Annexe E: Foire aux questions
Question
Dominion KX III est-il certifié FIPS
140-2 ?
Quel type de chiffrement est utilisé
par Dominion KX III ?
Dominion KX III prend-il en charge
le chiffrement AES comme
recommandé par les normes NIST
et FIPS du gouvernement
américain ?
Le dispositif Dominion KX II
permet-il le cryptage de données
vidéo ? Ou effectue-t-il uniquement
le chiffrement des données de
clavier et de souris ?
Comment Dominion KX III
intègre-t-il les serveurs
d'authentification externes tels
qu'Active Directory, RADIUS ou
LDAP ?
190
Réponse
Dominion KX III utilise un module
cryptographique validé FIPS 140-2 s'exécutant
sur une plate-forme Linux selon les directives
de mise en œuvre de FIPS 140-2. Ce module
cryptographique sert au cryptage du trafic de
session KVM constitué de données vidéo, de
clavier, de souris, de support virtuel et de carte
à puce.
Dominion KX III utilise un système de
chiffrement AES à 256 bits, AES à 128 bits ou
128 bits standard (et extrêmement sûr) pour
ses communications SSL et son propre flux de
données. Littéralement aucune donnée n'est
transmise entre les clients distants et
Dominion KX III si elle n'est pas chiffrée et
complètement sécurisée.
Oui. Dominion KX III utilise le chiffrement AES
(Advanced Encryption Standard) pour une
sécurité accrue. Le chiffrement AES 256-bits et
128-bits est disponible.
L'AES est un algorithme de chiffrement
approuvé par le gouvernement américain et
recommandé par l'Institut National des Normes
et de la Technologie (NIST - National Institute
of Standards and Technology) dans la norme
FIPS 197.
Contrairement aux solutions concurrentes qui
ne chiffrent que les données de clavier et de
souris, Dominion KX III ne met pas votre
sécurité en danger- il permet de chiffrer les
données de clavier, souris, vidéo et support
virtuel.
Grâce à une configuration très simple, il est
possible de programmer Dominion KX III pour
renvoyer toutes les demandes
d'authentification vers un serveur externe tel
que LDAP, Active Directory ou RADIUS. Pour
chaque utilisateur authentifié, le serveur
d'authentification transmet à Dominion KX III le
groupe d'utilisateurs auquel appartient
l'utilisateur concerné. Dominion KX III
détermine ensuite les autorisations d'accès de
l'utilisateur en fonction du groupe auquel il
appartient.