Communications interopérables pour les environnements de partenaires de mission

Une infrastructure souveraine, interopérable et sécurisée en temps réel pour les opérations conjointes et de coalition, où chaque partenaire conserve le contrôle total.

Le défi

Fournir des communications souveraines et sécurisées entre les forces alliées.

Traditionnellement, les armées individuelles disposent de leurs propres communications sécurisées, mais ne peuvent généralement pas prendre en charge les communications avec d'autres forces alliées.

Les environnements de partenaires de mission (EPM) fournissent l'infrastructure sécurisée et interopérable qui permet aux forces militaires et à leurs partenaires de confiance de communiquer, de collaborer et d'échanger des informations classifiées sensibles au-delà des frontières organisationnelles et nationales.

{"size":{"width":720,"height":600},"sizeMode":"aspect","aspectRatio":"4:3","clusters":[{"id":"c_mpe_1","name":"Cluster 1","radius":120,"rotation":0,"core":{"label":"","show":true,"shape":"cloud","rings":false,"filled":false},"rings":[{"id":"r_mpe_1","radius":60,"rotation":90,"connectToCore":true,"connectInRing":"full","animateConnections":true,"enclosed":true,"enclosedShape":"cloud","arrows":"both","nodes":[{"id":"n_mpe_1a","label":"","shape":"cloud","childRadius":10,"childRotation":45,"children":[{"id":"n_mpe_1a1","label":"","shape":"cloud","childRadius":10,"childRotation":0,"children":[{"id":"n_mpe_1a2","label":"","shape":"cloud"}]}]},{"id":"n_mpe_1b","label":"","shape":"cloud"}]}]},{"id":"c_mpe_2","name":"Cluster 2","radius":180,"rotation":120,"core":{"label":"","show":true,"shape":"cloud","rings":false,"labelPosition":"below"},"rings":[{"id":"r_mpe_2","radius":60,"rotation":270,"connectToCore":false,"connectInRing":"full","animateConnections":true,"enclosed":true,"enclosedShape":"cloud","enclosedStyle":"dashed","arrows":"both","edgeStyle":"solid","nodes":[{"id":"n_mpe_2a","label":"","shape":"cloud"},{"id":"n_mpe_2b","label":"","shape":"cloud"}]}]},{"id":"c_mpe_3","name":"Cluster 3","radius":180,"rotation":240,"core":{"label":"","show":true,"shape":"cloud","rings":false},"rings":[{"id":"r_mpe_3","radius":60,"rotation":300,"connectToCore":true,"connectInRing":"full","animateConnections":true,"enclosed":true,"enclosedShape":"cloud","nodes":[{"id":"n_mpe_3a","label":"","shape":"cloud"},{"id":"n_mpe_3b","label":"","shape":"cloud"},{"id":"n_mpe_3c","label":"","shape":"cloud"}]}]}],"connections":[{"from":"c_mpe_1","to":"c_mpe_2","style":"solid","arrows":"both","packetFlow":"bidirectional","animate":true},{"from":"c_mpe_2","to":"c_mpe_3","style":"solid","arrows":"both","packetFlow":"bidirectional","animate":true},{"from":"c_mpe_1","to":"c_mpe_3","style":"solid","arrows":"both","packetFlow":"bidirectional","animate":true}],"boundsIncludeEnclosure":true,"padding":0}
La puissance de Matrix

Une norme ouverte qui donne le contrôle à chaque partenaire.

La norme ouverte Matrix permet à chaque nation ou organisation participante de déployer et de contrôler sa propre solution de communication préservant sa souveraineté. Ces déploiements distincts peuvent ensuite se connecter multilatéralement via une fédération sécurisée basée sur Matrix, au sein d'un réseau décentralisé hautement résilient.

Il n'y a pas de réseau centralisé, pas de point de contrôle unique, et aucune nation ne détient les clés maîtresses.

