Interoperabel kommunikation för Mission Partner Environments

Suverän, interoperabel och säker realtidsinfrastruktur för gemensamma och koalitionsoperationer där varje partner behåller full kontroll.

Utmaningen

Tillhandahåller suverän och säker kommunikation mellan allierade styrkor

Traditionellt har enskilda militärer sina egna säkra kommunikationssystem, men kan vanligtvis inte stödja kommunikation med andra allierade styrkor.

Mission Partner Environments (MPEs) tillhandahåller den säkra, interoperabla infrastruktur som gör det möjligt för militära styrkor och deras betrodda partners att kommunicera, samarbeta och utbyta känslig klassificerad information över organisations- och nationsgränser.

{"size":{"width":720,"height":600},"sizeMode":"aspect","aspectRatio":"4:3","clusters":[{"id":"c_mpe_1","name":"Cluster 1","radius":120,"rotation":0,"core":{"label":"","show":true,"shape":"cloud","rings":false,"filled":false},"rings":[{"id":"r_mpe_1","radius":60,"rotation":90,"connectToCore":true,"connectInRing":"full","animateConnections":true,"enclosed":true,"enclosedShape":"cloud","arrows":"both","nodes":[{"id":"n_mpe_1a","label":"","shape":"cloud","childRadius":10,"childRotation":45,"children":[{"id":"n_mpe_1a1","label":"","shape":"cloud","childRadius":10,"childRotation":0,"children":[{"id":"n_mpe_1a2","label":"","shape":"cloud"}]}]},{"id":"n_mpe_1b","label":"","shape":"cloud"}]}]},{"id":"c_mpe_2","name":"Cluster 2","radius":180,"rotation":120,"core":{"label":"","show":true,"shape":"cloud","rings":false,"labelPosition":"below"},"rings":[{"id":"r_mpe_2","radius":60,"rotation":270,"connectToCore":false,"connectInRing":"full","animateConnections":true,"enclosed":true,"enclosedShape":"cloud","enclosedStyle":"dashed","arrows":"both","edgeStyle":"solid","nodes":[{"id":"n_mpe_2a","label":"","shape":"cloud"},{"id":"n_mpe_2b","label":"","shape":"cloud"}]}]},{"id":"c_mpe_3","name":"Cluster 3","radius":180,"rotation":240,"core":{"label":"","show":true,"shape":"cloud","rings":false},"rings":[{"id":"r_mpe_3","radius":60,"rotation":300,"connectToCore":true,"connectInRing":"full","animateConnections":true,"enclosed":true,"enclosedShape":"cloud","nodes":[{"id":"n_mpe_3a","label":"","shape":"cloud"},{"id":"n_mpe_3b","label":"","shape":"cloud"},{"id":"n_mpe_3c","label":"","shape":"cloud"}]}]}],"connections":[{"from":"c_mpe_1","to":"c_mpe_2","style":"solid","arrows":"both","packetFlow":"bidirectional","animate":true},{"from":"c_mpe_2","to":"c_mpe_3","style":"solid","arrows":"both","packetFlow":"bidirectional","animate":true},{"from":"c_mpe_1","to":"c_mpe_3","style":"solid","arrows":"both","packetFlow":"bidirectional","animate":true}],"boundsIncludeEnclosure":true,"padding":0}
Kraften av Matrix

En öppen standard som ger varje partner kontroll

Matrix öppna standarden gör det möjligt för varje deltagande nation eller organisation att driftsätta och kontrollera sin egen suveräna kommunikationslösning. Dessa separata driftsättningar kan sedan ansluta multilateralt med hjälp av säker Matrix-baserad federation, över ett högst resistent decentraliserat nätverk.

Det finns inget centraliserat nätverk, ingen enskild kontrollpunkt, och ingen nation innehar huvudnycklarna.

