Sanket.Enterprise 자주 묻는 질문 - 망 분리형 자체 서버 보안 통신
통신 주권을 반드시 확보해야 하는 환경을 위해 설계된 Sanket의 최고 격리 등급인 Sanket.Enterprise를 인터넷 및 기타 네트워크와 물리적으로 격리된 자체 서버에 배포하는 방안을 검토하는 국방 조직, 정부 부처, 정보기관 및 핵심 인프라 운영자를 위한 답변입니다.
공용 인터넷에 전혀 의존하지 않음 - 완전한 망 분리 가능
기밀 및 국가 안보 환경에서의 구축 지원
에어갭 환경의 보안 패치 전달 방식
정식 보안 평가 및 침투 테스트 지원
6 questions answered
1Sanket.Enterprise에서 '외부망과 물리적으로 분리'된다는 것은 실제로 무엇을 의미하나요?
에어갭은 운영 중 모든 계층에서 공용 인터넷이나 외부 서비스에 대한 의존성이 전혀 없음을 의미합니다. 최초 배포 이후 Sanket.Enterprise의 어떤 구성 요소도 외부 네트워크에 요청을 보내지 않습니다. 여기에는 키 관리, 신원 확인, 업데이트 확인, 분석, 인증서 및 그 밖의 모든 플랫폼 기능이 포함되며, 모두 고객의 폐쇄망 내부에서 실행됩니다.
2Sanket.Enterprise의 하드웨어 및 인프라 요구 사항은 무엇인가요?
인프라 요구사항은 구축 규모, 사용자 수 및 구체적인 구성에 따라 달라집니다. Tosh Defence는 협의 과정에서 상세한 기술 현장 평가를 실시하여 정확한 요구사항을 정의합니다. 평가를 시작하려면 당사에 문의하십시오.
3외부 네트워크와 물리적으로 격리된 환경에서 암호화 키는 어떻게 관리하나요?
암호화 키는 가능한 경우 하드웨어 보안 영역을 사용하여 사용자 기기에서 생성되고 저장됩니다. 서버는 개인 키를 보유하지 않습니다. 등록, X3DH 키 교환, 세션 키 파생을 포함한 모든 키 관리 인프라는 외부 의존성 없이 고객의 기밀 네트워크 내에서 운영됩니다.
4외부 네트워크와 물리적으로 격리된 환경에 설치해 운영하는 시스템에는 보안 패치를 어떻게 적용하나요?
Tosh Defence는 고객이 승인한 보안 반입 절차를 통해 암호학적으로 서명된 패키지 형태로 보안 업데이트를 제공합니다. 패키지는 설치 전에 Tosh Defence의 공개키를 사용해 검증합니다. 업데이트 절차는 엄격한 반입 통제가 적용되는 망 분리 환경에 맞게 설계되었으며 인터넷 연결이 필요하지 않습니다.
5당사 팀이 Sanket.Enterprise에 대한 보안 평가 또는 모의 침투 시험을 수행할 수 있습니까?
예. Sanket.Enterprise 배포 환경에서는 독립적인 보안 평가와 침투 테스트를 수행할 수 있습니다. Tosh Defence는 아키텍처 다이어그램, 배포 구성 세부 정보, 암호화 구현 문서 등 평가팀에 필요한 기술 문서와 지원을 제공합니다.
6Sanket.Enterprise의 도입 협의 및 조달 절차는 어떻게 되나요?
Sanket.Enterprise 도입 협의는 위협 모델 평가, 기반 시설 검토, 연동 요구사항 확인, 구축 범위 설정을 포함하는 공식 사전 검토 절차로 시작됩니다. 정부 및 국방 고객을 위해 보안 설문 답변과 아키텍처 검토를 포함한 공식 조달 절차를 지원합니다. 비공개 평가를 시작하려면 문의하십시오.