Interoperable Kommunikation für Mission Partner Environments

Souveräne, interoperable und sichere Echtzeit-Infrastruktur für gemeinsame und Koalitionsoperationen, bei denen jeder Partner die volle Kontrolle behält.

Element Grid view on a rugged laptop
Die Herausforderung

Bereitstellung souveräner und sicherer Kommunikation für verbündete Streitkräfte.

Traditionell verfügen einzelne Streitkräfte über eigene sichere Kommunikationssysteme, können aber in der Regel keine Kommunikation mit anderen verbündeten Streitkräften unterstützen.

Mission Partner Environments (MPEs) bieten die sichere, interoperable Infrastruktur, die es Streitkräften und ihren vertrauenswürdigen Partnern ermöglicht, über Organisations- und Landesgrenzen hinweg zu kommunizieren, zusammenzuarbeiten und sensible, geheime Informationen auszutauschen.

{"size":{"width":720,"height":600},"sizeMode":"aspect","aspectRatio":"4:3","clusters":[{"id":"c_mpe_1","name":"Cluster 1","radius":120,"rotation":0,"core":{"label":"","show":true,"shape":"cloud","rings":false,"filled":false},"rings":[{"id":"r_mpe_1","radius":60,"rotation":90,"connectToCore":true,"connectInRing":"full","animateConnections":true,"enclosed":true,"enclosedShape":"cloud","arrows":"both","nodes":[{"id":"n_mpe_1a","label":"","shape":"cloud","childRadius":10,"childRotation":45,"children":[{"id":"n_mpe_1a1","label":"","shape":"cloud","childRadius":10,"childRotation":0,"children":[{"id":"n_mpe_1a2","label":"","shape":"cloud"}]}]},{"id":"n_mpe_1b","label":"","shape":"cloud"}]}]},{"id":"c_mpe_2","name":"Cluster 2","radius":180,"rotation":120,"core":{"label":"","show":true,"shape":"cloud","rings":false,"labelPosition":"below"},"rings":[{"id":"r_mpe_2","radius":60,"rotation":270,"connectToCore":false,"connectInRing":"full","animateConnections":true,"enclosed":true,"enclosedShape":"cloud","enclosedStyle":"dashed","arrows":"both","edgeStyle":"solid","nodes":[{"id":"n_mpe_2a","label":"","shape":"cloud"},{"id":"n_mpe_2b","label":"","shape":"cloud"}]}]},{"id":"c_mpe_3","name":"Cluster 3","radius":180,"rotation":240,"core":{"label":"","show":true,"shape":"cloud","rings":false},"rings":[{"id":"r_mpe_3","radius":60,"rotation":300,"connectToCore":true,"connectInRing":"full","animateConnections":true,"enclosed":true,"enclosedShape":"cloud","nodes":[{"id":"n_mpe_3a","label":"","shape":"cloud"},{"id":"n_mpe_3b","label":"","shape":"cloud"},{"id":"n_mpe_3c","label":"","shape":"cloud"}]}]}],"connections":[{"from":"c_mpe_1","to":"c_mpe_2","style":"solid","arrows":"both","packetFlow":"bidirectional","animate":true},{"from":"c_mpe_2","to":"c_mpe_3","style":"solid","arrows":"both","packetFlow":"bidirectional","animate":true},{"from":"c_mpe_1","to":"c_mpe_3","style":"solid","arrows":"both","packetFlow":"bidirectional","animate":true}],"boundsIncludeEnclosure":true,"padding":0}
Die Stärke von Matrix

Ein offener Standard, der jedem Partner Kontrolle gibt.

Der offene Matrix-Standard ermöglicht es jeder teilnehmenden Nation oder Organisation, ihre eigene souveränitätserhaltende Kommunikationslösung bereitzustellen und zu kontrollieren. Diese separaten Implementierungen können dann multilateral über eine sichere Matrix-basierte Föderation in einem hochresilienten dezentralen Netzwerk verbunden werden.