{"sizeMode":"aspect","aspectRatio":"1:1","clusters":[{"id":"c1","name":"Nation A","radius":200,"rotation":270,"core":{"label":"","show":true,"shape":"square","color":"#0dbd8b","labelPosition":"inside","rings":false},"rings":[{"id":"r1","radius":46,"rotation":0,"connectToCore":true,"connectInRing":"full","animateConnections":false,"enclosed":true,"enclosedShape":"circle","enclosedStyle":"dashed","nodes":[{"id":"n1b","label":"","shape":"dot"},{"id":"n1c","label":"","shape":"dot"}]}]},{"id":"c2","name":"Nation B","radius":200,"rotation":342,"core":{"label":"","show":true,"shape":"square","color":"#0dbd8b","labelPosition":"inside","rings":false},"rings":[{"id":"r2","radius":46,"rotation":0,"connectToCore":true,"connectInRing":"full","animateConnections":false,"enclosed":true,"enclosedShape":"circle","enclosedStyle":"dashed","nodes":[{"id":"n2a","label":"","shape":"dot"}]}]},{"id":"c3","name":"Nation C","radius":200,"rotation":54,"core":{"label":"","show":true,"shape":"square","color":"#0dbd8b","labelPosition":"inside","rings":false},"rings":[{"id":"r3","radius":46,"rotation":330,"connectToCore":true,"connectInRing":"full","animateConnections":false,"enclosed":true,"enclosedShape":"circle","enclosedStyle":"dashed","nodes":[{"id":"n3a","label":"","shape":"dot"},{"id":"n_dkshyi","label":"","shape":"dot"},{"id":"n3b","label":"","shape":"dot"},{"id":"n3c","label":"","shape":"dot"},{"id":"n_wlu8j3","label":"","shape":"dot"}]}]},{"id":"c4","name":"Nation D","radius":200,"rotation":126,"core":{"label":"","show":true,"shape":"square","color":"#0dbd8b","labelPosition":"inside","rings":false},"rings":[{"id":"r4","radius":46,"rotation":0,"connectToCore":true,"connectInRing":"full","animateConnections":false,"enclosed":true,"enclosedShape":"circle","enclosedStyle":"dashed","nodes":[{"id":"n4a","label":"","shape":"dot"},{"id":"n_yvjy77","label":"","shape":"dot"},{"id":"n4b","label":"","shape":"dot"},{"id":"n4c","label":"","shape":"dot"}]}]},{"id":"c5","name":"Nation E","radius":200,"rotation":198,"core":{"label":"","show":true,"shape":"square","color":"#0dbd8b","labelPosition":"inside","rings":false},"rings":[{"id":"r5","radius":46,"rotation":0,"connectToCore":true,"connectInRing":"full","animateConnections":false,"enclosed":true,"enclosedShape":"circle","enclosedStyle":"dashed","nodes":[{"id":"n5a","label":"","shape":"dot"},{"id":"n5b","label":"","shape":"dot"},{"id":"n5c","label":"","shape":"dot"}]}]}],"connections":[{"from":"c1","to":"c2","style":"solid","arrows":"none","packetFlow":"bidirectional","animate":true},{"from":"c1","to":"c4","style":"solid","arrows":"none","packetFlow":"bidirectional","animate":true},{"from":"c1","to":"c5","style":"solid","arrows":"none","packetFlow":"bidirectional","animate":true},{"from":"c2","to":"c3","style":"dashed","arrows":"none","packetFlow":"bidirectional","animate":true},{"from":"c2","to":"c4","style":"solid","arrows":"none","packetFlow":"bidirectional","animate":true},{"from":"c3","to":"c4","style":"solid","arrows":"none","packetFlow":"bidirectional","animate":true},{"from":"c3","to":"c5","style":"solid","arrows":"none","packetFlow":"bidirectional","animate":true},{"from":"c4","to":"c5","style":"solid","arrows":"none","packetFlow":"bidirectional","animate":true}]}

Kombinationen av Element och Matrix ger nationella säkerhetsoperatörer en säker, interoperabel och motståndskraftig kommunikationslösning. Den bevarar digital suveränitet samtidigt som den möjliggör effektivt samarbete mellan regeringar, samarbetspartners och försvarsindustrin.

Matthew Hodgson
VD och medgrundare, Element
Kraften i Element

Lösningen som gör det möjligt

Element är det Matrix-baserade produktpaketet som levererar en komplett kommunikationslösning för MPE i militär klass, från användarupplevelsen till serverinfrastrukturen och klassificeringsgränserna.

Frontend

Element Pro

Elements flaggskeppsapplikation för företag, som stöder MPE-användningsfall via Pro-tillägg, tillgänglig för webb, dator, Android och iOS. Utformad för att möta användbarhetsförväntningarna för moderna operationer samtidigt som den uppfyller säkerhetskraven för klassificerade miljöer.

