Ir al contenido


Infraestructura KVM asegurada EAL4+ multidominio para entornos clasificados


Entornos multidominio y clasificado

En un entorno clasificado, la coexistencia de sistemas con diferentes niveles de seguridad requiere una estricta separación de flujos, datos y accesos. El multi-dominio cumple con este requisito al permitir la operación de múltiples entornos aislados — clasificados, restringidos o no clasificados — dentro de la misma infraestructura, sin interconexión de redes.


Zonificación

IHSE multidomain KVM and cybersecurity

 

IHSE multidomain KVM and cybersecurity

 

KVM IHSE and network security

Nuestros faros LED de diseño único no solo son magníficos, también iluminan poderosamente su camino.

Infraestructura multidominio KVM segura certificada EAL4+ IHSE

Entorno clasificado

Secure real-time transmission, with no latency, via a non-IP protocol over a dedicated link


Multi-domain access from a standardized user position with screen, keyboard, mouse


Channel switching and isolation between unidirectional data streams.





Arquitectura de hardware FPGA de bajo consumo de energía, certificada EAL4+


En un centro de comando moderno, la infraestructura KVM IHSE permite centralizar las fuentes informáticas en un rack seguro y dar a cada operador un acceso controlado a los sistemas autorizados desde un único puesto, sin importar el nivel de clasificación. La matriz segura Draco tera asegura una conmutación sin límite de escala, desde aplicaciones integradas hasta grandes C2 multi-operadores, mientras que los extensores certificados CC EAL4+ garantizan la estanqueidad de los flujos entre dominios. Esta arquitectura responde directamente a los requisitos de redundancia operativa e interoperabilidad NATO/aliados, sin comprometer la seguridad.

IEC 62443

Infraestructura IHSE y norma IEC 62443


Una infraestructura IHSE cumple completamente con las recomendaciones de la IEC 62443 standard aplicando, por diseño, los principios de segmentación, reduciendo la superficie de ataque y defensa en profundidad.

Al aislar físicamente los sistemas de las estaciones de operador y limitar los intercambios solo a los flujos KVM necesarios (video, teclado, ratón).

Este enfoque garantiza una estricta compartimentación de las zonas de seguridad, previene la propagación de ataques de la tecnología de TI a los sistemas de defensa y mejora la disponibilidad de los sistemas críticos, incluso en entornos de alto nivel de seguridad (SL3/SL4), de acuerdo con el espíritu y los requisitos de la IEC 62443.

Matriz Draco KVM

Matriz KVM Draco

La matriz KVM IHSE Draco permite el enrutamiento de hardware y en tiempo real de video y flujos KVM entre numerosas fuentes y consolas, sin latencia y a través de redes dedicadas de cobre o fibra. Su arquitectura modular y no IP garantiza la centralización segura de los recursos de TI, adecuada para salas de control y entornos sensibles o clasificados.

La tecnología basada en descripciones de perfiles de seguridad de objetivos adjuntos a las unidades (deportes y matrices) previene cualquier posible intrusión y permite la ubicación de la unidad receptora en un lugar no clasificado.

Presentación (FR) : Download
Especificaciones de la matriz flexible (EN) : Download
Especificaciones de la Empresa Matriz (EN) : Download

KVM Draco 487/497

Extensores KVM seguros Vario certificados EAL4+

El KVMA Draco vario aislado de IHSE es un extensor KVM de hardware seguro que permite la extensión de flujos de teclado, video, ratón y audio sin IP y con completa aislamiento entre la fuente y la consola. Certificado con Common Criteria EAL4+, se basa en mecanismos de aislamiento de hardware que garantizan una estricta separación de flujos y transmisión unidireccional, adecuado para entornos clasificados y arquitecturas de múltiples dominios con altas restricciones de seguridad.

Presentación(FR) :Download
Especificaciones para la serie de extensores 487/497 (EN) :Download