di una rete classificata - nessuna dipendenza dalla rete Internet pubblica a nessun livello
Autorità di certificazione interna personalizzata e integrazione con directory per informazioni classificate, progettate e implementate
Tutte le operazioni crittografiche - generazione delle chiavi, instaurazione delle sessioni, cifratura dei messaggi - all'interno dell'infrastruttura dell'ente
Raggiunta la piena sovranità delle comunicazioni: tutto il contenuto dei messaggi, i metadati e le chiavi crittografiche restano nell'infrastruttura classificata dell'ente, senza alcuna dipendenza estera.
Dettagli completi dell'installazione
Installazione completamente isolata dalle reti all'interno di una rete classificata - nessuna dipendenza dalla rete Internet pubblica a nessun livello
Autorità di certificazione interna personalizzata e integrazione con directory per informazioni classificate, progettate e implementate
Tutte le operazioni crittografiche - generazione delle chiavi, instaurazione delle sessioni, cifratura dei messaggi - all'interno dell'infrastruttura dell'ente
Controlli gerarchici degli accessi allineati alla struttura organizzativa per dipartimento e livello di autorizzazione
Meccanismo di aggiornamento in isolamento fisico dalla rete implementato per applicare le correzioni di sicurezza senza connettività esterna
Crittografia end-to-end con Signal Protocol e segretezza in avanti perfetta, operativa in un ambiente classificato
Risultati misurabili
Raggiunta la piena sovranità delle comunicazioni: tutto il contenuto dei messaggi, i metadati e le chiavi crittografiche restano nell'infrastruttura classificata dell'ente, senza alcuna dipendenza estera.
Ha sostituito il rischio per la sicurezza operativa posto dalle comunicazioni tramite applicazioni per consumatori e servizi software esteri con una piattaforma classificabile, isolata fisicamente dalle reti e progettata specificamente per il modello di minaccia dell'ente
È stata istituita una piattaforma di comunicazione sicura, documentata e verificabile, che ha superato il processo interno di valutazione della sicurezza dell'ente
Percorso di distribuzione
La distribuzione ha seguito una revisione formale dell'architettura di sicurezza, un sopralluogo presso i siti classificati, una fase di progettazione dell'integrazione e un'attivazione graduale, con una valutazione interna della sicurezza in ogni fase. Tosh Defence Private Limited ha fornito assistenza dedicata per la distribuzione in ambienti classificati durante l'intero processo.
Domande su questa installazione
Domande frequenti
Come è stata verificata la completezza dell'isolamento dalle reti?
Durante i test dell'installazione, è stata condotta un'analisi del traffico di rete al confine della rete classificata per confermare l'assenza di comunicazioni esterne da parte di qualsiasi componente di Sanket.Enterprise. L'installazione ha superato la procedura interna di test di penetrazione dell'agenzia.
In che modo l'ente riceve le correzioni di sicurezza per un'installazione isolata dalle reti?
Tosh Defence Private Limited fornisce gli aggiornamenti di sicurezza sotto forma di pacchetti convalidati e firmati tramite la procedura di importazione sicura approvata dall'ente. La consegna e l'installazione delle correzioni sono progettate per ambienti isolati dalle reti con rigorosi controlli sulle importazioni.
Quali sono i tempi per un'installazione analoga su una rete fisicamente isolata?
I tempi di implementazione negli ambienti classificati dipendono in larga misura dalle procedure di acquisizione, dai requisiti di valutazione della sicurezza e dalla complessità delle integrazioni. In genere, i progetti si estendono su diversi mesi. Contattate Tosh Defence Private Limited per discutere del vostro ambiente specifico.
Un risultato analogo è possibile anche per la vostra organizzazione
Collaboriamo con ogni organizzazione attraverso un processo strutturato di analisi delle esigenze e installazione. Contattateci per avviare una valutazione riservata.