{"sizeMode":"aspect","aspectRatio":"1:1","clusters":[{"id":"c1","name":"Nation A","radius":200,"rotation":270,"core":{"label":"","show":true,"shape":"square","color":"#0dbd8b","labelPosition":"inside","rings":false},"rings":[{"id":"r1","radius":46,"rotation":0,"connectToCore":true,"connectInRing":"full","animateConnections":false,"enclosed":true,"enclosedShape":"circle","enclosedStyle":"dashed","nodes":[{"id":"n1b","label":"","shape":"dot"},{"id":"n1c","label":"","shape":"dot"}]}]},{"id":"c2","name":"Nation B","radius":200,"rotation":342,"core":{"label":"","show":true,"shape":"square","color":"#0dbd8b","labelPosition":"inside","rings":false},"rings":[{"id":"r2","radius":46,"rotation":0,"connectToCore":true,"connectInRing":"full","animateConnections":false,"enclosed":true,"enclosedShape":"circle","enclosedStyle":"dashed","nodes":[{"id":"n2a","label":"","shape":"dot"}]}]},{"id":"c3","name":"Nation C","radius":200,"rotation":54,"core":{"label":"","show":true,"shape":"square","color":"#0dbd8b","labelPosition":"inside","rings":false},"rings":[{"id":"r3","radius":46,"rotation":330,"connectToCore":true,"connectInRing":"full","animateConnections":false,"enclosed":true,"enclosedShape":"circle","enclosedStyle":"dashed","nodes":[{"id":"n3a","label":"","shape":"dot"},{"id":"n_dkshyi","label":"","shape":"dot"},{"id":"n3b","label":"","shape":"dot"},{"id":"n3c","label":"","shape":"dot"},{"id":"n_wlu8j3","label":"","shape":"dot"}]}]},{"id":"c4","name":"Nation D","radius":200,"rotation":126,"core":{"label":"","show":true,"shape":"square","color":"#0dbd8b","labelPosition":"inside","rings":false},"rings":[{"id":"r4","radius":46,"rotation":0,"connectToCore":true,"connectInRing":"full","animateConnections":false,"enclosed":true,"enclosedShape":"circle","enclosedStyle":"dashed","nodes":[{"id":"n4a","label":"","shape":"dot"},{"id":"n_yvjy77","label":"","shape":"dot"},{"id":"n4b","label":"","shape":"dot"},{"id":"n4c","label":"","shape":"dot"}]}]},{"id":"c5","name":"Nation E","radius":200,"rotation":198,"core":{"label":"","show":true,"shape":"square","color":"#0dbd8b","labelPosition":"inside","rings":false},"rings":[{"id":"r5","radius":46,"rotation":0,"connectToCore":true,"connectInRing":"full","animateConnections":false,"enclosed":true,"enclosedShape":"circle","enclosedStyle":"dashed","nodes":[{"id":"n5a","label":"","shape":"dot"},{"id":"n5b","label":"","shape":"dot"},{"id":"n5c","label":"","shape":"dot"}]}]}],"connections":[{"from":"c1","to":"c2","style":"solid","arrows":"none","packetFlow":"bidirectional","animate":true},{"from":"c1","to":"c4","style":"solid","arrows":"none","packetFlow":"bidirectional","animate":true},{"from":"c1","to":"c5","style":"solid","arrows":"none","packetFlow":"bidirectional","animate":true},{"from":"c2","to":"c3","style":"dashed","arrows":"none","packetFlow":"bidirectional","animate":true},{"from":"c2","to":"c4","style":"solid","arrows":"none","packetFlow":"bidirectional","animate":true},{"from":"c3","to":"c4","style":"solid","arrows":"none","packetFlow":"bidirectional","animate":true},{"from":"c3","to":"c5","style":"solid","arrows":"none","packetFlow":"bidirectional","animate":true},{"from":"c4","to":"c5","style":"solid","arrows":"none","packetFlow":"bidirectional","animate":true}]}

La combinaison d'Element et de Matrix offre aux opérateurs de sécurité nationale une solution de communication sécurisée, interopérable et résiliente. Elle préserve la souveraineté numérique tout en permettant une collaboration efficace entre le gouvernement, les partenaires de mission et la base industrielle de défense.

Matthew Hodgson
PDG et cofondateur, Element
La puissance d'Element

La solution qui le rend déployable

Element est la suite de produits basée sur Matrix qui offre une solution de communication MPE complète et de qualité militaire, de l'expérience utilisateur à l'infrastructure serveur et aux limites de classification.

Frontend

Element Pro

L'application d'entreprise phare d'Element, prenant en charge les cas d'utilisation MPE via des extensions Pro, disponible sur le web, les ordinateurs de bureau, Android et iOS. Conçue pour répondre aux attentes d'utilisabilité des opérations modernes tout en satisfaisant aux exigences de sécurité des environnements classifiés.