Es gibt kein zentralisiertes Netzwerk, keinen einzigen Kontrollpunkt, und keine Nation besitzt die Generalschlüssel.

{"sizeMode":"aspect","aspectRatio":"1:1","clusters":[{"id":"c1","name":"Nation A","radius":200,"rotation":270,"core":{"label":"","show":true,"shape":"square","color":"#0dbd8b","labelPosition":"inside","rings":false},"rings":[{"id":"r1","radius":46,"rotation":0,"connectToCore":true,"connectInRing":"full","animateConnections":false,"enclosed":true,"enclosedShape":"circle","enclosedStyle":"dashed","nodes":[{"id":"n1b","label":"","shape":"dot"},{"id":"n1c","label":"","shape":"dot"}]}]},{"id":"c2","name":"Nation B","radius":200,"rotation":342,"core":{"label":"","show":true,"shape":"square","color":"#0dbd8b","labelPosition":"inside","rings":false},"rings":[{"id":"r2","radius":46,"rotation":0,"connectToCore":true,"connectInRing":"full","animateConnections":false,"enclosed":true,"enclosedShape":"circle","enclosedStyle":"dashed","nodes":[{"id":"n2a","label":"","shape":"dot"}]}]},{"id":"c3","name":"Nation C","radius":200,"rotation":54,"core":{"label":"","show":true,"shape":"square","color":"#0dbd8b","labelPosition":"inside","rings":false},"rings":[{"id":"r3","radius":46,"rotation":330,"connectToCore":true,"connectInRing":"full","animateConnections":false,"enclosed":true,"enclosedShape":"circle","enclosedStyle":"dashed","nodes":[{"id":"n3a","label":"","shape":"dot"},{"id":"n_dkshyi","label":"","shape":"dot"},{"id":"n3b","label":"","shape":"dot"},{"id":"n3c","label":"","shape":"dot"},{"id":"n_wlu8j3","label":"","shape":"dot"}]}]},{"id":"c4","name":"Nation D","radius":200,"rotation":126,"core":{"label":"","show":true,"shape":"square","color":"#0dbd8b","labelPosition":"inside","rings":false},"rings":[{"id":"r4","radius":46,"rotation":0,"connectToCore":true,"connectInRing":"full","animateConnections":false,"enclosed":true,"enclosedShape":"circle","enclosedStyle":"dashed","nodes":[{"id":"n4a","label":"","shape":"dot"},{"id":"n_yvjy77","label":"","shape":"dot"},{"id":"n4b","label":"","shape":"dot"},{"id":"n4c","label":"","shape":"dot"}]}]},{"id":"c5","name":"Nation E","radius":200,"rotation":198,"core":{"label":"","show":true,"shape":"square","color":"#0dbd8b","labelPosition":"inside","rings":false},"rings":[{"id":"r5","radius":46,"rotation":0,"connectToCore":true,"connectInRing":"full","animateConnections":false,"enclosed":true,"enclosedShape":"circle","enclosedStyle":"dashed","nodes":[{"id":"n5a","label":"","shape":"dot"},{"id":"n5b","label":"","shape":"dot"},{"id":"n5c","label":"","shape":"dot"}]}]}],"connections":[{"from":"c1","to":"c2","style":"solid","arrows":"none","packetFlow":"bidirectional","animate":true},{"from":"c1","to":"c4","style":"solid","arrows":"none","packetFlow":"bidirectional","animate":true},{"from":"c1","to":"c5","style":"solid","arrows":"none","packetFlow":"bidirectional","animate":true},{"from":"c2","to":"c3","style":"dashed","arrows":"none","packetFlow":"bidirectional","animate":true},{"from":"c2","to":"c4","style":"solid","arrows":"none","packetFlow":"bidirectional","animate":true},{"from":"c3","to":"c4","style":"solid","arrows":"none","packetFlow":"bidirectional","animate":true},{"from":"c3","to":"c5","style":"solid","arrows":"none","packetFlow":"bidirectional","animate":true},{"from":"c4","to":"c5","style":"solid","arrows":"none","packetFlow":"bidirectional","animate":true}]}

