Veelgestelde vragen over Sanket.Enterprise - beveiligde communicatie op eigen servers in fysiek geïsoleerde omgevingen
Antwoorden voor krijgsmachten, overheidsdiensten, inlichtingendiensten en beheerders van kritieke infrastructuur die Sanket.Enterprise beoordelen voor implementatie op eigen servers in een omgeving die fysiek is geïsoleerd van andere netwerken - de editie van Sanket met de hoogste mate van isolatie, ontworpen voor omgevingen waarin soevereiniteit over communicatie een niet-onderhandelbare eis is.
Geen afhankelijkheid van het openbare internet - volledig fysiek gescheiden gebruik mogelijk
Ondersteuning bij implementatie in omgevingen voor gerubriceerde informatie en nationale veiligheid
Mechanisme voor het aanleveren van beveiligingspatches aan netwerken zonder externe verbindingen
Ondersteuning bij formele beveiligingsbeoordelingen en penetratietests
Ga naar de vraag
Meer hulp nodig?
Neem Contact Op met Ondersteuning6 questions answered
1Wat betekent 'fysiek geïsoleerd van andere netwerken' in de praktijk voor Sanket.Enterprise?
Een netwerk zonder externe verbindingen betekent dat tijdens gebruik op geen enkel niveau afhankelijkheid bestaat van het openbare internet of externe diensten. Geen enkel onderdeel van Sanket.Enterprise maakt na de eerste installatie verbinding met een extern netwerk. Dit geldt voor sleutelbeheer, identiteitsbeheer, controles op updates, gebruiksanalyses, certificaten en alle overige platformfuncties - alles draait binnen het afgesloten netwerk van de klant.
2Welke eisen stelt Sanket.Enterprise aan hardware en infrastructuur?
De infrastructuurvereisten zijn afhankelijk van de schaal van de installatie, het aantal gebruikers en de specifieke configuratie. Tosh Defence voert tijdens het traject een gedetailleerde technische beoordeling van de locatie uit om de exacte vereisten vast te stellen. Neem contact met ons op om de beoordeling te starten.
3Hoe worden versleutelingssleutels beheerd in een omgeving die fysiek van andere netwerken is gescheiden?
Versleutelingssleutels worden gegenereerd en opgeslagen op de apparaten van gebruikers, waar beschikbaar met gebruik van een hardwarematige beveiligde enclave. De server beschikt nooit over privésleutels. De volledige infrastructuur voor sleutelbeheer - registratie, X3DH-sleuteluitwisseling en afleiding van sessiesleutels - draait binnen het geclassificeerde netwerk van de klant, zonder externe afhankelijkheden.
4Hoe worden beveiligingspatches toegepast op een installatie die fysiek van andere netwerken is gescheiden?
Tosh Defence levert beveiligingsupdates als cryptografisch ondertekende pakketten via de goedgekeurde beveiligde importprocedure van de klant. Vóór de installatie worden de pakketten geverifieerd met de openbare sleutel van Tosh Defence. Het updateproces is ontworpen voor fysiek gescheiden omgevingen met strenge importcontroles en vereist geen internetverbinding.
5Kan ons team Sanket.Enterprise aan een beveiligingsbeoordeling of penetratietest onderwerpen?
Ja. Implementaties van Sanket.Enterprise ondersteunen onafhankelijke beveiligingsbeoordelingen en penetratietests. Tosh Defence verstrekt technische documentatie en ondersteuning aan beoordelingsteams, waaronder architectuurdiagrammen, configuratiegegevens van de implementatie en documentatie over de cryptografische implementatie.
6Hoe verlopen de samenwerking en inkoop voor Sanket.Enterprise?
Trajecten voor Sanket.Enterprise beginnen met een formele verkenning: beoordeling van het dreigingsmodel, onderzoek van de infrastructuur, vaststelling van integratievereisten en afbakening van de uitrol. Voor overheids- en defensieklanten ondersteunen wij formele aanbestedingsprocedures, onder meer door beveiligingsvragenlijsten te beantwoorden en de architectuur te laten beoordelen. Neem contact met ons op om een vertrouwelijke evaluatie te starten.
Ready to evaluate Sanket.Enterprise - Air-Gapped On-Premise Secure Communication?
Begin met een demonstratie of download de toepassing en zie hoe de versleuteling werkt voordat u een gesprek over de implementatie aangaat.