L'inventaire est une cible. Voici ce qui le protège.
Une seule machine finit par détenir toutes les configurations et tous les identifiants du parc. LUKS2 sur le disque, identifiants chiffrés au repos, cloisonnement des locataires au niveau des données, et plus bas la liste de ce que nous ne prétendons pas.
Les mesures qui comptent
Chiffrement du support
L'appliance chiffre son disque avec LUKS2. Un disque sorti de la machine ne livre rien.
Secrets d'accès
Les identifiants d'équipements sont chiffrés au repos avec une clé propre à l'installation, et ne sont jamais affichés en clair.
Lecture seule
La collecte n'a besoin que d'un accès en lecture. NacTrack ne pousse pas de configuration sur vos équipements.
Cloisonnement des locataires
Chaque requête est filtrée par locataire au niveau des données, pas seulement dans l'interface.
Licences signées
Les droits sont portés par une licence signée cryptographiquement, vérifiée localement.
Traçabilité
Les actions d'administration sont journalisées, avec l'auteur et l'horodatage.
Ce que quelqu'un tient réellement, à chaque étape
La colonne de droite est la seule qui compte. Un schéma qui ne dessinerait que les barrières serait une plaquette.
- LE DISQUEUn disque sorti de la machine: rien d'exploitable, il est chiffré avec LUKS2.
- LA MACHINE ALLUMÉEUn accès système: les identifiants d'équipements restent chiffrés au repos, séparément. Les configurations collectées, non: elles sont stockées telles que capturées.
- UN COMPTE APPLICATIFCe que son rôle autorise, et uniquement les locataires auxquels il est rattaché.
- Configurations et identifiants du parcce que cette machine finit par détenir
Ce sont des barrières imbriquées, pas des étapes: il faut les franchir toutes, et la liste de ce que nous ne prétendons pas est juste en dessous.
Ce que nous ne prétendons pas
- NacTrack n'est certifié par aucun organisme tiers à ce jour. Nous préférons l'écrire plutôt qu'afficher un logo emprunté à un référentiel dont nous ne dépendons pas.
- Un audit de sécurité indépendant du produit est une demande légitime à ce niveau d'achat. Nous le traitons au cas par cas dans le cadre de l'évaluation.
- Aucune mesure listée ici ne remplace vos propres contrôles: la séparation du réseau d'administration, la restriction des accès à l'appliance et la gestion des comptes restent de votre côté.
- Les identifiants de collecte sont chiffrés au repos, mais un compte de collecte trop permissif reste un compte trop permissif. Donnez-lui le minimum.
- Les configurations que nous collectons sont conservées telles que capturées, sans expurgation. Une configuration contient souvent ses propres secrets, clé TACACS ou communauté SNMP, et quiconque dispose d'un accès système sur l'appliance lit ce qu'elles contiennent. C'est la restriction des accès à l'appliance qui compte ici, pas le chiffrement du disque.
