Se rendre au contenu


Extendeurs KVM sécurisés NIAP 4.0

Fonctionnement d'un extendeur KVM sécurisé


Les extendeurs sécurisés KVM sont essentiels dans les environnements sensibles car ils permettent de séparer physiquement les postes de travail des systèmes critiques tout en assurant un accès distant fiable.

En intégrant des mécanismes d’isolation matérielle, ils empêchent toute transmission non autorisée — qu’il s’agisse de données, de signaux USB ou d’informations audio — et bloquent ainsi les risques de fuites, d’injection de code malveillant ou d’écoute clandestine.

Grâce à ces barrières de sécurité, les déports KVM sécurisés garantissent l’intégrité des systèmes, limitent les vecteurs d’attaque et assurent une stricte séparation entre les environnements à différents niveaux de sensibilité. Leur usage apporte donc un niveau de protection bien supérieur à celui d’un déport KVM classique, tout en maintenant une exploitation fluide et ergonomique des équipements distants.


Fonctionnement extender sécurisé NIAP PP4.0

Accès à différent niveau de classification – Zoning


Les extendeurs sécurisés jouent un rôle essentiel dans la mise en œuvre opérationnelle du zoning, en garantissant une séparation matérielle et contrôlée entre des environnements de sécurité distincts.

Le zoning impose de compartimenter un système en zones homogènes et protégées, avec des flux interzones strictement maîtrisés conformément aux exigences de la norme IEC 62443, qui fait de la segmentation en zones et conduits un principe fondamental pour limiter la propagation d’une attaque et assurer une défense en profondeur.

Les extendeurs sécurisés répondent à cette logique en assurant une isolation physique et logique des signaux USB, vidéo et audio, et en empêchant toute communication non autorisée entre segments du réseau – une exigence également centrale dans les certifications IEC 15408 / Common Criteria et les profils NIAP, qui imposent un isolement strict entre domaines de classification pour éviter toute fuite ou contamination croisée.

Grâce à leurs mécanismes matériels d’isolation, de contrôle des interfaces et de limitation des flux unidirectionnels, les extendeurs KVM sécurisés constituent ainsi un composant de confiance permettant de mettre en pratique un zoning robuste, de protéger les zones sensibles contre les accès non autorisés, et d’assurer une conformité cohérente avec les référentiels internationaux de cybersécurité.


Principe de zoning

Extendeurs KVM certifiés EAL4+ et NIAP PP4.0


Les extendeurs KVM sécurisés (série 487/497) d’IHSE offrent une transmission sans latence des signaux clavier‑vidéo‑souris‑audio avec isolation matérielle (certifiée EAL4+), garantissant une protection avancée contre les fuites, intrusions et injections de code tout en assurant une disponibilité 24/7 pour les environnements critiques. Leur conception modulaire et leur compatibilité avec les matrices Draco Tera permettent une intégration flexible et une séparation fiable des environnements sensibles.

D’autre part, Les extendeurs KVM sécurisés HSL offrent une isolation complète des signaux vidéo et USB, un EDID émulé en lecture seule et une conformité NIAP PP4.0, garantissant une extension en empêchant toute tentative de compromission via les périphériques ou le canal d’affichage.

Extender KVM sécurisé NIAP PP4.0 IHSE

Référence : Draco Vario series 487/497
Spécifications (EN) : Téléchargement 


Extender KVM sécurisé NIAP PP4.0 HSL

Référence : FICE11PH-M / FVCE11PH-M / FIFE11PH-M / FIFE11PH-MT / FVFE11PH-M / FVFE11PH-MT

Présentation (FR) : Téléchargement
Spécifications (EN) : Téléchargement 

Extendeurs KVM certifiés NIAP PP4.0 durci MIL-STD-810G


Déports KVM sécurisés High Secure Labs reprenant l’ensemble des caractéristiques précédemment mentionnées, avec pour particularité que la version durcie est certifiée MIL‑STD‑810G et offre une protection IP67.





Référence : FKCE11PH60-NTR / FKFE11PH60-NTR
Présentation (FR) : Téléchargement
Spécifications (EN) : Téléchargement

Fonctionnement extender sécurisé NIAP PP4.0 durci MIL-STD-810G