Pourquoi NacTrack

L'inventaire est une cible. Voici ce qui le protège.

Une seule machine finit par détenir toutes les configurations et tous les identifiants du parc. LUKS2 sur le disque, identifiants chiffrés au repos, cloisonnement des locataires au niveau des données, et plus bas la liste de ce que nous ne prétendons pas.

Les mesures qui comptent

Chiffrement du support

L'appliance chiffre son disque avec LUKS2. Un disque sorti de la machine ne livre rien.

Secrets d'accès

Les identifiants d'équipements sont chiffrés au repos avec une clé propre à l'installation, et ne sont jamais affichés en clair.

Lecture seule

La collecte n'a besoin que d'un accès en lecture. NacTrack ne pousse pas de configuration sur vos équipements.

Cloisonnement des locataires

Chaque requête est filtrée par locataire au niveau des données, pas seulement dans l'interface.

Licences signées

Les droits sont portés par une licence signée cryptographiquement, vérifiée localement.

Traçabilité

Les actions d'administration sont journalisées, avec l'auteur et l'horodatage.

Ce qu'il faut franchir

Ce que quelqu'un tient réellement, à chaque étape

La colonne de droite est la seule qui compte. Un schéma qui ne dessinerait que les barrières serait une plaquette.

Trois barrières imbriquées autour des configurations et des identifiants du parcAu centre, ce que la machine finit par détenir: les configurations et les identifiants du parc. Autour, trois barrières imbriquées. Le disque, chiffré avec LUKS2, ne livre rien une fois sorti de la machine. Sur la machine allumée, les identifiants d'équipements restent chiffrés au repos et séparément, mais les configurations collectées sont stockées telles que capturées. Un compte applicatif n'ouvre que ce que son rôle autorise, et uniquement les locataires auxquels il est rattaché.LE DISQUEUn disque sorti de la machine: riend'exploitable, il est chiffré avec LUKS2.LA MACHINE ALLUMÉEUn accès système: les identifiantsd'équipements restent chiffrés au repos,séparément. Les configurations collectées,non: elles sont stockées telles quecapturées.UN COMPTE APPLICATIFCe que son rôle autorise, et uniquement leslocataires auxquels il est rattaché.Configurations et identifiants du parcce que cette machine finit par détenir
  • LE DISQUEUn disque sorti de la machine: rien d'exploitable, il est chiffré avec LUKS2.
  • LA MACHINE ALLUMÉEUn accès système: les identifiants d'équipements restent chiffrés au repos, séparément. Les configurations collectées, non: elles sont stockées telles que capturées.
  • UN COMPTE APPLICATIFCe que son rôle autorise, et uniquement les locataires auxquels il est rattaché.
  • Configurations et identifiants du parcce que cette machine finit par détenir

Ce sont des barrières imbriquées, pas des étapes: il faut les franchir toutes, et la liste de ce que nous ne prétendons pas est juste en dessous.

Les limites

Ce que nous ne prétendons pas

  • NacTrack n'est certifié par aucun organisme tiers à ce jour. Nous préférons l'écrire plutôt qu'afficher un logo emprunté à un référentiel dont nous ne dépendons pas.
  • Un audit de sécurité indépendant du produit est une demande légitime à ce niveau d'achat. Nous le traitons au cas par cas dans le cadre de l'évaluation.
  • Aucune mesure listée ici ne remplace vos propres contrôles: la séparation du réseau d'administration, la restriction des accès à l'appliance et la gestion des comptes restent de votre côté.
  • Les identifiants de collecte sont chiffrés au repos, mais un compte de collecte trop permissif reste un compte trop permissif. Donnez-lui le minimum.
  • Les configurations que nous collectons sont conservées telles que capturées, sans expurgation. Une configuration contient souvent ses propres secrets, clé TACACS ou communauté SNMP, et quiconque dispose d'un accès système sur l'appliance lit ce qu'elles contiennent. C'est la restriction des accès à l'appliance qui compte ici, pas le chiffrement du disque.

Une question technique précise ?