Switch kvm servswitch secure vga+usb eal4+/tempest
Description
Combattez les menaces contre la sécurité avec ce switch KVM VGA câblé ?en dur? avec prise en charge de CAC. Le commutateur KVM ServSwitch™ Secure VGA+USB avec EAL4+/TEMPEST surpasse les caractéristiques de sécurité de la majorité des autres switchs KVM. Outre ses fonctionnalités supérieures d'isolation des données uniquement par le matériel, le commutateur a été certifié comme répondant aux critères communs d'évaluation jusqu'au niveau 4+ (EAL4+), en plus de ALC_FLR.2 et de ATE_DPT.2.
Les critères communs constituent le procédé normalisé au niveau international d'évaluation, de validation et de certification dans le domaine de la sécurité informatique. Aux États-Unis, le programme des Critères communs est sous l'égide de Agence nationale pour la sécurité (NSA) à travers le Programme national pour la sécurité de l'information (NIAP). EAL4+ définit lui-même un jeu commun de tests pour évaluer la sécurité d'un produit informatique compte tenu de sa chaîne d'approvisionnement, depuis sa conception jusqu'à sa fabrication et sa distribution.
Le commutateur KVM ServSwitch Secure VGA+USB offre le contrôle et la séparation de deux ou quatre UC de PC/serveurs reliés à des réseaux sécurisés et non sécurisés, depuis un seul poste clavier, écran et souris. Les utilisateurs peuvent commuter en toute sécurité entre les ordinateurs raccordés qui fonctionnent à différents niveaux de confidentialité.
Qui plus est, il est qualifié TEMPEST USA NSTISSAM niveau I et OTAN SDIP-27 Niveau A. Cela signifie que le faible niveau de rayonnement émis par le switch répond aux exigences sur les émissions électromagnétiques par rayonnement ou conduction.
La certification TEMPEST est souvent exigée par les organismes militaires. Cette norme de sécurité fait partie des contremesures technique, normes et instrumentation de sécurité qui empêchent ou réduisent l'exploitation des équipements de transmission de données vulnérables par des procédés de surveillance technique ou d'écoute.
Les SW2009A-USB-EAL et SW4008A-USB-EAL disposent d'une interface pour lecteur de carte CAC (Common Access Card) qui peut vous apporter encore plus de sécurité sans faille.
Scénarios menaces/solutions
1. Empêcher la fuite de données entre les ports et le monde extérieur.
Menace 1.1 : le dysfonctionnement du microprocesseur ou du logiciel provoquent un flux de données entre les ports.
Solution : la transmission unidirectionnelle des signaux de l'ensemble clavier/souris est assurée par des "diodes de données" de sorte que la séparation de données ne dépend pas de l'intégrité des logiciels. Ainsi, il est impossible pour l'ordinateur de transmettre des données via le canal des signaux clavier et souris. Cette conception innovante garantie la séparation des données par les appareils et évite que les interfaces clavier/souris ne deviennent des canaux secrets de transmission entre les ordinateurs en cas de failles ou d'autre bugs imprévus du logiciel.
De plus, les dispositifs clavier et souris peuvent uniquement être énumérés sur les ports clavier et souris. Tous les autres périphériques USB tels que les clés de mémoire seront empêchées de fonctionner, ce qui évitera tout téléchargement de données dans un sens ou dans l'autre.
Menace 1.2 : la proximité physique entre les ports permet la fuite de données.
Solution : on améliore l'isolation en plaçant les ports rouge et noir aux extrémités opposées du commutateur.
Menace 1.3 : commutation accidentelle.
Solution : le mode verrouillé désactive toutes les fonctions de commutation par raccourcis clavier et souris à la fois par logiciel et par matériel de telle sorte qu'une corruption des données ne puisse pas provoquer un changement de canal imprévu. Le seul moyen de changer de canal est d'utiliser les boutons en face avant. Il n'existe qu'un bouton par canal, ce qui évite toute ambiguïté. Un témoin visuel coloré confirme la sélection du canal.
