Certyfikat Common Criteria EAL 4+ dla FortiOS 3.0

przez | 07/01/2009

Veracomp SA, wyłączny dystrybutor rozwiązań Fortinet w Polsce, informuje, że system operacyjny FortiOS 3.0 otrzymał certyfikat Common Criteria poziomu EAL 4+, stwierdzający, że firmware firmy Fortinet jest zgodny z najwyższymi międzynarodowymi normami wymaganymi przez klientów z sektora administracji rządowej i korporacyjnego.

Certyfikat Common Criteria EAL 4+ jest gwarancją, że systemy FortiGate® przeszły przez długi i rygorystyczny proces testów oraz potwierdziły zgodność z normami bezpieczeństwa IT określonymi przez Międzynarodową Organizację Normalizacyjną (ISO).

Certyfikat dla systemu operacyjnego FortiOS 3 obejmuje funkcjonalności oferowane przez urządzenia rodziny FortiGate dotyczące: ochrony antywirusowej, zapory firewall, ochrony przed włamaniami oraz sieci VPN z protokołem IPSec. Oprócz uzyskania certyfikatu EAL 4+ dla firmware’u FortiOS 3.0, firma Fortinet zdobyła również taki certyfikat dla najważniejszej rodziny zintegrowanych urządzeń zabezpieczających FortiGate.

Oceny Common Criteria obejmują rygorystyczną analizę i testy, mające na celu zbadanie aspektów bezpieczeństwa danego produktu lub systemu. Wszechstronny zakres testów wymaga przeprowadzenia obszernego i formalnie powtarzalnego procesu potwierdzającego, że produkt zabezpieczający działa zgodnie z sugestią producenta. Podczas dokonywania oceny, sprawdzane są słabe punkty zabezpieczenia oraz potencjalna podatność na atak.

Ocena EAL, znana również jako norma ISO 15408, została opracowana przez krajowe organizacje normalizacyjne: USA, Kanady, Wielkiej Brytanii, Francji, Niemiec i Holandii. Ocena oferuje szeroki zakres kryteriów oceny, dla wielu typów produktów zabezpieczających znajdujących zastosowanie na rynku komercyjnym i w instytucjach rządowych. EAL 4+ stanowi najwyższy uznawany wzajemnie poziom certyfikacji.

Systemy FortiGate są wyposażonymi w układy ASIC platformami do zabezpieczania sieci,  przeznaczonymi do dostarczania zintegrowanych usług zabezpieczających w czasie rzeczywistym. Usługi te obejmują: ochronę antywirusową, zaporę firewall, sieci wirtualne (VPN), wykrywanie i zapobieganie włamaniom, bezpośrednie filtrowanie treści, ochronę przed spamem oraz kształtowanie ruchu sieciowego. Rodzina systemów FortiGate obsługuje szeroki zakres środowisk sieciowych – w tym wszystkie rodzaje przedsiębiorstw (od małych firm do dużych korporacji), dostawców MSSP oraz operatorów telekomunikacyjnych – i oferuje opłacalne systemy przeznaczone dla najlepszych w swojej klasie aplikacji posiadających certyfikat ICSA.

FortiOS 3.0 jest ostatnią wersją firmware’u, przeznaczonego dla wiodących na rynku zintegrowanych urządzeń zabezpieczających FortiGate. FortiOS oferuje rozbudowane funkcje, takie jak: ochronę przed wirusami i spamem, wykrywanie / zapobieganie włamaniom (IDP) oraz zaporę firewall – w wyniku czego klient otrzymuje komplementarną ochronę sieci przed zagrożeniami. Oprogramowanie FortiOS 3.0 zawiera również: obsługę heurystycznego wykrywania wirusów pomagającego w ochronie przed atakami typu zero-day (wykorzystującymi nieznane wcześniej wirusy), nowe możliwości dotyczące usuwania wirusów oraz zaawansowane filtrowanie treści, poprzez usługę subskrypcyjną FortiGuard® Web Filtering Subscription Service.