top of page

Produits

Cas d'utilisation

Soutien

Ressources

Entreprise

Aperçu de la sécurité de notre système de gestion à distance

6 mars 2024

La sécurité de Teltonika Networks RMS est aussi complète et robuste que ses fonctionnalités de gestion à distance et de surveillance des appareils. Cet article présente le SDL de la plateforme et les éléments clés de sa sécurité serveur, de communication et de compte.


Bannière de sécurité RMS

RMS est un système de gestion à distance robuste qui simplifie l'accès, la gestion et le contrôle de votre parc d'équipements réseau. Il offre une gamme complète de fonctionnalités, allant des alertes personnalisées et des schémas d'automatisation à une prise en charge flexible des API.


Mais tout cela n'aurait aucune importance si cet outil de gestion à distance présentait des failles de sécurité.


En matière de gestion à distance dans l'IoT, la sécurité est primordiale. C'est pourquoi Teltonika Networks accorde la plus grande importance à la sécurité de son système de gestion à distance (RMS).



Sécurité du serveur RMS et des communications


image de publication

Toutes les bases de données RMS sont chiffrées et accessibles uniquement à un nombre restreint de personnes autorisées. RMS est hébergé sur Amazon Web Services (AWS), une plateforme incontournable du secteur, reconnue pour ses plus de 300 fonctionnalités et services de sécurité, de conformité et de gouvernance, ainsi que pour ses 143 normes de sécurité et certifications de conformité.


Les serveurs backend de RMS sont situés à Francfort, en Allemagne, tandis que ses serveurs frontend sont répartis dans le monde entier afin de garantir des performances optimales. Ses quatre serveurs VPN sont situés en Allemagne, aux États-Unis, en Australie et à Bahreïn.


La communication entre le périphérique et le serveur utilise un protocole de communication personnalisé développé en interne. Ce protocole est véhiculé via MQTT avec chiffrement TLS 1.2. RMS effectue également une rotation régulière des certificats de communication, réalisée individuellement pour chaque périphérique, afin de garantir la sécurité des échanges entre le serveur RMS et vos périphériques réseau.



Sécurité du compte RMS


RMS utilise le protocole OAuth2 pour garantir une authentification sécurisée des utilisateurs et enregistre chaque interaction entre l'utilisateur et son appareil. Ce journal est accessible aux administrateurs du compte. Les ingénieurs de Teltonika Networks ne peuvent accéder à votre compte ni à vos périphériques réseau sans votre autorisation préalable.


Chaque compte RMS peut activer l'authentification multifacteurs ( MFA ) via différents facteurs, notamment l'adresse e-mail, le mot de passe à usage unique basé sur le temps ( TOTP ) et un identifiant Teltonika personnalisé avec authentification biométrique. L'authentification unique (SSO) est également possible, simplifiant ainsi la gestion des accès à l'infrastructure existante. Il est important de noter que certaines fonctionnalités de notre outil de gestion à distance, telles que l'API, nécessitent l'activation de l'authentification multifacteurs.



cycle de développement de la sécurité RMS


L’équipe de cybersécurité de Teltonika Networks applique un cycle de développement de sécurité (SDL) rigoureux pour chaque nouvelle version, fonctionnalité ou mise à jour de RMS (ci-après : l’application). Ce cycle comprend les six étapes suivantes :


1) Formation – Des supports de formation et un test pour développeurs sont élaborés. Cette étape préalable au cycle de formation vise à aborder des aspects tels que le SDL lui-même, les bonnes pratiques de codage, les types et surfaces d'attaque, la gestion des sessions et des erreurs, la validation des entrées, le contrôle d'accès, etc.


2) Exigences – Les exigences de base de l'application sont définies. Ces exigences sont généralement simples et statiques, et apportent des réponses claires à des questions telles que : quels algorithmes de chiffrement sont les plus appropriés ? Où se trouvera la saisie utilisateur ? Comment la validation sera-t-elle mise en œuvre ? etc.


3) Conception – L’équipe de sécurité collabore avec les développeurs de logiciels de RMS pour atteindre les objectifs suivants :


  • comprendre l'application, son objectif et son fonctionnement, etc. ;


  • élaborer un modèle de menace pour l'application ;


  • générer une liste des menaces du modèle de menaces, en identifiant les failles potentielles de conception de sécurité et les surfaces d'attaque ;


  • Examiner manuellement les menaces à l'aide de tests d'intrusion et traiter toute menace potentielle.


4) Mise en œuvre – L’équipe de sécurité assure l’analyse statique du code, les revues et l’approbation tout au long du développement de l’application.


5) Vérification – Des tests d’intrusion sont effectués et documentés sur la base des modèles de menaces élaborés.


6) Publication – Tous les documents sont finalisés et archivés. Les enseignements tirés sont analysés et intégrés à la prochaine étape du SDL.



Gestion à distance sécurisée


En matière de sécurité IoT, il est impératif de ne négliger aucun détail. Notre système de gestion à distance garantit une protection optimale de vos opérations de surveillance, de gestion et de contrôle à distance de vos appareils IoT.


Si vous avez des questions ou souhaitez obtenir des informations complémentaires concernant la sécurité de RMS, nous vous invitons à nous contacter en cliquant sur le bouton ci-dessous.


VOUS AVEZ AIMÉ CETTE HISTOIRE ?

Partagez-le avec vos amis !

VOUS AVEZ UNE QUESTION ?

Nous sommes là pour vous aider !

FAQ

Lorem Ipsum is simply dummy text of the printing and typesetting industry
Lorem Ipsum is simply dummy text of the printing and typesetting industry
Lorem Ipsum is simply dummy text of the printing and typesetting industry

This page is not yet available in your selected language. Please switch to another language.

bottom of page