Klassificeringsetiketter

SPIF-hanterade kryptografiskt bundna STANAG 4774-klassificeringsetiketter på meddelande- och rumsnivå

Policytillämpning på klientsidan

Tillämpa säkerhetspolicyer direkt på användarenheter.

Hantering av mobila enheter

MDM-kontroller för hanterade enhetsflottor.

Certifikatfästning

Säkerställer anslutning till avsedd server.

Gridvy

Överblick över alla rum i ett enda gränssnitt.

Hårdvarutoken och X.509-autentisering

Stöd för autentisering via hårdvarutoken och X.509-klientcertifikat för TLS.

Whitelabel apps

Anpassad varumärkesprofilering.

Server

Element Server Suite Pro (ESS Pro)

Serverinfrastrukturen som möjliggör självhosting, konfiguration och policykontroll för att säkerställa att varje partnernations driftsättning förblir suverän och ackrediteringsklar.

Policytillämpning på serversidan

Policytillämpningspunkt på serversidan för STANAG 4774 CMLS-märkning.

Element PRO Admin dashboard (dark mode) showing users list and server controls like and Auditing and Moderation.

Federationskontroll

Sluten eller öppen federation med full administratörskontroll över anslutningar, slutanvändare och åtkomsthantering.

LTS-versioner

Långtidssupportversioner med SLA-åtaganden.

Avancerade säkerhetsrådgivningar

Avancerade säkerhetsrådgivningar för sömlösa uppdateringar.

Avancerad identitets- och åtkomsthantering

Hantering av identitet och åtkomst, revision och administratörsfunktioner.

Driftsättningsalternativ

Air-gapped, självhostad och hostad driftsättning.

{"size":{"width":720,"height":600},"core":{"label":"HIGH","show":true,"shape":"square","labelPosition":"inside","rings":false,"color":"#0dbd8a"},"rings":[{"id":"r_cds_inner","radius":39,"rotation":90,"connectToCore":true,"connectInRing":"full","animateConnections":true,"enclosed":true,"nodes":[]},{"id":"r_cds_outer","radius":66,"rotation":90,"connectToCore":true,"connectInRing":"none","animateConnections":true,"nodes":[{"id":"n_cds_diamond","label":"Cross Domain Gateway","shape":"diamond","labelPosition":"below","color":"#0DBD8B","filled":true,"size":"small","childRadius":70,"childRotation":0,"childArrows":"both","children":[{"id":"n_cds_low","label":"LOW","shape":"square","color":"#0096ff","enclosed":true}]}]}],"boundsIncludeEnclosure":false,"sizeMode":"aspect","aspectRatio":"2:1"} HIGH Cross Domain Gateway LOW
Överbrygga luftgapade miljöer

Cross Domain Gateways

Anslut säkert miljöer med hög och låg tillit, genom att dekryptera, inspektera och återkryptera data.

Tillämpa strikta regler för dataläckageskydd och innehållsfiltrering vid varje klassificeringsgräns.

Ersätt manuell informationsdelning med kontrollerade, granskningsbara flöden i realtid mellan högsäkerhets- och lågsäkerhetsnätverk.

{"size":{"width":720,"height":600},"core":{"label":"INT","show":true,"shape":"square","labelPosition":"inside","rings":false,"color":"#0dbd8a"},"rings":[{"id":"r_sbg_inner","radius":39,"rotation":90,"connectToCore":true,"connectInRing":"full","animateConnections":true,"enclosed":true,"nodes":[]},{"id":"r_sbg_outer","radius":66,"rotation":90,"connectToCore":true,"connectInRing":"none","animateConnections":true,"nodes":[{"id":"n_sbg_diamond","label":"Secure Border Gateway","shape":"triangle","labelPosition":"below","color":"#0DBD8B","filled":true,"size":"small","childRadius":70,"childRotation":0,"children":[{"id":"n_sbg_partner","label":"Ext","shape":"square","color":"#0096ff"}]}]}],"boundsIncludeEnclosure":false,"sizeMode":"aspect","aspectRatio":"2:1"} INT Secure Border Gateway EXT
Nätverksperimeterskydd

Secure Border Gateways

Kontrollera intern och extern federation vid nätverksgränsen.