Menace 1.4 : transmission de signaux en court-circuitant ou en chargeant l'alimentation.
Solution : chaque port UC est alimenté indépendamment par son port USB. Court-circuiter l'alimentation d'un port ne privera pas de coupure d'alimentation sur les autres ports . Les circuits clavier, souris et écran partagés sont alimentés par l'alimentation secteur. L'absence d'alimentation commune minimise les émissions électroniques.
Menace 1.5 : détection des signaux d'un ordinateur par recherche des signaux reçus par diaphonie (fuite) sur un autre ordinateur.
Solution : écart diaphonique minimal de 80 dB entre les signaux d'un ordinateur et les signaux d'entrée ou d'E/S d'un autre ordinateur. Il n'existe pas de connexion vers les entrées analogiques sensibles, tels que les ports pour microphone. En effet, les circuits électroniques pour microphone permettent d'enregistrer de faibles signaux analogiques. Même un très faible niveau de diaphonie pourrait être enregistré et servir de moyen pour qu'un ordinateur non sélectionné puisse lire des données destinées à un autre ordinateur.
Menace 1.6 : Les attaques par chrono-analyse (observation de l'activité sur un port pour déterminer les séquences de données sur un autre).
Solution : Un seul ordinateur à la fois est connecté sur un circuit partagé. Les liens sont unidirectionnels, empêchant ainsi la chrono-analyse.
Menace 1.7 : Émissions électromagnétiques.
Solution : Employer des câbles à faible émissivité afin de minimiser le rayonnement de signaux électromagnétiques. Le filtrage des connexions d'alimentation minimise les émissions sur le réseau électrique.
2. Éviter le stockage de données dans l'appareil lui-même.
Menace 2.1 : Transfert de données par stockage commun ou RAM commune.
Solution : à chaque changement de canal, l'alimentation des circuits partagés, du clavier et de la souris est coupée afin de supprimer de la mémoire volatile toute trace de la connexion précédente. Ceci efface toute la RAM, empêchant de transférer la moindre donnée résiduelle du canal vers un autre ordinateur. De plus, le contrôleur hôte USB et les périphériques USB partagés voient leur alimentation coupée, puis ils sont réinitialisés et énumérés de nouveau. Cela assure l'absence de données résiduelles récupérables.
3. Empêcher l'espionnage électronique.
Menace 3.1 : espionnage subversif par détection des rayonnements électromagnétiques émis par les équipements.
Solution : le boîtier métallique possède un double blindage aux endroits critiques et offre une faible émissivité pour contrer le risque d'écoute.
Menace 3.2 : forçage du commutateur.
Solution : le commutateur possède des scellés anti-intrusion à placer sur les vis à tête fraisée. Distance (Maximum) - Cable length: 1.8 m (6 ft. ) or 3.6 m (12 ft.)
