Secure Communications Secured by TrustChip® Encryption Engine Hugo Aguirre VP, Latin America & Caribbean
KoolSpan Background Sede Principal en Washington, DC Fundada en el año 2003 16 Patents, 32 Pendientes NIST / FIPS 140-2 Solution Set Clientes Federales, Comerciales y Militares Utilizada en mas de 55 Paises Productos Robustos y con varios premios de Industria
Porque necesita seguridad movil? Operador A Operador B Acceso no-autorizado en instalaciones de red Spoofing de Torres Tecnologia de Intercepción Legal es explotada por Hackers Aplicaciones terceras Administración de Identidad Hackeada Dispositivo perdido o robado Vigilancia no deseada de Gobierno(s)
Why now?
TrustChip® Security Engine Hardware Root of Trust Data Storage NAND Flash CPU Memory SD Interface Crypto Engine KoolSpan Firmware 32-bit ARM Processor Encrypted Key Storage Powerful encryption in a compact, microSD Package
Enterprise Key Management: TrustCenter™ Servidores Enterprise o Servicio de Seguridad Administrada Encriptado, Remoto, Administración OTA Administración de llaves, usuarios y configuración de aplicaciones Cada transacción unicamente encriptada/sequenciada a un TrustChip especifico Remotamente desactivar o destruirTrustChips MSS = Managed Security Services – typically provided by MSSP – MSS Provider Administrator portal access Automates adds, moves and changes Visibility into security status at endpoint Central control, distributed trust WinServer 2003, 2008, 2012
TrustGroups® TrustGroups® Key Management Marketing Funcionarios Todos Investigación Equipo X Ventas Finanzas Gerentes IT VIP’s Desarrollo de Producto TrustGroups® Colecciones de claves previamente compartidas Compartido por todos los miembros TGroup 1024 - 256 AES Keys por TrustGroup Cargado seguramente por TrustCenter OTA Nunca expuestos fuera del TrustChip durante uso
TrustCall Secure Voice Bajo consumo de ancho de banda Aproximadamente 16 Kbps., full duplex 100 minutos de llamadas usa aprox. 23.4MB de datos Trabaja con 2G, 3G, 4G and LTE Bajo consumo de energía Solo se conecta al relay server durante las llamadas Utiliza VoIP Relay server personalizado Llamada se convierte en VOIP (data) = Ahorros Significantes *** Sin cifrado en el servidor - todo punto a punto Bajos costos operativos SMS y XMPP utilizados para comenzar las llamadas Relay server provides rendezvous and routing for user traffic, but is not involved in peer to peer authentication/encryption
Management Notification & Communications TrustCall Call Set Up Call Notification Management Notification & Communications Call Communications 9 9
Escoger llamada“Secure” Android Secure Voice Seleccionar Contacto Escoger llamada“Secure” O “Normal” Conectado! Llamada Entrante Autenticando
TrustCall iPhone
TrustCall iPhone
BlackBerry TrustCall Dialing Seleccionar Contacto “Place Secure Call” (Menu BB Izquierda ) Connected! Llamada Entrante Authenticando
TrustBox – Data Asegurada en Descanso y en Transito Data Almacenada en Servidor totalmente encriptado Cloud, Dropbox or Enterprise Server
KoolSpan Encrypted TrustBox Pantalla Principal Upload file – choose TrustGroup Options Download File – Choose TrustGroup All files encrypted by chosen TrustGroup displayed
TrustText Secure Messaging Rapido, Facil, Confiable Utiliza protocolo SMS estándar del proveedor de celular Seguridad Claves nunca son intercambiadas a traves de terceros NIST, SOX and HIPAA (cumplen reglas de protección mensajes)
KoolSpan Secure Text Archive Repository (KSTAR) Encrypted TrustText Exchange (Blackberry, Android and iOS) KSTAR Admin can view unencrypted TrustTexts on remote workstation. TrustChip Required for Decryption Encrypted TrustTexts Securely copied to KSTAR Archive All Data Stored in Encrypted State SSL SSL Connection KSTAR Archive Server KSTAR Admin Gateway Unencrypted TrustText only DISPLAYED – data never leaves KSTAR Server
TrustText Secure Messaging Lanza TrustText App Respuesta Recibida Escojer Contacto Tipo de Mensaje Mensaje Enviado