Regelbaserad brandvägg på applikationsnivå med federationskontroller för att säkert hantera ditt Matrix-nätverk.

Bestäm och hantera vem som får ansluta, för att hantera risken för obehörig åtkomst, dataintrång och skadlig aktivitet.

Scenarierna

Byggd för hur koalitionsoperationer faktiskt fungerar

Från strategiska högkvarter till den taktiska frontlinjen stöder Element hela det operativa spektrumet av MPE-användningsfall.

Multinationellt koalitionshögkvarter

Varje partnernation driver sin egen federerade ESS Pro-server. Personal kommunicerar över nationsgränser i realtid, där varje nation behåller digital suveränitet och full administrativ kontroll över sin egen distribution.

Underrättelsedelning över domängränser"

Elements Cross Domain Gateways fungerar som en säker, policytillämpad brygga mellan klassificeringsnivåer. High-side- och low-side-nätverk utbyter kontrollerad information utan manuell överföring eller flyttbara medier.

Övningar och förstärkningsoperationer

Sätt upp en federerad MPE-miljö på timmar, inte månader. När övningarna avslutas löses partneranslutningarna upp på ett rent sätt och varje nations data förblir helt inom sin egen infrastruktur.

Taktisk front och DDIL-operationer

Stöd för fältenheter, fartyg och fordon som verkar i nekade, störda, intermittenta och begränsade miljöer. Elements transporter för låg bandbredd och ultralåg bandbredd samt meshnätverksredo arkitektur håller team uppkopplade där konventionell meddelandehantering misslyckas

Samordning mellan myndigheter och NGO:er

Humanitära insatsoperationer behöver sträcka sig till civila myndigheter och NGO:er. Partner kan läggas till via multitenans, hanterad hosting eller genom att varje part kan starta upp sin egen driftsättning.

Slutanvändarsäkring

Varje partner ansluter Element till sitt eget katalogsystem för att noggrant kontrollera vilka slutanvändare som ansluter sig, och under vilka förutsättningar. Federerad identitet som respekterar varje nations egna åtkomstpolicyer."

Data centric security

Inbyggd STANAG 4774-märkning och policytillämpning

Element Pro stöder STANAG 4774.7 Confidentiality Metadata Labelling Syntax (CMLS) för kryptografiskt tillämpad datacentrerad säkerhet. Etiketter tillämpas på varje nivå — server, rum och enskilda meddelanden.

På serversidan tillhandahåller ESS Pro en policytillämpningspunkt för integration med externa policybeslutssystem. Full SIEM-integration säkerställer att varje policybeslut kan inhämtas för ett komplett forensiskt revisionsspår över hela MPE:n.

Two federated Matrix deployments showing Element Pro clients, homeservers with policy enforcement for client-server and server-server traffic, Matrix Authentication Service, upstream identity providers and policy decision points, plus an XMPP bridge on the first deployment.
Air-gapped driftsättning

Helt isolerat. Noll externa beroenden.

Element Pro och ESS Pro verkar i air-gapped-miljöer utan beroenden av internetanslutningar. Det fullständiga MPE-kapabilitetspaketet, som körs helt inom ert eget klassificerade eller privata nätverk.

Air-gapped Network illustration

XMPP och befintlig bryggning

Brygga till JChat (XMPP) och andra befintliga militära kommunikationsplattformar för interoperabilitet - utan att partner behöver ersätta befintlig infrastruktur.

Även betrodd av allierat försvar och myndigheter för low-side-kommunikation

A sovereign, federated messenger for NATO and its member nations

NATO adresserar problemen med konsumentmeddelandeappar genom att lansera NI²CE messenger -+ en suverän och säker low-side-meddelandeapp baserad på Element - som ger interoperabilitet och autonomi både internt och för medlemsnationerna.

Secure, sovereign messaging for over 100,000 active service members

De tyska väpnade styrkorna använder en suverän Element-driftsättning som standard för realtidskommunikation, hostad helt inom nationell infrastruktur.

Organisations with requirements for interoperability, federation and data sovereignty should consider Element.

Heidi Shey, Principal Analyst, Forrester
The Forrester Wave™: Secure Communications, Q3 2024

Be in your element.

Suverän och säker kommunikation.