Como é que a Cyber Crucible apoia ambientes governamentais e de alta segurança?
Resposta breve: Através de soberania de dados completa — instalação totalmente on-premises em racks fisicamente protegidos, operação em air-gap e arquitetura multi-tenant — sem nuvem pública, sem SOC de terceiros e sem partilha de dados.
Soberania por arquitetura
Para organizações que exigem controlo absoluto, não é necessário que nada saia do ambiente. Não existem plataformas de terceiros no percurso, nem acesso externo, nem análise dos seus dados alojada pelo fornecedor.
Isto é importante porque muitos fornecedores carregam dados de identidade sensíveis — chaves privadas, tokens de sessão — para as suas equipas de SOC alojadas. Esse armazenamento centralizado constitui um ponto único de falha e um alvo de elevado valor para atacantes patrocinados por estados, podendo ainda ser acedido por via de obrigação legal sem o seu conhecimento.
Silencioso por padrão
As ameaças são neutralizadas silenciosamente ao nível do kernel. Só o próprio cliente sabe que um ataque foi tentado e, se nenhum dado tiver sido tocado, normalmente não há alertas externos nem obrigações de divulgação.
Multi-tenant
A arquitetura suporta implementações multi-tenant, o que é adequado para gerir vários departamentos ou agências a partir de uma única instância segura on-premises.