Die Kombination aus Element und Matrix bietet nationalen Sicherheitsbehörden eine sichere, interoperable und widerstandsfähige Kommunikationslösung. Sie wahrt die digitale Souveränität und ermöglicht gleichzeitig eine effektive Zusammenarbeit zwischen Regierung, Missionspartnern und der Verteidigungsindustrie.

Matthew Hodgson
CEO und Mitbegründer, Element
Die Stärke von Element

Die Lösung, die den Einsatz ermöglicht

Element ist der Matrix-basierte Produkt-Stack, der eine vollständige, militärtaugliche MPE-Kommunikationslösung liefert, von der Benutzererfahrung über die Serverinfrastruktur bis hin zu Klassifizierungsgrenzen.

Frontend

Element Pro

Elements Flaggschiff-Unternehmensanwendung, die MPE-Anwendungsfälle über Pro-Erweiterungen unterstützt und für Web, Desktop, Android und iOS verfügbar ist. Entwickelt, um die Benutzerfreundlichkeit moderner Betriebsabläufe zu erfüllen und gleichzeitig die Sicherheitsanforderungen klassifizierter Umgebungen zu gewährleisten.

Klassifizierungs-Labels

SPIF-verwaltete, kryptografisch gebundene STANAG 4774 Klassifizierungs-Labels auf Nachrichten- und Raumbasis.

Element PRO App (dark mode) showing Grid View, allowing a user to monitor and communicate in multiple rooms easily.

Clientseitige Richtliniendurchsetzung

Sicherheitsrichtlinien direkt auf Nutzergeräten durchsetzen.

Mobilgeräteverwaltung

MDM-Steuerung für verwaltete Geräteflotten.

Zertifikat-Pinning

Gewährleistet die Verbindung mit dem vorgesehenen Server.

GridView

Zentrale Dashboard-Ansicht.

Hardware-Token und X.509-Authentifizierung

Unterstützung für Hardware-Token- und X.509-Client-TLS-Zertifikatsauthentifizierung.

Whitelabel-Apps

Individuelles Branding.

Server

Element Server Suite Pro (ESS Pro)

Die serverseitige Infrastruktur, die Selbst-Hosting, Konfigurationen und Richtlinienkontrollen ermöglicht, um die Bereitstellung jeder Partnernation souverän und akkreditierungsfähig zu halten.

Serverseitige Richtliniendurchsetzung

Serverseitiger Richtliniendurchsetzungspunkt für die STANAG 4774 CMLS-Kennzeichnung.

Element PRO Admin dashboard (dark mode) showing users list and server controls like and Auditing and Moderation.

Föderationskontrolle

Geschlossene oder offene Föderation mit vollständiger Administratorsteuerung über Verbindungen, Endbenutzer und Zugriffsverwaltung.

LTS-Versionen

Langzeit-Support-Versionen mit SLA-Zusagen.

Erweiterte Sicherheitshinweise

Erweiterte Sicherheitshinweise für nahtlose Updates

Erweiterte Identität und Zugriff

Identitäts- und Zugriffsmanagement, Auditierung und Admin-Funktionen.

Bereitstellungsoptionen

Netzwerkisolierte, selbst gehostete und gehostete Bereitstellungsoptionen.

