Kindi Ethernet Kripto Cihazları


Veri günümüzün en değerli, en mahrem ve en kritik varlığıdır. Verilerimizin bulunduğu ortamların korunması kadar, seyahat ettikleri (data-in-motion) ağın da korunması hayati öneme sahiptir. Bir ağ üzerinden iletilen verilerin çoğu açık ve korunmasız olarak gönderilir, bu da istenmeyen kişilerin hassas bilgileri elde etmesini kolaylaştırır.

Veri akışının güvenli olması, transfer sırasında değişikliğe uğramaması; bütünlüğünün korunması için kullanılan en güvenilir yöntem donanımsal şifreleme teknolojileridir. Her boyutta verinin en hızlı şekilde şifrelenmesi, gecikme ve senkronizasyon gibi performans sorunlarının olmaması için yüksek teknolojiye sahip kripto cihazları gereklidir.

Ethernet katmanında (Layer-2) iletim sağlayan Kindi Ethernet Kripto Ailesi, iki veya daha fazla uç nokta (endpoint) arasındaki ağ üzerinden aktarılan verilerin donanım seviyesinde (çip tabanlı) şifrelenerek iletilmesini sağlar.

FPGA Tabanlı Şifreleme

Donanımsal kripto cihazlarımızın temelinde çok sayıda alt sistem bulunmaktadır. Tüm bu alt sistemleri 10 yıldan fazla sürede geliştirdik, test ettik ve canlı ortamlarda kullandık. Esasen her biri bir ürün niteliğindedir.
Bu alt sistemlerin biri de şifreleme algoritmalarının çalıştığı FPGA sistemimizdir. Çip tabanlı şifrelememizin tamamını kendi geliştirdiğimiz “sayısal tasarımlarımızla” gerçeklemekteyiz. Bu sayede ürünümüz %100 donanımsal bir seviyeye çıkmaktadır. Tüm yazılım ve CPU tabanlı teknolojilere nazaran çok daha güvenli, hızlı ve verimlidir. 

Modüler Tasarım

Kripto cihazımızın temel sistemleri (Şifreleme, Yönetim, Güç ve Fan) ayrı modüllerde bulunmaktadır, bu sayede müşterilerin ihtiyaçlarına göre modüllerde revizyon, bakım-onarım ve yedekleme (2U modelimizde) daha kolay ve verimli yapılmaktadır.

Donanımın Gücü

Kindi, donanımsal yapısı sayesinde, VPN vb. yazılımsal teknolojiler gibi ağdaki başka bir donanımın (CPU, RAM, HDD) kapasitesinden kullanmaz, ağın bant genişliğini etkilemez ve zero-day (ilk gün) zaafiyeteri gibi dezavantajları yoktur.

Farklı Altyapılar ve Farklı Topolojiler

Metro, MPLS, RadyoLink vb. Ethernet ve IP katmanlarında kullanılabilir. VLANID, MAC adresi ve Ethertype bazlı şifreleme seçenekleri sayesinde adreslenebilir özelliğe sahiptir.