Sanket.Chat
Caso di studioStory #02

Un ente governativo adotta Sanket.Enterprise, isolato dalle reti esterne, per le comunicazioni classificate

Un ente governativo impegnato in attività connesse alla sicurezza nazionale aveva bisogno di una piattaforma di comunicazione sicura capace di operare interamente all'interno di un'infrastruttura di rete classificata - senza dipendenza dalla rete Internet pubblica, senza servizi cloud esteri, senza autorità di certificazione esterne e con piena sovranità operativa su ogni componente. Tosh Defence Private Limited è stata incaricata tramite una procedura formale di approvvigionamento di pianificare e installare Sanket.Enterprise nell'ambiente isolato dalle altre reti dell'ente.

Parliamo delle vostre esigenze

Destinatari

Responsabili della sicurezza informatica nella pubblica amministrazione, funzionari addetti agli acquisti per la difesa e dirigenti informatici della sicurezza nazionale che valutano soluzioni di comunicazione sicura isolate dalle reti esterne per ambienti classificati.

Installazione completamente isolata dalle reti con zero dipendenze esterne
Integrazione operativa con un’autorità di certificazione personalizzata e una directory classificata
Cifratura PFS con Signal Protocol in un ambiente classificato
Procedura di applicazione delle correzioni di sicurezza convalidata per aggiornamenti in ambienti isolati dalle reti

La storia

Dal rischio alla risoluzione

La sfida

Installazione completamente isolata dalle reti all'interno di una rete classificata - nessuna dipendenza dalla rete Internet pubblica a nessun livello

Criterio di attivazione della decisione

Autorità di certificazione interna personalizzata e integrazione con directory per informazioni classificate, progettate e implementate

Sanket distribuito

Tutte le operazioni crittografiche - generazione delle chiavi, instaurazione delle sessioni, cifratura dei messaggi - all'interno dell'infrastruttura dell'ente

Il risultato

Raggiunta la piena sovranità delle comunicazioni: tutto il contenuto dei messaggi, i metadati e le chiavi crittografiche restano nell'infrastruttura classificata dell'ente, senza alcuna dipendenza estera.

Dettagli completi dell'installazione

Installazione completamente isolata dalle reti all'interno di una rete classificata - nessuna dipendenza dalla rete Internet pubblica a nessun livello

Autorità di certificazione interna personalizzata e integrazione con directory per informazioni classificate, progettate e implementate

Tutte le operazioni crittografiche - generazione delle chiavi, instaurazione delle sessioni, cifratura dei messaggi - all'interno dell'infrastruttura dell'ente

Controlli gerarchici degli accessi allineati alla struttura organizzativa per dipartimento e livello di autorizzazione

Meccanismo di aggiornamento in isolamento fisico dalla rete implementato per applicare le correzioni di sicurezza senza connettività esterna

Crittografia end-to-end con Signal Protocol e segretezza in avanti perfetta, operativa in un ambiente classificato

Risultati misurabili

Raggiunta la piena sovranità delle comunicazioni: tutto il contenuto dei messaggi, i metadati e le chiavi crittografiche restano nell'infrastruttura classificata dell'ente, senza alcuna dipendenza estera.

Ha sostituito il rischio per la sicurezza operativa posto dalle comunicazioni tramite applicazioni per consumatori e servizi software esteri con una piattaforma classificabile, isolata fisicamente dalle reti e progettata specificamente per il modello di minaccia dell'ente

È stata istituita una piattaforma di comunicazione sicura, documentata e verificabile, che ha superato il processo interno di valutazione della sicurezza dell'ente

Percorso di distribuzione

La distribuzione ha seguito una revisione formale dell'architettura di sicurezza, un sopralluogo presso i siti classificati, una fase di progettazione dell'integrazione e un'attivazione graduale, con una valutazione interna della sicurezza in ogni fase. Tosh Defence Private Limited ha fornito assistenza dedicata per la distribuzione in ambienti classificati durante l'intero processo.

Domande su questa installazione

Domande frequenti

Come è stata verificata la completezza dell'isolamento dalle reti?

Durante i test dell'installazione, è stata condotta un'analisi del traffico di rete al confine della rete classificata per confermare l'assenza di comunicazioni esterne da parte di qualsiasi componente di Sanket.Enterprise. L'installazione ha superato la procedura interna di test di penetrazione dell'agenzia.

In che modo l'ente riceve le correzioni di sicurezza per un'installazione isolata dalle reti?

Tosh Defence Private Limited fornisce gli aggiornamenti di sicurezza sotto forma di pacchetti convalidati e firmati tramite la procedura di importazione sicura approvata dall'ente. La consegna e l'installazione delle correzioni sono progettate per ambienti isolati dalle reti con rigorosi controlli sulle importazioni.

Quali sono i tempi per un'installazione analoga su una rete fisicamente isolata?

I tempi di implementazione negli ambienti classificati dipendono in larga misura dalle procedure di acquisizione, dai requisiti di valutazione della sicurezza e dalla complessità delle integrazioni. In genere, i progetti si estendono su diversi mesi. Contattate Tosh Defence Private Limited per discutere del vostro ambiente specifico.

Un risultato analogo è possibile anche per la vostra organizzazione

Collaboriamo con ogni organizzazione attraverso un processo strutturato di analisi delle esigenze e installazione. Contattateci per avviare una valutazione riservata.