Devo centralizzare la raccolta dei registri da diversi computer diffusi su cui posso solo collegare chiavette USB. Questi computer non dovrebbero essere raggiungibili dalla rete in ogni caso per impedire qualsiasi attacco di rete.
Deve essere protetto a livello hardware dalla progettazione per i computer host contro l'accesso remoto (il sistema di registrazione potrebbe bloccarsi ma i computer host non potrebbero essere compromessi in ogni caso) e dovrei essere in grado di dimostrarlo. Le unità flash USB sono gli unici dispositivi autorizzati per motivi di sicurezza e certificazione (anche se una chiavetta USB può ancora essere infettata :(). Quindi non ho molta scelta.
Ho pensato di progettare un dispositivo che funge da flash drive USB su un lato collegato a un'interfaccia Ethernet sull'altro lato. Qualsiasi log scritto sull'unità flash USB verrebbe inviato al modulo Ethernet, il modulo Ethernet invierà automaticamente tutti i dati in arrivo a un IP di destinazione (sistema di registrazione dei dati centralizzato). Il collegamento tra il modulo USB ed Ethernet sarebbe semplice (progettazione hardware) in modo che nessun attacco al modulo Ethernet potesse compromettere l'unità flash USB collegata su ciascun computer.
Ho postato una domanda simile su link ma non abbiamo trovato una soluzione, forse perché ho proposto una soluzione sovradimensionata.
Potrebbe esserci una soluzione molto più semplice. Devo trovare una soluzione economica con comprovate garanzie di sicurezza (computer host irraggiungibile anche se il modulo USB è compromesso)
Grazie mille per il tuo aiuto
PS: non riesco a utilizzare l'interfaccia seriale (che avrebbe potuto essere una buona soluzione)