Sequitur Labs veut réaliser la gestion sécurisée du cycle de vie des appareils IoT

Sequitur EMPower

Avec son service EmPower, l’américain Sequitur Labs propose une solution hébergée dans le cloud qui surveille, gère et met à jour de manière sécurisée les logiciels des apppareils IoT. Ce service, au-delà des mises à jour, propose une détection des menaces, une procédure de correction et des mesures sur les appareils connectés qui traitent les risques potentiels, et ce de la puce jusqu'au cloud.... Une manière de faire présentée par Sequitur en tant que plate-forme “Trust-as-a-Service” à destination des OEM qui sont dans l’obligation de s’assurer que la sécurité est mise en œuvre tout au long de la chaîne de valeur d'un produit, de la conception au déploiement en passant par la fabrication. Et de faire en sorte que sur le terrain un produit est sécurisé depuis le démarrage initial jusqu'à sa mise hors service.

Cette approche Trust-as-a-Service autorise, selon Sequitur, une sécurité complète des appareils pour toutes ces étapes, y compris le provisionnement sécurisé, les mises à jour over-the-air (OTA), la détection et la correction des menaces, l'analyse comportementale et la gestion des informations d'identification. Les appareils qui sont toujours sous tension ou connectés par intermittence, avec plusieurs racines de confiance, ou qui nécessitent une commande et un contrôle sécurisés sont ainsi protégés via la plate-forme Trust-as-a-Service.

Pour y parvenir, Sequitur met en avant sa connaissance d'un large éventail de composants architecturaux couvrant le matériel, les systèmes d'exploitation et les logiciels, ainsi qu'une compréhension approfondie des processus de cycle de vie des systèmes sécurisés qui lui permettent d'aider les utilisateurs à surmonter les risques associés aux conceptions non sécurisées, aux compromissions de la chaîne d'approvisionnement et aux processus de gestion du cycle de vie vulnérables.

Au cœur du dispositif, se trouve la suite de sécurité EmSpark de Sequitur déployée dans des centaines de milliers de terminaux dans le monde, et l’outil EmPower qui permet de surveiller, gérer et mettre à jour les périphériques connectés. Dans le processus, en établissant une authentification mutuelle, en intégrant des algorithmes de cryptographie au niveau du firmware, et en prenant en charge des métriques adaptées pour la détection et la résolution des menaces, Sequitur délivre ainsi une solution complète de sécurité des appareils de périphérie, de la puce au cloud.

« Avec 75 milliards d'appareils qui devraient être en ligne d'ici à 2025, les équipementiers et les utilisateurs finaux doivent s'assurer que leurs produits sont sûrs et sécurisés, précise Philip Attfield, cofondateur et CEO de Sequitur Labs. La sécurité de l'IoT n'est plus facultative, qu'il s'agisse de protéger les IP critiques sur l'appareil ou de sécuriser la transmission des mises à jour du micrologiciel via une connexion Internet. Avec nos technologies, les développeurs disposent d'une solution logicielle de sécurité de la puce au cloud qui prend en charge tous les éléments de sécurité clés du cycle de vie des appareils IoT. »