A
C : FAQ
NNEXE
Sécurité
Q
UESTION
Quel type de chiffrement
est utilisé par
Dominion KX II ?
Dominion KX II
supporte-t-il le
chiffrement AES comme
recommandé par les
normes FIP et NIST du
gouvernement
américain ?
Le dispositif
Dominion KX II permet-
il le cryptage de données
vidéo ? Ou effectue-t-il
uniquement le
chiffrement des données
de clavier et de souris ?
Comment Dominion KX
II intègre-t-il les
serveurs
d'authentification
externes tels que Active
Directory®, RADIUS
ou LDAP ?
Comment sont stockés
les noms d'utilisateur et
mots de passe ?
Dominion KX II prend-
il en charge le mot de
passe sécurisé
obligatoire ?
Si le mode de
chiffrement de
Dominion KX II est
défini sur Automatique,
quel est le niveau de
chiffrement obtenu ?
Dominion KX II utilise un système de chiffrement RC4 ou AES à
128 bits standard (extrêmement sûr) pour ses communications SSL et
son propre flux de données. Littéralement, aucune donnée n'est
transmise entre les clients distants et Dominion KX II si elle n'est pas
chiffrée et complètement sécurisée.
Dominion KX II utilise le chiffrement AES (Advanced Encryption
Standard) pour une sécurité accrue.
AES est un algorithme de cryptage approuvé par le gouvernement
américain et recommandé par l'Institut National des Normes et de la
Technologie (NIST - National Institute of Standards and Technology)
dans la Norme FIPS 197.
Contrairement aux solutions concurrentes, qui ne chiffrent que les
données de clavier et de souris, Dominion KX II ne met pas votre
sécurité en danger. Il permet de chiffrer les données de clavier, souris et
vidéo.
Grâce à une configuration très simple, il est possible de programmer
Dominion KX II pour renvoyer toutes les demandes d'authentification
vers un serveur externe tel que LDAP, Active Directory ou RADIUS.
Pour chaque utilisateur authentifié, le serveur d'authentification
transmet à Dominion KX II le groupe d'utilisateurs auquel appartient
l'utilisateur concerné. Dominion KX II détermine ensuite les
autorisations d'accès de l'utilisateur en fonction du groupe auquel il
appartient.
En cas d'utilisation des fonctions d'authentification interne de
Dominion KX II, toutes les informations critiques telles que les noms
d'utilisateur et mots de passe sont stockées sous une forme cryptée. En
d'autres termes, personne y compris le support technique ou les
services d'ingénierie de produit Raritan, ne peut récupérer ces noms
d'utilisateur et mots de passe.
Oui. Dominion KX II dispose de la fonction de vérification stricte du
mot de passe, configurable par l'administrateur, afin de garantir que les
mots de passe créés par les utilisateurs répondent aux normes
gouvernementales et/ou d'entreprise et résistent au piratage de force.
Le niveau de chiffrement qui est négocié automatiquement est tributaire
du navigateur en cours d'utilisation :
Navigateur
Niveau de chiffrement
Internet Explorer 6
RC4
Internet Explorer 7
AES-128
Firefox 1.5
RC4
Firefox 2.0
RC4
Mozilla 1.7
RC4
Safari 2.0.4
AES-128
R
EPONSE
165