{"size":{"width":720,"height":600},"core":{"label":"HIGH","show":true,"shape":"square","labelPosition":"inside","rings":false,"color":"#0dbd8a"},"rings":[{"id":"r_cds_inner","radius":39,"rotation":90,"connectToCore":true,"connectInRing":"full","animateConnections":true,"enclosed":true,"nodes":[]},{"id":"r_cds_outer","radius":66,"rotation":90,"connectToCore":true,"connectInRing":"none","animateConnections":true,"nodes":[{"id":"n_cds_diamond","label":"Cross Domain Gateway","shape":"diamond","labelPosition":"below","color":"#0DBD8B","filled":true,"size":"small","childRadius":70,"childRotation":0,"childArrows":"both","children":[{"id":"n_cds_low","label":"LOW","shape":"square","color":"#0096ff","enclosed":true}]}]}],"boundsIncludeEnclosure":false,"sizeMode":"aspect","aspectRatio":"2:1"} HIGH Cross Domain Gateway LOW
Überbrückung von Air-Gap-Umgebungen

Cross-Domain-Gateways

Verbinden Sie vertrauenswürdige und weniger vertrauenswürdige Umgebungen sicher, indem Sie Daten entschlüsseln, prüfen und wieder verschlüsseln.

Setzen Sie strenge Regeln für den Datenschutz und die Inhaltsfilterung an jeder Klassifizierungsgrenze durch.

Ersetzen Sie den manuellen Informationsaustausch durch kontrollierte, auditierbare Echtzeit-Datenflüsse zwischen High-Side- und Low-Side-Netzwerken.

{"size":{"width":720,"height":600},"core":{"label":"INT","show":true,"shape":"square","labelPosition":"inside","rings":false,"color":"#0dbd8a"},"rings":[{"id":"r_sbg_inner","radius":39,"rotation":90,"connectToCore":true,"connectInRing":"full","animateConnections":true,"enclosed":true,"nodes":[]},{"id":"r_sbg_outer","radius":66,"rotation":90,"connectToCore":true,"connectInRing":"none","animateConnections":true,"nodes":[{"id":"n_sbg_diamond","label":"Secure Border Gateway","shape":"triangle","labelPosition":"below","color":"#0DBD8B","filled":true,"size":"small","childRadius":70,"childRotation":0,"children":[{"id":"n_sbg_partner","label":"Ext","shape":"square","color":"#0096ff"}]}]}],"boundsIncludeEnclosure":false,"sizeMode":"aspect","aspectRatio":"2:1"} INT Secure Border Gateway EXT
Netzwerk-Perimeterschutz

Sichere Grenz-Gateways

Kontrollieren Sie die interne und externe Föderation an der Netzwerkgrenze.

Regelbasierte Anwendungsschicht-Firewall mit Föderationskontrollen zur sicheren Verwaltung Ihres Matrix-Netzwerks.

Bestimmen und verwalten Sie, wer sich verbinden kann, um das Risiko von unbefugtem Zugriff, Datenlecks und böswilligen Aktivitäten zu steuern.

Die Szenarien

Konzipiert für die tatsächliche Funktionsweise von Koalitionsoperationen

Vom strategischen Hauptquartier bis zur taktischen Ebene unterstützt Element das gesamte Einsatzspektrum der MPE-Anwendungsfälle.

Hauptquartier der multinationalen Koalition

Jede Partnernation betreibt ihren eigenen föderierten ESS Pro Server. Personal kommuniziert in Echtzeit über nationale Grenzen hinweg, wobei jede Nation ihre digitale Souveränität und die volle administrative Kontrolle über ihre eigene Bereitstellung behält.

Domänenübergreifender Nachrichtenaustausch

Die Cross Domain Gateways von Element fungieren als sichere, richtliniengesteuerte Brücke zwischen Klassifizierungsstufen. Netzwerke mit höherer und niedrigerer Klassifizierung tauschen kontrollierte Informationen ohne manuelle Übertragung oder Wechselmedien aus.

Übungen und Spitzenlastoperationen

Richten Sie eine föderierte MPE-Umgebung in Stunden ein, nicht in Monaten. Nach Abschluss der Übungen lösen sich Partnerverbindungen sauber auf, und die Daten jeder Nation verbleiben vollständig in ihrer eigenen Infrastruktur.

