Sanket.Chat
Vaka incelemesiStory #02

Kamu kurumu, gizlilik dereceli iletişim için dış ağlardan fiziksel olarak yalıtılmış Sanket.Enterprise kurulumunu devreye alıyor

Ulusal güvenlikle bağlantılı operasyonlardan sorumlu bir kamu kurumu, tamamen gizlilik dereceli ağ altyapısı içinde çalışabilen güvenli bir iletişim platformuna ihtiyaç duyuyordu - genel internete bağımlılık, yabancı bulut hizmetleri veya harici sertifika yetkilileri olmadan ve her bileşen üzerinde tam operasyonel egemenlikle. Tosh Defence Private Limited, Sanket.Enterprise'ın kurumun dış ağlardan fiziksel olarak yalıtılmış ortamında planlanması ve kurulması için resmi bir tedarik süreci kapsamında çalıştı.

Gereksinimlerinizi görüşelim

Hedef kitle

Gizlilik dereceli ortamlarda dış ağlardan fiziksel olarak yalıtılmış güvenli iletişimi değerlendiren kamu güvenliği ekipleri, savunma tedarik yetkilileri ve ulusal güvenlikten sorumlu bilişim yöneticileri.

Sıfır dış bağımlılıkla, diğer ağlardan tamamen fiziksel olarak yalıtılmış kurulum
Özel sertifika yetkilisi ve gizlilik dereceli dizin entegrasyonu faal durumda
Gizlilik dereceli ortamda Signal Protocol ile PFS şifrelemesi
Güvenlik yaması süreci, internetten ve diğer ağlardan fiziksel olarak yalıtılmış ortamlarda güncelleme için doğrulandı

Hikâye

Riskten çözüme

Zorluk

Gizli ağ içinde, diğer ağlardan tamamen fiziksel olarak yalıtılmış kurulum - hiçbir katmanda genel internete bağımlılık yok

Karar verme koşulu

Özel kurum içi sertifika otoritesi ve gizlilik dereceli dizin entegrasyonunun tasarlanması ve uygulanması

Sanket Kurulumu Tamamlandı

Tüm kriptografik işlemler - anahtar üretimi, oturum kurulumu ve mesaj şifreleme - kurumun altyapısı içinde gerçekleşir

Sonuç

Tam iletişim egemenliği sağlandı: tüm mesaj içerikleri, üstveriler ve şifreleme anahtarları, yabancı kaynaklara hiçbir bağımlılık olmadan kurumun gizlilik dereceli altyapısında kalır

Kuruluma ilişkin tüm ayrıntılar

Gizli ağ içinde, diğer ağlardan tamamen fiziksel olarak yalıtılmış kurulum - hiçbir katmanda genel internete bağımlılık yok

Özel kurum içi sertifika otoritesi ve gizlilik dereceli dizin entegrasyonunun tasarlanması ve uygulanması

Tüm kriptografik işlemler - anahtar üretimi, oturum kurulumu ve mesaj şifreleme - kurumun altyapısı içinde gerçekleşir

Birimlere ve erişim yetkisi düzeylerine dayalı kurumsal yapıyla uyumlu hiyerarşik erişim denetimleri

Harici bağlantı olmadan güvenlik yamalarını uygulamak için ağdan fiziksel olarak yalıtılmış ortamlara yönelik güncelleme mekanizması hayata geçirildi

Gizlilik dereceli ortamda çalışan, ileriye dönük gizlilik sağlayan Signal Protocol ile uçtan uca şifreleme

Ölçülebilir sonuçlar

Tam iletişim egemenliği sağlandı: tüm mesaj içerikleri, üstveriler ve şifreleme anahtarları, yabancı kaynaklara hiçbir bağımlılık olmadan kurumun gizlilik dereceli altyapısında kalır

Tüketici uygulamaları ve yabancı bulut tabanlı yazılım hizmetleri üzerinden iletişimin yarattığı operasyonel güvenlik riskinin yerini, kurumun tehdit modeline özel geliştirilmiş, güvenlik sınıflandırmasına tabi tutulabilen ve ağlardan fiziksel olarak yalıtılmış bir platform aldı

Kurumun iç güvenlik değerlendirme sürecinden geçen, belgelenmiş ve denetlenebilir bir güvenli iletişim platformu oluşturdu

Kurulum ve işletime alma süreci

Kurulum ve işletime alma süreci; resmî bir güvenlik mimarisi incelemesini, gizlilik dereceli saha incelemesini, entegrasyon tasarımı aşamasını ve her aşamada kurum içi güvenlik değerlendirmesi yapılan kademeli devreye almayı izledi. Tosh Defence Private Limited süreç boyunca gizlilik dereceli ortamlara yönelik özel kurulum ve işletime alma desteği sağladı.

Bu kurulum hakkında sorular

Sık sorulan sorular

Ağlardan fiziksel yalıtımın eksiksiz olduğu nasıl doğrulandı?

Kurulum testleri sırasında, Sanket.Enterprise bileşenlerinden hiçbirinin dış sistemlere çağrı yapmadığını doğrulamak için gizli ağın sınırında ağ trafiği analizi yapıldı. Kurulum, kurumun iç sızma testi sürecini başarıyla tamamladı.

Kurum, ağlardan fiziksel olarak yalıtılmış bir kurulum için güvenlik yamalarını nasıl alır?

Tosh Defence Private Limited, güvenlik güncellemelerini kurumun onaylı güvenli içe aktarma süreci üzerinden doğrulanmış ve imzalanmış paketler olarak sunar. Yamaların teslimi ve kurulumu, sıkı içe aktarma kontrolleri uygulanan ve ağlardan fiziksel olarak yalıtılmış ortamlar için tasarlanmıştır.

Benzer bir fiziksel olarak yalıtılmış kurulum ne kadar sürer?

Gizli bilgi içeren ortamlar için dağıtım takvimleri, tedarik sürecine, güvenlik değerlendirmesi gerekliliklerine ve entegrasyon karmaşıklığına büyük ölçüde bağlıdır. Tipik projeler birkaç ay sürer. Kendi ortamınızı görüşmek için Tosh Defence Private Limited ile iletişime geçin.

Kuruluşunuz için de benzer bir sonuç mümkündür

Her kuruluşla, ihtiyaçların belirlenmesi ve kurulum için yapılandırılmış bir süreç izleyerek çalışıyoruz. Gizli bir değerlendirme başlatmak için bizimle iletişime geçin.