Resolution (Maximum) -
Digital: 165 MHz per DVI link, dual-link DVI supported;
Analog: 1920 x 1280
Connectors -
CPU: (2) or (4) HD26 F;
User: (1) VGA F, (2) USB Type A F for keyboard and mouse only;
SW2009A-USB-EAL and SW4009A-USB-EAL also: (1) USB Type A F for smartcard reader, or combined card reader/keyboard device only;
Power: (1) 2.5-mm barrel F
Power - Input: 100-240 VAC, 50-60 Hz, external, 0.5 amps (maximum)
Output: 5 VDC, 2.5 amps (maximum), 12.5 watts
Size - (1U) 4.4H x 23.5W x 15D cm (1.75"H x 9.25"W x 5.9"D)
Weight - 0.5 kg (1.2 lb.) Combattez les menaces de fuites de données avec ce switch KVM câblé « en dur » avec vidéo DVI. Offre une couche de sécurité supplémentaire en environnement de commutation KVM sécurisée. Facilite la séparation des données avec un haut niveau d'isolation électrique entre les ports.; Protège de la captation de signal grâce à une isolation diaphonique entre canaux de 60 dB.; Les connexions purement matérielles empêchent tout accès d'une UC ou d'un réseau à d'autres.; Faible niveau de rayonnement.; Sceaux témoins externes de forçage.; Solide coffret métallique, mécanisme de commutation à longue durée de vie.; Le contrôleur d'hôtes USB efface toute la RAM à chaque commutation (aucune donnée résiduelle sur le canal).; Bus DDC dédié avec émulation de mémoire EDID sur chaque port.; Modèles avec interface pour lecteur de carte CAC.; Sélection claire et non ambiguë du canal.; ROM non évolutive par flashage.; Pour réduire au minimum les signaux électriques, aucune alimentation commune.; Garantie: 2 ans Double Diamond™ Garantie (par défaut);
Les critères communs constituent le procédé normalisé au niveau international d'évaluation, de validation et de certification dans le domaine de la sécurité informatique. Aux États-Unis, le programme des Critères communs est sous l'égide de Agence nationale pour la sécurité (NSA) à travers le Programme national pour la sécurité de l'information (NIAP). EAL4+ définit lui-même un jeu commun de tests pour évaluer la sécurité d'un produit informatique compte tenu de sa chaîne d'approvisionnement, depuis sa conception jusqu'à sa fabrication et sa distribution.
Le commutateur KVM ServSwitch Secure VGA+USB offre le contrôle et la séparation de deux ou quatre UC de PC/serveurs reliés à des réseaux sécurisés et non sécurisés, depuis un seul poste clavier, écran et souris. Les utilisateurs peuvent commuter en toute sécurité entre les ordinateurs raccordés qui fonctionnent à différents niveaux de confidentialité.
Qui plus est, il est qualifié TEMPEST USA NSTISSAM niveau I et OTAN SDIP-27 Niveau A. Cela signifie que le faible niveau de rayonnement émis par le switch répond aux exigences sur les émissions électromagnétiques par rayonnement ou conduction.
La certification TEMPEST est souvent exigée par les organismes militaires. Cette norme de sécurité fait partie des contremesures technique, normes et instrumentation de sécurité qui empêchent ou réduisent l'exploitation des équipements de transmission de données vulnérables par des procédés de surveillance technique ou d'écoute.
Les SW2009A-USB-EAL et SW4008A-USB-EAL disposent d'une interface pour lecteur de carte CAC (Common Access Card) qui peut vous apporter encore plus de sécurité sans faille.
Scénarios menaces/solutions
1. Empêcher la fuite de données entre les ports et le monde extérieur.
Menace 1.1 : le dysfonctionnement du microprocesseur ou du logiciel provoquent un flux de données entre les ports.
Solution : la transmission unidirectionnelle des signaux de l'ensemble clavier/souris est assurée par des "diodes de données" de sorte que la séparation de données ne dépend pas de l'intégrité des logiciels. Ainsi, il est impossible pour l'ordinateur de transmettre des données via le canal des signaux clavier et souris. Cette conception innovante garantie la séparation des données par les appareils et évite que les interfaces clavier/souris ne deviennent des canaux secrets de transmission entre les ordinateurs en cas de failles ou d'autre bugs imprévus du logiciel.
De plus, les dispositifs clavier et souris peuvent uniquement être énumérés sur les ports clavier et souris. Tous les autres périphériques USB tels que les clés de mémoire seront empêchées de fonctionner, ce qui évitera tout téléchargement de données dans un sens ou dans l'autre.
Menace 1.2 : la proximité physique entre les ports permet la fuite de données.
Solution : on améliore l'isolation en plaçant les ports rouge et noir aux extrémités opposées du commutateur.
Menace 1.3 : commutation accidentelle.
Solution : le mode verrouillé désactive toutes les fonctions de commutation par raccourcis clavier et souris à la fois par logiciel et par matériel de telle sorte qu'une corruption des données ne puisse pas provoquer un changement de canal imprévu. Le seul moyen de changer de canal est d'utiliser les boutons en face avant. Il n'existe qu'un bouton par canal, ce qui évite toute ambiguïté. Un témoin visuel coloré confirme la sélection du canal.
