openPR Recherche & Suche
Presseinformation

atsec information security evaluiert IBM AIX 5.2 nach Common Criteria LSPP/EAL4+

23.05.200609:24 UhrIT, New Media & Software
Bild: atsec information security evaluiert IBM AIX 5.2  nach Common Criteria LSPP/EAL4+

(openPR) Erste LSPP AIX-Produktevaluation
atsec information security hat die erste Common Criteria Evaluation des AIX-Betriebssystems mit Prüfung der Konformität zum „Labeled Security Protection Profile (LSPP)“ erfolgreich abgeschlossen. Die Common Criteria sind ein international anerkannter Standard, der von Regierungen und anderen Organisation genutzt wird, um die Sicherheit und Vertrauenswürdigkeit von IT-Produkten zu bewerten. Die Zertifizierung auf Stufe EAL 4 verlangte eine tiefgehende Analyse des Produktdesigns und der Entwicklungsmethodik, sowie ausführliche Tests. Das Schutzprofil LSPP definiert Anforderungen, die es ermöglichen, den Fluss von Informationen zwischen Nutzern und Datenobjekten entsprechend ihrer Klassifizierung zu kontrollieren.



IBM AIX 5.2 (AIX 5200-05) wurde erfolgreich in die Stufe EAL 4 (erweitert durch ALC_FLR.1) evaluiert und vom Bundesamt für Sicherheit in der Informationstechnik (BSI) für den Betrieb auf der IBM Power Serie p520, p570 und p595 zertifiziert.

In dieser Evaluation werden neben der Übereinstimmung mit LSPP zum ersten Mal auch die die erweiterten Zugriffskontrollen von AIX geprüft. Neben den üblichen Mechanismen Discretionary Access Control (DAC) und Mandatory Access Control (MAC) sind in IBM AIX 5.2 (AIX 5200-05) folgende Neuerungen implementiert:

– Mandatory Integrity Control (MIC)
– Advanced Security Networking (ASN)
– Privileges and Authorizations (teilt die root-Privilegien in ein Set von Privilegien, die relevant für den Kernel sind, und Authorisierungen, die sich auf den Userspace beziehen)

Betriebssystem-Evaluationen sind immer eine Herausforderung. Auf Grund der komplexen Sicherheitsfunktionen war die Evaluation von IBM AIX 5.2 (AIX 5200-05) besonders anspruchsvoll. Stephan Müller, atsec Lead Evaluator für dieses Projekt, erläutert: „Da sich AIX 5200-05 LSPP in den Sicherheitsfunktionen und der Architektur sehr von früheren AIX-Versionen unterscheidet, waren deutlich mehr Funktionen einer Prüfung nach Common Criteria zu unterziehen.“

atsec information security ist der Marktführer in Common Criteria-Evaluationen für Betriebssysteme. Die Evaluation von Betriebssystemen ist die Königsdisziplin innerhalb der Common Criteria-Evaluation, ein Bereich, in dem atsec seinen Ruf als Marktführer weiterhin erfolgreich ausbaut. Helmut Kurth, atsec Chief Scientist, bemerkt dazu: „Von den 45 erfolgreichen Betriebssystem-Evaluationen weltweit (nachzulesen unter www.commoncriteriaportal.org), wurden 24 von atsec durchgeführt.” (Stand 18. 5. 2006)

Über atsec information security
atsec information security ist ein unabhängiges Beratungsunternehmen im Umfeld der Informationssicherheit, das einen auf die Geschäftsprozesse fokussierten Ansatz mit tiefem technischen Know-how und internationaler Erfahrung kombiniert. atsec nutzt das Fachwissen über Sicherheit, Prozesse und Standards, um seine Kunden mit einer Vielzahl von IT-Sicherheitsdienstleistungen zu unterstützen und damit zu verbesserten Geschäftprozessen und Produkten beizutragen. atsec zählt führende internationale Unternehmen wie IBM, HP, Swisscom, BMW, RWE, SGI und Vodafone zu seinen Kunden. Mehr Informationen finden Sie unter www.atsec.com.

