Le produit évalué est « S3Box, Version 1.9 » développé par HOGO Business Services. Ce produit est de type « station blanche » destiné à être utilisé pour permettre des transferts de données sécurisés d’un domaine non maitrisé vers un domaine de confiance. Plus précisément, S3Box permet de :
– se protéger de l’introduction de virus et de code malveillants dans un système d’information sensible ;
– importer des données dans un système d’information sensible sans connecter directement une unité de stockage USB (type clé USB) ;
– valider l’utilisation de support de stockage USB selon une liste autorisée ;
– éviter les fuites d’informations *
Pour cela, S3Box se base sur trois fonctions :
– contrôle d’accès des périphériques utilisable sur le produit (sélection sur la base de liste-blanche) ;
– filtrage par type de fichier (extension, type MIME, signature…) ;
– contrôle anti-virus.
La figure ci-dessous explicite l’architecture globale de la solution à laquelle est intégrée le produit.