Annexe D: FAQ
Sécurité
KSX II est-il certifié FIPS 140-2 ?
Depuis KX II 2.2.0 et KSX II 2.3.0, les utilisateurs ont la possibilité
d'employer un module cryptographique validé FIPS 140-2 s'exécutant
sur une plate-forme Linux selon les directives de mise en œuvre de
FIPS 140-2. Ce module cryptographique sert au cryptage du trafic de
session KVM constitué de données vidéo, de clavier, de souris, de
support virtuel et de carte à puce.
Quel type de chiffrement KSX II utilise-t-il ?
KSX II utilise un système de chiffrement RC4 128 bits, AES 128 bits ou
AES 256 bits standard pour ses communications SSL et son propre flux
de données. Littéralement, aucune donnée n'est transmise entre les
clients distants et KSX II si elle n'est pas complètement sécurisée par
chiffrement.
KSX II prend-il en charge le chiffrement AES comme recommandé
par les normes FIP et NIST du gouvernement américain ?
KSX II utilise le chiffrement AES (Advanced Encryption Standard) pour
une sécurité accrue.
AES est un algorithme de cryptage approuvé par le gouvernement
américain et recommandé par l'Institut National des Normes et de la
Technologie (NIST - National Institute of Standards and Technology)
dans la norme FIPS 197.
KSX II permet-il le chiffrement de données vidéo ? Ou effectue-t-il
uniquement le chiffrement des données de clavier et de souris ?
Contrairement aux solutions concurrentes, qui ne chiffrent que les
données de clavier et de souris, KSX II ne met pas votre sécurité en
danger. Il permet de chiffrer les données de clavier, souris et vidéo.
Comment KSX II intègre-t-il les serveurs d'authentification externes
®
tels qu'Active Directory
, RADIUS ou LDAP/S ?
Grâce à une configuration très simple, il est possible de programmer
KSX II pour renvoyer toutes les demandes d'authentification vers un
serveur externe tel que LDAP/S, Active Directory ou RADIUS. Pour
chaque utilisateur authentifié, le serveur d'authentification transmet à
KSX II le groupe auquel appartient l'utilisateur concerné. KSX II
détermine ensuite les autorisations d'accès de l'utilisateur en fonction du
groupe auquel il appartient.
Comment sont stockés les noms d'utilisateur et mots de passe ?
375