Pressekontakt:
Andreas Fabis
E-Mail
atsec information security
+1-512-615-7317

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 87764
 2102

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „atsec information security evaluiert IBM AIX 5.2 nach Common Criteria LSPP/EAL4+“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von atsec information security GmbH

Bild: Common Criteria Zertifizierung der StoneGate Firewall/VPN 5.2.5. von Stonesoft – Eine Bilderbuch-EvaluierungBild: Common Criteria Zertifizierung der StoneGate Firewall/VPN 5.2.5. von Stonesoft – Eine Bilderbuch-Evaluierung
Common Criteria Zertifizierung der StoneGate Firewall/VPN 5.2.5. von Stonesoft – Eine Bilderbuch-Evaluierung
Stockholm, Helsinki – In Zusammenarbeit mit CSEC, der schwedischen Zertifizierungsbehörde, schloss atsec information security die Evaluierung der StoneGate Firewall/VPN 5.2.5. der Fa. Stonesoft erfolgreich ab. Das Sicherheitszertifikat nach den Vorgaben der Common Criteria wurde auf der Stufe EAL4+ erteilt; dies ist die höchste Vertrauenswürdigkeitsstufe im Rahmen der weltweiten gegenseitigen Anerkennung von Zertifikaten. Mitarbeiter von atsec Deutschland und Schweden waren an der Evaluierung beteiligt, in der das Produkt bis auf die Ebene se…
Bild: Zwei IEEE-Schutzprofile für Multifunktionsdrucker von atsec information security GmbH evaluiertBild: Zwei IEEE-Schutzprofile für Multifunktionsdrucker von atsec information security GmbH evaluiert
Zwei IEEE-Schutzprofile für Multifunktionsdrucker von atsec information security GmbH evaluiert
München – Sicherheitslücken durch Bürodrucker? Die Möglichkeiten eines Multifunktionsgerätes, das im Büroalltag zum Drucken, Scannen, Kopieren und auch Faxen eingesetzt wird, sind oftmals weitaus vielfältiger, als manch Anwender vermuten mag. Je nach Bauart verfügen diese Geräte über eindrucksvolle Funktionen, wie beispielsweise das Speichern und Ausdrucken vertraulicher Schriftstücke, die vorher per Mail oder Druckauftrag an den Drucker gesendet wurden. Die Autorisierung erfolgt am Gerät durch eine Passwort- oder PIN-Eingabe. Das sich daraus…

Das könnte Sie auch interessieren:

Schutz digitaler Transaktionen:nCipher Hardware-Sicherheitsmodule sind konform mit der eIDAS-Verordnung der EU
Schutz digitaler Transaktionen:nCipher Hardware-Sicherheitsmodule sind konform mit der eIDAS-Verordnung der EU
nShield® HSMs erreichen Common Criteria EAL4+ Zertifizierung Cambridge, UK und Sunrise, USA – 4. Dezember 2019 – nCipher Security, ein Unternehmen von Entrust Datacard und führender Anbieter von universellen Hardware-Sicherheitsmodulen (HSM) zum Schutz geschäftskritischer Informationen, gibt die Common Criteria EAL4+ Zertifizierung für seine nShield® …
WhiteCanyon expandiert in die Regionen EMEA & Asien
WhiteCanyon expandiert in die Regionen EMEA & Asien
… wie CitiGroup, General Motors und Deloitte eingesetzt, um zuverlässig die DataSecurity Compliance (ISO 27001) zu erfüllen. WipeDrive ist aktuell weltweit die einzige Common Criteria EAL4+ zertifizierte Software für das Löschen von Speichermedien und Festplatten. Der Common-Criteria-Standard wird in 26 Ländern anerkannt; dies gilt ebenfalls für die nationale …
Red Hat JBoss Enterprise Application Platform erhält Common-Criteria-Zertifizierung
Red Hat JBoss Enterprise Application Platform erhält Common-Criteria-Zertifizierung
… Februar 2012 – Red Hat, der weltweit führende Anbieter von Open-Source-Lösungen, hat für seine JBoss Enterprise Application Platform 5.1.0 und 5.1.1 das Common-Criteria-Zertifikat auf dem Evaluation Assurance Level 4 (EAL4+) unter dem Common Criteria Evaluation and Certification Scheme (CCS) erhalten. Common Criteria ist ein internationales Kriteriensystem, …
Bild: Teradata 13 garantiert hohe DatensicherheitBild: Teradata 13 garantiert hohe Datensicherheit
Teradata 13 garantiert hohe Datensicherheit
… Datenbanksoftware von Teradata (NYSE: TDC) verlassen. Wie bereits die Vorgängerversion Teradata 12 entspricht auch das aktuelle Release den Anforderungen der Commom Criteria for Information Technology Security Evaluation (ISO/IEC 15408). Diese Vorgaben werden von der International Organization for Standardization (ISO) und der International Electrotechnical …
Sidewinder G2 Security-Appliance erhält EAL4+-Zertifizierung
Sidewinder G2 Security-Appliance erhält EAL4+-Zertifizierung
… Zertifizierungslevels bei weitem München, 17.08. 2004 – Die kürzlich eingeführte Sidewinder G2 Security-Appliance von Secure Computing hat die EAL4+-Zertifizierung der Common Criteria-Organisation erhalten. EAL4+ ist gegenwärtig die höchste international anerkannte EAL-Zertifizierung (Evaluation Assurance Level). Sidewinder darf zudem das „+“ hinter dem …
Cybertrust UniCERT erhält Zertifizierung nach Common Criteria-Sicherheitsstandard
Cybertrust UniCERT erhält Zertifizierung nach Common Criteria-Sicherheitsstandard
… Informationssicherheit, hat für seine digitale Credential (1)- und PKI (Public Key Infrastructure)-Lösung UniCERT die Zertifizierung nach dem weltweit gültigen Common Criteria-Sicherheitsstandard auf der Evaluierungsstufe EAL4+ (Evaluation Assurance Level 4) erhalten. EAL4+ stellt die höchste Vertrauenswürdigkeitsstufe dar, die kommerzielle Anwendungen aufweisen …
Bild: Common-Criteria-EAL4+-Zertifizierung für L4Re Secure Separation Kernel CC 1.0.1 von KernkonzeptBild: Common-Criteria-EAL4+-Zertifizierung für L4Re Secure Separation Kernel CC 1.0.1 von Kernkonzept
Common-Criteria-EAL4+-Zertifizierung für L4Re Secure Separation Kernel CC 1.0.1 von Kernkonzept
… Kernel CC 1.0.1 des Dresdner Software-Spezialisten Kernkonzept GmbH hat vom Bundesamt für Sicherheit in der Informationstechnik BSI die anspruchsvolle Common-Criteria (CC)-Zertifizierung nach Evaluation Assurance Level 4+ (EAL 4+) erhalten. Dies unterstreicht das konsequente Engagement von Kernkonzept für höchste IT-Sicherheitsstandards.Die EAL4+-Zertifizierung …
Windows 2000 übertrifft die Common Criteria-Sicherheitsstandards EAL4
Windows 2000 übertrifft die Common Criteria-Sicherheitsstandards EAL4
… internationalen IT-Sicherheitsnorm Das Betriebssystem Windows 2000 von Microsoft hat die offizielle Zertifizierung EAL4 (Evaluation Assurance Level) der internationalen Sicherheitsnorm Common Criteria erhalten. Dies ist das höchstmögliche Sicherheitsniveau, das die Gründer von Common Criteria für den internationalen Vergleich definiert haben. Common …
WhiteCanyon Software gibt Partnerschaft mit Fujitsu Technology Solutions bekannt
WhiteCanyon Software gibt Partnerschaft mit Fujitsu Technology Solutions bekannt
… des Datenlöschtools WipeDrive in der Region EMEA (Europa, Mittlerer Osten, Afrika) durch Fujitsu. WipeDrive ist weltweit die einzige NIAP- und Common Criteria EAL4+ zertifizierte Softwarelösung zum nachhaltigen Löschen von Festplatten und Speichermedien. Der Common-Criteria-Standard ist in 26 Ländern aktuell anerkannt und die EAL4+ Zertifizierung erfüllt …
Red Hat Enterprise Linux erhält Common-Criteria-Zertifizierung auf IBM-Servern
Red Hat Enterprise Linux erhält Common-Criteria-Zertifizierung auf IBM-Servern
… Mai 2012 – Red Hat, der weltweit führende Anbieter von Open-Source-Lösungen, hat für Red Hat Enterprise Linux 5 mit KVM-Hypervisor auf IBM-x86-Servern das Common-Criteria-Zertifikat auf dem Evaluation Assurance Level 4+ (EAL4+) erhalten. Common Criteria ist ein internationaler Standard, der eine gemeinsame Basis für die Vergleichbarkeit der Ergebnisse …
Sie lesen gerade: atsec information security evaluiert IBM AIX 5.2 nach Common Criteria LSPP/EAL4+