MAIN MENU
Blog di Devolutions

Annunci, aggiornamenti e approfondimenti di Devolutions.

Rdm complies with fips 140-2 annex a remote desktop manager devolutions blog

Remote Desktop Manager ora è conforme alle funzioni di crittografia approvate dall'Annex A del FIPS 140-2

L'ultima edizione di Remote Desktop Manager 2022.1 è ora conforme alle funzioni di crittografia approvate dall'Annex A del FIPS 140-2.

Siamo lieti di annunciare che l’ultima edizione di Remote Desktop Manager 2022.1 è ora conforme alle funzioni di crittografia approvate dall’Annex A del FIPS 140-2.

Cos’è il FIPS 140-2 Annex A?

Il FIPS 140-2 è un noto standard del NIST che stabilisce i requisiti di sicurezza per i moduli crittografici utilizzati dalle agenzie governative. L’Annex A “Approved Security Functions for FIPS PUB 140-2” definisce l’elenco delle funzioni di sicurezza approvate considerate sicure per gli ambienti altamente sensibili. Per garantire che Remote Desktop Manager rispetti le restrizioni previste in questi ambienti, lo abbiamo allineato alle funzioni di sicurezza approvate dallo standard per la crittografia dei dati inattivi e in transito.

Come abilitare la modalità solo FIPS

Remote Desktop Manager passerà automaticamente alla modalità FIPS abilitata sui sistemi operativi Windows con configurazione forzata degli algoritmi solo FIPS, e se la modalità di autenticazione di Remote Desktop Manager è impostata su Application Password. L’utilizzo di voci che non supportano nativamente le funzioni di sicurezza approvate solo FIPS rimarrà comunque disponibile, per scelta progettuale. Questo perché, essendo una soluzione di connessione remota completa e versatile, dobbiamo continuare a supportare anche connessioni non sicure (ad esempio Telnet). Tuttavia, per mantenere la conformità FIPS, gli utenti devono limitare l’uso degli algoritmi lato server alle funzioni di sicurezza dell’Annex A del FIPS 140-2. Le funzioni di sicurezza utilizzate per la crittografia in modalità solo FIPS sono descritte in dettaglio nel nostro documento ufficiale, “Security Model and Encryption”, disponibile sul nostro sito web: Devolutions security

Voci e origini dati supportate

La modalità solo FIPS supporta sia il protocollo RDP che SSH. Tuttavia, per far funzionare il protocollo SSH è necessaria una configurazione manuale per autorizzare le funzioni di sicurezza approvate. Consultate la nostra sezione di guida online per una procedura passo passo: kb ssh configuration rdm fips140 2 compliance.html Le origini dati supportate includono MSSQL Server e DVLS, entrambe tramite TLS. Questo protocollo viene gestito nativamente dal sistema operativo per utilizzare le funzioni di sicurezza approvate quando configurato in modalità solo FIPS.

E se non utilizzo la modalità solo FIPS?

Gli utenti non sono obbligati a conformarsi al FIPS 140-2. Remote Desktop Manager rimane altamente sicuro e utilizza una crittografia robusta e approvata dal settore per garantire un elevato livello di riservatezza e integrità dei dati in transito e inattivi. Ulteriori dettagli sui nostri standard di crittografia sono disponibili nel nostro documento ufficiale, “Security Model and Encryption”, disponibile sul nostro sito web: Devolutions security