Logo Zéphyrnet

AQtive Guard de SandboxAQ déployé par SoftBank pour la sécurité cryptographique | Actualités et rapports IoT Now

Date :

Bac à sableAQ ont annoncé le déploiement de son AQtif Garde plateforme de gestion de cryptographie par le Advanced Research Group de SoftBank. Cela fait suite aux tests des capacités d'AQtive Guard à découvrir des vulnérabilités cryptographiques et basées sur des certificats aux cyberattaques basées sur l'IA et les ordinateurs quantiques contre les systèmes informatiques, y compris les réseaux, les points finaux et les applications.

Dans le cadre du processus de validation, SoftBank a utilisé AQtive Guard pour surveiller un réseau gouvernemental local à la recherche de vulnérabilités cryptographiques potentielles. En conséquence, il a découvert que plusieurs serveurs gouvernementaux utilisaient des méthodes de cryptage non recommandées ou envoyaient du trafic non crypté et a détecté plusieurs certificats vulnérables nécessitant des mises à jour.

Grâce à AQtive Guard, l'équipe SoftBank a ensuite pu prendre les mesures appropriées pour résoudre ces problèmes. La plateforme unifiée d'AQtive Guard a donné à SoftBank une vue complète du réseau sécurité et vérifié sa capacité à découvrir et à signaler les vulnérabilités cryptographiques à travers le réseau. En outre, les fonctionnalités nouvellement ajoutées, telles que l'intégration de l'authentification unique, la journalisation d'audit, la mise à l'échelle horizontale, la haute disponibilité et l'intégration de la billetterie, ont fourni des éléments essentiels pour le déploiement de solutions d'entreprise à grande échelle.

Aux États-Unis, le National Institute of Standards and Technology (NIST) promeut le «Migration vers la cryptographie post-quantique» en prévision de l'apparition d'un ordinateur quantique capable de déchiffrer le chiffre RSA de 2048 bits d'ici 2030, et déterminera les algorithmes cryptographiques à adopter comme PQC en 2024. De plus, la migration vers ces nouveaux cryptosystèmes, déployés via l'agilité cryptographique, peut aider à l’adoption de l’architecture Zero Trust (ZTA).

En 2022, le décret présidentiel américain a ordonné aux agences gouvernementales d’inventorier les systèmes informatiques utilisant le cryptage vulnérables aux ordinateurs quantiques. Un inventaire complet de ces systèmes informatiques vulnérables à la technologie informatique quantique sera nécessaire pour la planification future de la migration. Il est essentiel de disposer d’une solution robuste de surveillance et de gestion de la cryptographie, en particulier compte tenu de la diversité des applications, des infrastructures informatiques et des outils déployés dans les entreprises publiques et privées, pour entamer l’inévitable voyage vers une posture de cryptographie post-quantique sécurisée.

SoftBank et SandboxAQ se sont déjà associés sur plusieurs projets liés au PQC. Dans Mars 2022, les entreprises ont collaboré pour mettre en œuvre conjointement un cryptosystème de nouvelle génération résistant aux cyberattaques des ordinateurs quantiques et vérifier l’utilisation du PQC pour des applications pratiques, telles que les VPN. Dans Février 2023, les entreprises ont collaboré pour vérifier conjointement la technologie à sécurité quantique en mode hybrideL’ preuve du concept confirmé que la combinaison des algorithmes de cryptographie à courbe elliptique (ECC) et PQC dans une approche hybride pourrait être appliquée aux réseaux existants avec un impact minimal.

Commentez cet article ci-dessous ou via X : @IoTNow_

spot_img

Dernières informations

spot_img