Étiquettes de classification

Étiquettes de classification STANAG 4774 liées cryptographiquement et gérées par SPIF, avec une granularité par message et par salon.

Application des politiques côté client

Appliquez les politiques de sécurité directement sur les appareils des utilisateurs.

Gestion des appareils mobiles

Contrôles MDM sur l'ensemble des parcs d'appareils gérés.

Épinglage de certificat

Assure la connexion avec le serveur prévu.

Vue en grille

Tableaux de bord centralisés.

Jeton matériel et authentification X.509

Prise en charge de l'authentification par jeton matériel et certificat client TLS X.509.

Applications en marque blanche

Personnalisation de la marque.

Serveur

Element Server Suite Pro (ESS Pro)

L'infrastructure côté serveur qui permet l'auto-hébergement, les configurations et les contrôles de politique pour maintenir le déploiement de chaque nation partenaire souverain et prêt à l'accréditation.

Application de la politique côté serveur

Point d'application de la politique côté serveur pour l'étiquetage CMLS STANAG 4774.

Element PRO Admin dashboard (dark mode) showing users list and server controls like and Auditing and Moderation.

Contrôle de la fédération

Fédération fermée ou ouverte avec un contrôle administratif total sur les connexions, les utilisateurs finaux et la gestion des accès.

Versions LTS

Versions avec support à long terme (LTS) et engagements SLA.

Avis de sécurité avancés

Avis de sécurité avancés pour des mises à jour fluides

Identité et accès avancés

Gestion des identités et des accès, audit et fonctionnalités d'administration.

Options de déploiement

Options de déploiement isolées (air-gapped), auto-hébergées et hébergées.

{"size":{"width":720,"height":600},"core":{"label":"HIGH","show":true,"shape":"square","labelPosition":"inside","rings":false,"color":"#0dbd8a"},"rings":[{"id":"r_cds_inner","radius":39,"rotation":90,"connectToCore":true,"connectInRing":"full","animateConnections":true,"enclosed":true,"nodes":[]},{"id":"r_cds_outer","radius":66,"rotation":90,"connectToCore":true,"connectInRing":"none","animateConnections":true,"nodes":[{"id":"n_cds_diamond","label":"Cross Domain Gateway","shape":"diamond","labelPosition":"below","color":"#0DBD8B","filled":true,"size":"small","childRadius":70,"childRotation":0,"childArrows":"both","children":[{"id":"n_cds_low","label":"LOW","shape":"square","color":"#0096ff","enclosed":true}]}]}],"boundsIncludeEnclosure":false,"sizeMode":"aspect","aspectRatio":"2:1"} HIGH Cross Domain Gateway LOW
Couvrant les environnements isolés

Passerelles inter-domaines

Connecter en toute sécurité les environnements de haute confiance et de faible confiance, en déchiffrant, inspectant et rechiffrant les données.

Appliquer des règles strictes de protection contre la perte de données et de filtrage de contenu à chaque limite de classification.

Remplacer le partage manuel d'informations par des flux contrôlés, auditables et en temps réel entre les réseaux hautement sécurisés et moins sécurisés.

{"size":{"width":720,"height":600},"core":{"label":"INT","show":true,"shape":"square","labelPosition":"inside","rings":false,"color":"#0dbd8a"},"rings":[{"id":"r_sbg_inner","radius":39,"rotation":90,"connectToCore":true,"connectInRing":"full","animateConnections":true,"enclosed":true,"nodes":[]},{"id":"r_sbg_outer","radius":66,"rotation":90,"connectToCore":true,"connectInRing":"none","animateConnections":true,"nodes":[{"id":"n_sbg_diamond","label":"Secure Border Gateway","shape":"triangle","labelPosition":"below","color":"#0DBD8B","filled":true,"size":"small","childRadius":70,"childRotation":0,"children":[{"id":"n_sbg_partner","label":"Ext","shape":"square","color":"#0096ff"}]}]}],"boundsIncludeEnclosure":false,"sizeMode":"aspect","aspectRatio":"2:1"} INT Secure Border Gateway EXT
Défense du périmètre réseau

Passerelles frontalières sécurisées

Contrôler la fédération interne et externe à la limite du réseau.

Pare-feu de couche application basé sur des règles avec des contrôles de fédération pour gérer en toute sécurité votre réseau Matrix.