Menace 1.4 : transmission de signaux en court-circuitant ou en chargeant l'alimentation.
Solution : chaque port UC est alimenté indépendamment par son port USB. Court-circuiter l'alimentation d'un port ne privera pas de coupure d'alimentation sur les autres ports . Les circuits clavier, souris et écran partagés sont alimentés par l'alimentation secteur. L'absence d'alimentation commune minimise les émissions électroniques.
Menace 1.5 : détection des signaux d'un ordinateur par recherche des signaux reçus par diaphonie (fuite) sur un autre ordinateur.
Solution : écart diaphonique minimal de 80 dB entre les signaux d'un ordinateur et les signaux d'entrée ou d'E/S d'un autre ordinateur. Il n'existe pas de connexion vers les entrées analogiques sensibles, tels que les ports pour microphone. En effet, les circuits électroniques pour microphone permettent d'enregistrer de faibles signaux analogiques. Même un très faible niveau de diaphonie pourrait être enregistré et servir de moyen pour qu'un ordinateur non sélectionné puisse lire des données destinées à un autre ordinateur.
Menace 1.6 : Les attaques par chrono-analyse (observation de l'activité sur un port pour déterminer les séquences de données sur un autre).
Solution : Un seul ordinateur à la fois est connecté sur un circuit partagé. Les liens sont unidirectionnels, empêchant ainsi la chrono-analyse.
Menace 1.7 : Émissions électromagnétiques.
Solution : Employer des câbles à faible émissivité afin de minimiser le rayonnement de signaux électromagnétiques. Le filtrage des connexions d'alimentation minimise les émissions sur le réseau électrique.
2. Éviter le stockage de données dans l'appareil lui-même.
Menace 2.1 : Transfert de données par stockage commun ou RAM commune.
Solution : à chaque changement de canal, l'alimentation des circuits partagés, du clavier et de la souris est coupée afin de supprimer de la mémoire volatile toute trace de la connexion précédente. Ceci efface toute la RAM, empêchant de transférer la moindre donnée résiduelle du canal vers un autre ordinateur. De plus, le contrôleur hôte USB et les périphériques USB partagés voient leur alimentation coupée, puis ils sont réinitialisés et énumérés de nouveau. Cela assure l'absence de données résiduelles récupérables.
3. Empêcher l'espionnage électronique.
Menace 3.1 : espionnage subversif par détection des rayonnements électromagnétiques émis par les équipements.
Solution : le boîtier métallique possède un double blindage aux endroits critiques et offre une faible émissivité pour contrer le risque d'écoute.
Menace 3.2 : forçage du commutateur.
Solution : le commutateur possède des scellés anti-intrusion à placer sur les vis à tête fraisée. Distance (Maximum) - Cable length: 1.8 m (6 ft. ) or 3.6 m (12 ft.)
Resolution (Maximum) -
Digital: 165 MHz per DVI link, dual-link DVI supported;
Analog: 1920 x 1280
Connectors -
CPU: (2) or (4) HD26 F;
User: (1) VGA F, (2) USB Type A F for keyboard and mouse only;
SW2009A-USB-EAL and SW4009A-USB-EAL also: (1) USB Type A F for smartcard reader, or combined card reader/keyboard device only;
Power: (1) 2.5-mm barrel F
Power - Input: 100-240 VAC, 50-60 Hz, external, 0.5 amps (maximum)
Output: 5 VDC, 2.5 amps (maximum), 12.5 watts
Size - (1U) 4.4H x 23.5W x 15D cm (1.75"H x 9.25"W x 5.9"D)
Weight - 0.5 kg (1.2 lb.) Combattez les menaces de fuites de données avec ce switch KVM câblé « en dur » avec vidéo DVI. Offre une couche de sécurité supplémentaire en environnement de commutation KVM sécurisée. Facilite la séparation des données avec un haut niveau d'isolation électrique entre les ports.; Protège de la captation de signal grâce à une isolation diaphonique entre canaux de 60 dB.; Les connexions purement matérielles empêchent tout accès d'une UC ou d'un réseau à d'autres.; Faible niveau de rayonnement.; Sceaux témoins externes de forçage.; Solide coffret métallique, mécanisme de commutation à longue durée de vie.; Le contrôleur d'hôtes USB efface toute la RAM à chaque commutation (aucune donnée résiduelle sur le canal).; Bus DDC dédié avec émulation de mémoire EDID sur chaque port.; Modèles avec interface pour lecteur de carte CAC.; Sélection claire et non ambiguë du canal.; ROM non évolutive par flashage.; Pour réduire au minimum les signaux électriques, aucune alimentation commune.; Garantie: 2 ans Double Diamond™ Garantie (par défaut);
Besoin de plusieurs devis pour comparer ?
