हार्डवेयर

Domain Separation for Finance

कोई पार्श्व गति नहीं। डिज़ाइन से।

डेमो अनुरोध करें

समस्या

उल्लंघन बग़ल में बढ़ते हैं

पिछले दशक के हर बड़े वित्तीय-क्षेत्र उल्लंघन में पार्श्व गति शामिल थी। दो डोमेन के बीच इसे रोकने का एकमात्र विश्वसनीय तरीका यह है कि उन्हें मेमोरी, स्टोरेज या निष्पादन स्थिति साझा करने में भौतिक रूप से असमर्थ बना दिया जाए।

डोमेन के बीच पार्श्व गति

क्या करता है

दो डोमेन, भौतिक रूप से अलग

एक ही चेसिस में दो भौतिक रूप से अलग डोमेन होते हैं, एक विनियमित और एक सामान्य-उद्देश्य, जो कोई मेमोरी बस, स्टोरेज या नेटवर्क पथ साझा नहीं करते। स्विचिंग एक हार्डवेयर क्रिया है, सॉफ़्टवेयर संदर्भ स्विच नहीं, इसलिए सामान्य-उद्देश्य पक्ष का समझौता डिज़ाइन से विनियमित पक्ष तक नहीं पहुँच सकता।

हार्डवेयर-पृथक डोमेन

वित्तीय क्षेत्र के उपयोग मामले

प्राथमिक उपयोग मामला SWIFT ऑपरेटर वर्कस्टेशन है: SWIFT भुगतान निर्देशों को अधिकृत करने के लिए उपयोग किए जाने वाले स्टेशन को ईमेल और वेब ब्राउज़िंग के लिए उपयोग किए जाने वाले सामान्य-उद्देश्य एंडपॉइंट से अलग किया जाना चाहिए। SWIFT CSP अनिवार्य नियंत्रण 1.1 इस पृथक्करण की आवश्यकता करता है; अधिकांश कार्यान्वयन इसे सॉफ़्टवेयर वर्चुअलाइज़ेशन के माध्यम से प्राप्त करते हैं, जो नियंत्रण के अक्षर को संतुष्ट करता है, भावना को नहीं। हार्डवेयर पृथक्करण दोनों को संतुष्ट करता है।

द्वितीयक उपयोग मामलों में ट्रेडिंग टर्मिनल पृथक्करण (ऑर्डर प्रबंधन प्रणाली को सामान्य-उद्देश्य कंप्यूटिंग से अलग करना) और विनियमित वातावरण में नेटवर्क तथा सिस्टम प्रशासन के लिए विशेषाधिकार प्राप्त एक्सेस वर्कस्टेशन शामिल हैं।

प्रमाणन और अनुपालन

हार्डवेयर पृथक्करण आर्किटेक्चर को SWIFT CSP अनिवार्य नियंत्रण 1.1 (महत्वपूर्ण ऑपरेटर वातावरण का पृथक्करण), उच्च-प्रभाव प्रणालियों के लिए DORA अनुच्छेद 9 ICT सुरक्षा आवश्यकताओं और आवश्यक संस्थाओं के लिए NIS 2 अनुच्छेद 21 तकनीकी उपायों को संतुष्ट करने के लिए प्रलेखित किया गया है। ISO 27001 अनुलग्नक A.8.22 (नेटवर्क का पृथक्करण) के लिए दस्तावेज़ीकरण अनुरोध पर उपलब्ध है।

Frameworks addressed

DORA SWIFT CSP ISO 27001 NIS 2

Related products

दृश्यता

NetDiagramer

डोमेन पृथक्करण द्वारा उत्पन्न आर्किटेक्चर को मॉडल करता है; जहाँ पृथक्करण कायम रहता है वहाँ बिना क्रॉस-डोमेन निर्भरता रेखाओं के व्यवसाय और प्रौद्योगिकी स्तर।

वित्तीय लचीलापन

DORA-MAST

DORA-MAST डोमेन पृथक्करण के लचीलेपन प्रभाव को मॉडल करता है; यह परिमाणित करता है कि एयर गैप आपके हानि अधिकता वक्र को कैसे बदलता है।

Every product is field-tested