Astaro erhält Common Criteria EAL4+ Zertifizierung Drucken E-Mail

Astaro erhält Common Criteria EAL4+ Zertifizierung

 

Wir freuen uns Ihnen mitteilen zu können, dass uns am 03.06.2011 das Bundesamt für Sicherheit in der Informationstechnik (BSI) ein deutsches IT-Sicherheitszertifikat nach Common Criteria (ISO 15408) mit der Prüftiefe EAL4+ verliehen hat.

 

Die höchste international gegenseitig anerkannte Zertifizierungsstufe EAL4+ verlangt neben einer Inspektion der Entwicklungsumgebung durch das BSI unter anderem auch die Prüfung des kompletten Quellcodes durch unabhängige Experten. Das IT-Sicherheitszertifikat gewährleistet somit gegenüber Kunden, dass die von Astaro erstellten Sicherheitsvorgaben korrekt implementiert wurden und die dabei verwendeten Prozesse anerkannten Standards entsprechen.

 

Das Zertifikat trägt die Identifikationsnummer BSI-DSZ-CC-0696-2011 und gilt für das Produkt Astaro Security Gateway V8 Packet Filter Version 1.000 und die OEM-Version secunet wall 2 packet filter Version 1.000.

 

Der ungewöhnliche Produktname erklärt sich aufgrund der hohen Sicherheitsstufe EAL 4+ und den damit verbundenen Prüfaufwänden, die bei einem so komplexen System wie unserer UTM-Sicherheitslösung immens sind. Daher mussten wir den Umfang des Zertifizierungsgegenstandes eingrenzen und haben uns explizit auf die Firewall- bzw. Paketfilter-Komponente von Astaro Security Gateway konzentriert, welche nach wie vor die Kernfunktionalität unserer UTM-Lösung darstellt.

 

Die Wahl des Produktnamens Astaro Security Gateway V8 Packet Filter bringt also den tatsächlichen Zertifizierungsumfang auch im Produktnamen konsequent zum Ausdruck. Streng genommen ist somit nicht das Astaro Security Gateway zertifiziert, sondern nur der ASG V8 Paketfilter.
Dieses Vorgehen hat zusätzlich den Vorteil, dass man den zertifizierten Paketfilter flexibel in verschiedene Applikationen integrieren kann; so erstmalig geschehen mit dem Astaro Security Gateway Version 8.103. Geprüft werden kann dies durch den Vergleich von entsprechenden Prüfsummen, die im Evaluierungsbericht des BSI angegeben sind (die Angaben beziehen sich auf die 64-bit SMP-Kernel-Variante).

 

Mit dem Astaro Security Gateway V8 Packet Filter wurde weltweit erstmalig die komplette IPv4- und IPv6-Paketfilter-Funktionalität einer UTM-Sicherheitslösung zertifiziert.

 

Ihr Astaro Team der KJ-NetworX GmbH