Sécurité des clés USB : comment la technologie USB sur IP résout le problème

Résumé

Les périphériques de sécurité USB, tels que les clés électroniques, les modules HSM et les cartes à puce, ont été conçus pour être physiquement présents, mais leur gestion au niveau des terminaux engendre de réels risques opérationnels et de sécurité. Digi AnywhereUSB Plus résout ce problème en centralisant ces périphériques dans une armoire verrouillée et en fournissant un accès via IP grâce à la technologie USB over IP : les utilisateurs se connectent ainsi au périphérique dont ils ont besoin, effectuent leur travail puis se déconnectent, sans avoir à manipuler physiquement le matériel. Chaque session est chiffrée et authentifiée via Digi TrustFence, l’accès est toujours réservé à un seul utilisateur à la fois et la configuration est entièrement compatible avec les applications existantes, les machines virtuelles et les environnements RDP.

Les dispositifs de sécurité USB — clés USB, modules HSM, cartes à puce et jetons FIDO — ont été conçus pour être physiquement présents. Cette hypothèse n'est plus valable.

La gestion des dispositifs de sécurité USB au sein d'une entreprise est plus complexe qu'il n'y paraît. La plupart des entreprises continuent de les gérer à l'ancienne : un dispositif branché sur un poste de travail, qui circule d'une personne à l'autre, enfermé dans un tiroir de bureau pendant la nuit ou laissé connecté à un ordinateur que personne ne surveille. Cela fonctionne jusqu'à ce que ça ne fonctionne plus. Une clé USB égarée met hors service un serveur de licences. Un jeton perdu perturbe l'authentification de toute une équipe. Un port USB sur un ordinateur laissé sans surveillance devient une surface d'attaque que personne n'a pensé à contrôler.

Il existe une meilleure architecture. Il ne s'agit pas d'une nouvelle technologie. C'est un problème de discipline auquel le matériel apporte une réponse.

Télécharger la fiche technique
En savoir plus sur l'À propos de Digi 'AnywhereUSB Plus