WhiteN | Solution de neutralisation des menaces issues de supports amovibles / USB

Filtrage des périphériques USB par classe & liste blanche

WhiteN® est doté d’une pile USB minimaliste qui limite à trois classes l’accès des périphériques USB :

  • HID, Human Interface Device (p.ex. clavier)
  • CCID, Chip/Smart Card Interface Device (p.ex. lecteurs de carte à puce)
  • MSC, Mass Storage Class (p.ex. clé USB)

De plus, les mécanismes de liste blanche implémentés au cœur de la pile USB n’autorisent que certains périphériques (un seul clavier, une seule souris, …).

Corollairement, tout dispositif USB non explicitement autorisé est bloqué (p.ex. un périphérique d’interface réseau ou une webcam, dont l’opérateur ne devrait pas avoir l’usage).

Par ailleurs, la finesse de paramétrage de WhiteN® permet de mettre en œuvre des heuristiques avancées, telles que le blocage automatique d’un second clavier ou l’autorisation explicite par l’utilisateur de chaque nouveau périphérique détecté.

  • Blocage en accès & installation des périphériques non reconnus
  • Protection contre les attaques par émulation de clavier ou usurpation de périphérique via un dispositif malicieux (p.ex. BadUSB)

WhiteN, neutralisation des menaces USB | Schéma fonctionnel

Vérification d’innocuité & de format

WhiteN® vérifie la présence de virus et autre malware sur le support amovible, ainsi que la conformité du format des fichiers chargés (p.ex. modification d’une extension .pdf en .txt).

Tout contenu malveillant ou non autorisé est immédiatement placé en quarantaine.

Confinement de l’environnement ayant accès au périphérique

Même si un attaquant parvient à usurper l’identité d’un appareil autorisé, son périmètre de nuisance se voit fortement restreint par les mécanismes de cloisonnement assurés par WhiteN®.

L’architecture de WhiteN® assure une séparation stricte des rôles mais aussi des environnements utilisateurs et administrateurs. Un périphérique malicieux ne peut avoir plus de droit que l’utilisateur lui-même et ne peut escalader les privilèges ou percer le cloisonnement des environnements.