Se rendre au contenu


Infrastructure sécurisée EAL4+ KVM multidomaines pour environnements classifiés


KVM sécurisé multidomaines et environnements classifiés


Dans un environnement classifié, la cohabitation de systèmes relevant de niveaux de sécurité différents impose une séparation stricte des flux, des données et des accès. Le multidomaines répond à cette exigence en permettant l’exploitation de plusieurs environnements isolés — classifiés, restreints ou non classifiés — au sein d’une même infrastructure, sans interconnexion des réseaux.


Zoning

KVM multidomaines IHSE et cybersécurité

 

IHSE multidomain KVM and cybersecurity 

 

KVM IHSE và an ninh mạng 

Nos phares LED au design unique ne sont pas seulement magnifiques, ils éclairent aussi puissamment votre chemin.

Infrastructure KVM multidomaines sécurisée certifiée EAL4+ IHSE

Environnement classifié

Transmission sécurisée en temps réel, sans latence, via un protocole non IP sur liaison dédiée


Accès multi-domaines depuis une position utilisateur standardisée écran, clavier, souris


Commutation de canal et isolation entre flux de données unidirectionnels.





Architecture matérielle FPGA à faible consommation énergétique, certifiée EAL4+


Dans un centre de commandement moderne, l'infrastructure KVM IHSE permet de centraliser les sources informatiques en baie sécurisée et de donner à chaque opérateur un accès contrôlé aux systèmes autorisés depuis un poste unique, quel que soit le niveau de classification. La matrice sécurisée Draco tera assure une commutation sans limite d'échelle, des applications embarquées jusqu'aux grands C2 multi-opérateurs, tandis que les extendeurs certifiés CC EAL4+ garantissent l'étanchéité des flux entre domaines. Cette architecture répond directement aux exigences de redondance opérationnelle et d'interopérabilité NATO/alliés, sans compromis sur la sécurité.

IEC 62443

Infrastructure IHSE et norme IEC 62443 


Une infrastructure IHSE répond pleinement aux recommandations de la norme IEC 62443 en appliquant, par conception, les principes de segmentation, de réduction de la surface d’attaque et de défense en profondeur. 

En isolant physiquement les systèmes des postes opérateurs et en limitant les échanges aux seuls flux KVM nécessaires (vidéo, clavier, souris). 

Cette approche garantit un cloisonnement strict des zones de sécurité, empêche la propagation d’attaques depuis la technologie informatique vers les systèmes de défense et renforce la disponibilité des systèmes critiques, y compris dans des environnements à niveaux de sécurité élevés (SL3/SL4), conformément à l’esprit et aux exigences de l’IEC 62443.

Matrice Draco KVM

Matrice KVM Draco

Les matrices KVM IHSE Draco permettent le routage matériel et en temps réel des flux vidéo et KVM entre de nombreuses sources et consoles, sans latence et sur des réseaux dédiés cuivre ou fibre. Leur architecture modulaire et non‑IP assure une centralisation sécurisée des ressources informatiques, adaptée aux salles de contrôle et aux environnements sensibles ou classifiés.

La technologie basée sur les profils de sécurités attaché aux unités (déports et matrices) empêche tout intrusion potentielle et permet le positionnement de l'unité réceptrice dans un lieu non-classifié.

Présentation (FR) : Téléchargement
Spécifications matrices Flex (EN) : Téléchargement
Spécifications matrices Entreprise (EN) : Téléchargement

KVM Draco 487/497

Extendeurs KVM sécurisés Vario certifiés EAL4+

Les extendeurs KVMA Draco vario isolés d’IHSE sont des déports KVM sécurisés permettant l’extension des flux clavier, vidéo, souris et audio sans IP et avec isolation complète entre sources et consoles. Certifié Common Criteria EAL4+, il repose sur des mécanismes matériels d’isolation garantissant une séparation stricte des flux et une transmission unidirectionnelle, adaptée aux environnements classifiés et aux architectures multi‑domaines à fortes contraintes de sécurité.

Présentation (FR) : Téléchargement
Spécifications extendeurs séries 487/497 (EN) : Téléchargement