Skip to main content

PSTdiode

Visión general

Basado en el dispositivo de comunica- ción unidireccional PSTdiode ATKDDL® desarrollado por Autek Ingeniería y certificado Common Criteria EAL 4+ (AVA_VAN.5, ALC_FLR.3). Este dispositivo se compone de una tarjeta transmisora (TX) y una tarjeta receptora (RX) unidas mediante un cable de fibra óptica.

El firmware de los appliances está personalizado y securizado, se ejecuta desde una partición de solo lectura y se incluye una herramienta de control de integridad de la partición. El firmware es fácilmente actualizable y se mantiene la configuración en el proceso.

El sistema se configura remotamente una vez establecidos, en ambos appliances, los parámetros de red y PKI mediante una interfaz local.

El sistema se integra con la infraestructura existente

No es necesario instalar proxies ni servidores dedicados adicionales.

Características generales

Topología

Dos appliances, cada uno conectado a un dominio de seguridad, la comunicación entre ambos se realiza exclusivamente a través de fibra óptica.

Topología de administración

Interfaz de administración separada (configurable) en ambos appliances.

Despliegue

Appliances listos para usar. El sistema se configura remotamente una vez establecidos, en ambos appliances, los parámetros de red y PKI mediante una interfaz local.

Administración

El sistema se monitoriza mediante PSTadm desde el dominio de destino. La administración remota del appliance del dominio de origen sólo es necesaria para cambios de configuración y solución de problemas.

Roles de administración

El sistema permite definir 4 roles diferentes de administración:
• Administrador raíz
• Administrador de seguridad
• Administrador de servicios
• Administrador de monitorización

Estado y notificación de error

El sistema envía eventos de SYSLOG de funcionamiento y seguridad de manera independiente.

Registro de transferencias

Es posible registrar la información de las transferencias realizadas en ficheros o base de datos. Se realiza mediante un componente software separado (PSTaud) que funciona en un ordenador de propósito general ubicado en la red destino.

Sincronización automática de hora

El sistema permite configurar la sincronización de hora a través de servidores NTP en ambos dominios.

Tasa de transferencia

La tasa de transferencia del dispositivo PSTdiode ATKDDL es 1 Gbps.

Seguridad

Topología

Interfaz de administración dedicada e independiente que permite separar todo el tráfico de administración del tráfico de datos en ambos appliances.

Estado y notificaciones de error

Los eventos de seguridad se pueden tratar de manera separada.

Comunicaciones de administración

Solo los administradores autorizados, mediante certificados digitales, pueden administrar el sistema. Las comunicaciones de los componentes software con los appliances están protegidas mediante TLS con autenticación del extremo remoto. Se registran todos los accesos y operaciones realizados por los administradores del sistema.

Comunicaciones de administración

Sólo los administradores autorizados, mediante certificados digitales, pueden administrar el sistema. Las comunicaciones de los componentes software con los appliances están protegidas mediante TLS con autenticación del extremo remoto. Se registran todos los accesos y operaciones realizados por los administradores del sistema.

Garantía de integridad del firmware

Todo el software (incluido el sistema operativo) se ejecuta desde una partición de solo lectura, cuya integridad puede ser verificada en cualquier momento.

Soluciones

Transferencia activa de ficheros.


Transferencia automática de ficheros en un único sentido con garantía física de transmisión unidireccional (FTP, SFTP, FTPS, SMB).
Caso de uso tipo: Introducción de ficheros a una red aislada (ej. Actualizaciones periódicas de software).

Transferencia ‘Payload’ UDP


Transfiere el contenido de paquetes UDP (‘payload’), en tiempo real (UDP unicast, UDP multicast).
Caso de uso tipo: Su baja latencia permite su uso en aplicaciones de streaming.

Súmate al equipo Autek

"Un equipo que trabaja con el objetivo de crecer juntos haciendo lo que nos gusta y afrontando el desafío de mejorar a cada paso."