Taktische Randbereiche und DDIL-Operationen

Unterstützung von Feldeinheiten, Schiffen und Fahrzeugen, die in verweigerten, gestörten, intermittierenden und eingeschränkten Umgebungen operieren. Elements Übertragungen mit geringer Bandbreite und extrem geringer Bandbreite sowie die Mesh-fähige Architektur halten Teams verbunden, wo herkömmliche Nachrichtenübermittlung versagt.

Behördenübergreifende und NGO-Koordination

Humanitäre Hilfseinsätze müssen auf zivile Behörden und NGOs ausgeweitet werden. Partner können über Multi-Tenancy, Managed Hosting oder indem jede Partei ihre eigene Bereitstellung einrichten kann, hinzugefügt werden.

Endnutzersicherheit

Jeder Partner verbindet Element mit seinem eigenen Verzeichnissystem, um genau zu steuern, welche Endnutzer beitreten und unter welchen Bedingungen. Föderierte Identität, die die Zugriffsrichtlinien jeder Nation respektiert.

Datenzentrierte Sicherheit

STANAG 4774 Kennzeichnung und Richtliniendurchsetzung integriert

Element Pro unterstützt STANAG 4774.7 CMLS (Confidentiality Metadata Labelling Syntax) für kryptografisch durchgesetzte datenzentrierte Sicherheit. Kennzeichnungen werden auf jeder Ebene angewendet – Server, Raum und einzelne Nachricht.

Serverseitig bietet ESS Pro einen Policy Enforcement Point zur Integration mit externen Policy Decision Systemen. Die vollständige SIEM-Integration stellt sicher, dass jede Richtlinienentscheidung für einen vollständigen forensischen Audit-Trail über das gesamte MPE hinweg erfasst werden kann.

Two federated Matrix deployments showing Element Pro clients, homeservers with policy enforcement for client-server and server-server traffic, Matrix Authentication Service, upstream identity providers and policy decision points, plus an XMPP bridge on the first deployment.
Luftisolierte Bereitstellung

Vollständig isoliert. Keine externen Abhängigkeiten.

Element Pro und ESS Pro funktionieren in luftisolierten Umgebungen ohne Abhängigkeiten von Internetverbindungen. Der vollständige MPE-Funktionsumfang läuft vollständig innerhalb Ihres eigenen klassifizierten oder privaten Netzwerks.

Air-gapped Network illustration

XMPP und bestehende Brückenlösungen.

Brücke zu JChat (XMPP) und anderen bestehenden militärischen Kommunikationsplattformen, die Interoperabilität ermöglichen, ohne dass Partner ihre vorhandene Infrastruktur ersetzen müssen.

Auch von verbündeten Verteidigungs- und Regierungsbehörden für Low-Side-Kommunikation genutzt

Ein souveräner, föderierter Messenger für die NATO und ihre Mitgliedsstaaten

Die NATO begegnet den Problemen, die durch Consumer-Messaging-Apps verursacht werden, indem sie den NI²CE Messenger einführt – einen souveränen und sicheren Low-Side-Messenger auf Basis von Element –, der intern und für ihre Mitglieder Interoperabilität und Autonomie bietet.

Sichere, souveräne Nachrichtenübermittlung für über 100.000 aktive Dienstleistende

Die Bundeswehr betreibt eine souveräne Element-Implementierung als Standard für Echtzeitkommunikation, die vollständig innerhalb der nationalen Infrastruktur gehostet wird.

Organisationen mit Anforderungen an Interoperabilität, Föderation und Datensouveränität sollten Element in Betracht ziehen.

Heidi Shey, Principal Analyst, Forrester
The Forrester Wave™: Sichere Kommunikation, Q3 2024

Seien Sie in Ihrem Element.

Souveräne und sichere Kommunikation.