Déterminer et gérer qui peut se connecter, afin de maîtriser les risques d'accès non autorisés, de fuites de données et de toute activité malveillante.

Les scénarios

Conçu pour le fonctionnement réel des opérations de coalition

Des quartiers généraux stratégiques au périmètre tactique, Element prend en charge l'ensemble du spectre opérationnel des cas d'utilisation MPE.

QG de coalition multinationale

Chaque nation partenaire gère son propre serveur ESS Pro fédéré. Le personnel communique en temps réel au-delà des frontières nationales, chaque nation conservant sa souveraineté numérique et un contrôle administratif total sur son propre déploiement.

Partage inter-domaines de renseignements

Les passerelles inter-domaines d'Element agissent comme un pont sécurisé et régi par des politiques entre les niveaux de classification. Les réseaux de haut niveau et de bas niveau échangent des informations contrôlées sans transfert manuel ni support amovible.

Exercices et opérations de montée en puissance

Mettez en place un environnement MPE fédéré en quelques heures, pas en plusieurs mois. Lorsque les exercices se terminent, les connexions des partenaires se dissolvent proprement, et les données de chaque nation restent entièrement au sein de sa propre infrastructure.

Périmètre tactique et opérations DDIL

Prise en charge des unités de terrain, des navires et des véhicules opérant dans des environnements déniés, perturbés, intermittents et limités. Les transports à faible et ultra-faible bande passante d'Element et son architecture prête pour le maillage maintiennent les équipes connectées là où la messagerie conventionnelle échoue.

Coordination inter-agences et ONG

Les opérations de réponse humanitaire doivent s'étendre aux agences civiles et aux ONG. Les partenaires peuvent être ajoutés via la mutualisation (multi-tenant), l'hébergement géré ou chaque partie pouvant déployer sa propre instance.

Assurance utilisateur final

Chaque partenaire connecte Element à son propre système d'annuaire pour contrôler précisément quels utilisateurs finaux rejoignent et sous quelles conditions. Une identité fédérée qui respecte les politiques d'accès propres à chaque nation.

Sécurité centrée sur les données

Étiquetage STANAG 4774 et application des politiques intégrés

Element Pro prend en charge la syntaxe d'étiquetage des métadonnées de confidentialité (CMLS) STANAG 4774.7 pour une sécurité centrée sur les données appliquée cryptographiquement. Les étiquettes sont appliquées à tous les niveaux – serveur, salle et message individuel.

Côté serveur, ESS Pro fournit un point d'application des politiques pour l'intégration avec des systèmes externes de décision de politique. L'intégration SIEM complète garantit que chaque décision de politique peut être ingérée pour une piste d'audit forensique complète à travers le MPE.

Two federated Matrix deployments showing Element Pro clients, homeservers with policy enforcement for client-server and server-server traffic, Matrix Authentication Service, upstream identity providers and policy decision points, plus an XMPP bridge on the first deployment.
Déploiement en vase clos

Entièrement isolé. Aucune dépendance externe.

Element Pro et ESS Pro fonctionnent dans des environnements en vase clos, sans dépendance aux connexions internet. La pile complète de capacités MPE, fonctionnant entièrement au sein de votre propre réseau classifié ou privé.

Air-gapped Network illustration

XMPP et pontage existant

Pont vers JChat (XMPP) et d'autres plateformes de communication militaire existantes, permettant l'interopérabilité sans exiger des partenaires qu'ils remplacent l'infrastructure existante.

Également approuvé par les forces de défense alliées et les gouvernements pour les communications non classifiées

Un messager souverain et fédéré pour l'OTAN et ses nations membres

L'OTAN s'attaque aux problèmes causés par les applications de messagerie grand public en introduisant NI²CE messenger – un messager souverain et sécurisé pour communications non classifiées basé sur Element – qui assure l'interopérabilité et l'autonomie en interne et pour ses membres.

Messagerie sécurisée et souveraine pour plus de 100 000 militaires actifs

Les forces armées allemandes utilisent un déploiement souverain d'Element comme standard pour les communications en temps réel, entièrement hébergé au sein de l'infrastructure nationale.

Les organisations ayant des exigences en matière d'interopérabilité, de fédération et de souveraineté des données devraient envisager Element.

Heidi Shey, Analyste principale, Forrester
The Forrester Wave™ : Communications sécurisées, T3 2024

Soyez dans votre élément.

Des communications souveraines et sécurisées.