Gagnez du temps avec la demande groupée.
Nombres de ports disponibles : * Vous devez sélectionner une réponse avant de valider
Requêtes associées
Commutateurs Ethernet
1119 produits disponibles
Voir la recherche
Commutateurs KVM
186 produits disponibles
Voir la recherche
kvm switch usb
160 produits disponibles
Voir la recherche
kvm vga usb switch
68 produits disponibles
Voir la recherche
switch kvm 2 pc
10 produits disponibles
Voir la recherche
switch kvm 16 ports
15 produits disponibles
Voir la recherche
kvm switch usb 4 ports
60 produits disponibles
Voir la recherche
switch kvm usb hdmi
40 produits disponibles
Voir la recherche
switch kvm rj45
14 produits disponibles
Voir la recherche
kvm switch usb ps 2
43 produits disponibles
Voir la recherche
Produits similaires
Servswitch secure dvi+usb eal4+
Prix sur demande
Voir le produit
4Site - Multiviewer KVM Switch
Prix sur demande
Voir le produit
SWITCH KVM
56.45 € HT
Voir le produit
SWITCH KVM
92.38 € HT
Voir le produit
StarTech.Com Commutateur KVM 2 Ports VGA USB - Switch KVM - 1920x1440
82.73 € HT
Voir le produit
SWITCH KVM EVOLUTIF
219.22 € HT
Voir le produit
SWITCH KVM EVOLUTIF
219.22 € HT
Voir le produit
SWITCH KVM EVOLUTIF
259.08 € HT
Voir le produit
Aten cs64us switch kvm vga, usb, audio, 4 ports
46.7 € HT
Voir le produit
ServSwitch CX Quad IP
Prix sur demande
Voir le produit
Commutateur KVM sécurisé, NIAP 3.0, DVI-I quad-head
Prix sur demande
Voir le produit
Commutateur KVM sécurisé, NIAP 3.0, DVI-I dual-head
Prix sur demande
Voir le produit
Commutateur KM sécurisé , NIAP 3.0
Prix sur demande
Voir le produit
Matrices de commutation KVM sécurisées NIAP 3.0 DVI-I single head
Prix sur demande
Voir le produit
Commutateur KVM sécurisé, NIAP 3.0, DVI-I Multiviewer
Prix sur demande
Voir le produit
Le top 7 des produits
Commutateur frad/pad x.25 à 8 canaux apd-8
Prix sur demande
Voir le produit
Switch tap d'agregation
Prix sur demande
Voir le produit
NPS-8H20-ATS-2 - PDU TÉLÉCOMMANDÉ 8 PRISES C13 - ATS
Prix sur demande
Voir le produit
LEVELONE FNC-0600TXM 5-PORT L2 SNMP SWITCH CARD
Prix sur demande
Voir le produit
Jaltest link - hardware de diagnostic -jaltest
Prix sur demande
Voir le produit
Apm switch hdmi 1.4, 5 entrées / 1 sortie, uhd 4k, 3d, remote 590463
22.96 € HT
Voir le produit
Strong switch réseau 5 ports rj45 gigabits, 15 kbytes jumbo frame, boîtier métal
16.74 € HT
Voir le produit