NetScreen-IDP uzyskał certyfikat jakości OSEC
Notatka prasowa. Kraków, maj 2003
NetScreen-IDP po pomyślnym zakończeniu testów uzyskał certyfikat jakości Open Security Evaluation Criteria (OSEC) w kategorii sieciowych systemów wykrywania intruzów IDS. Tym samym NetScreen-IDP dołączył do grona nielicznych rozwiązań IDS, które pomyślnie przeszły testy i spełniły wysokie kryteria bezpieczeństwa. Certyfikaty OSEC są uznawane obecnie za najbardziej wiarygodne wyznaczniki jakości technologii zabezpieczeń.
Testy certyfikacyjne OSEC odbywają się w formie rzeczywistych ataków. We wszystkich wykonanych testach system zabezpieczeń NetScreen-IDP wykazał się 100% skutecznością. Weryfikacji poddane zostały następujące kategorie ataków:
- A.Device Integrity Checking - testy odporności systemu IDS na wykonywane przeciwko niemu ataki destrukcyjne i destabilizujące DoS,
- B.Signature Baseline Tests - sprawdzenie, czy system IDS poprawnie identyfikuje znane ataki sieciowe,
- C.State Tests - sprawdzenie, czy system IDS poprawnie zachowuje informacje na temat stanu monitorowanej sieci nawet przy dużej liczbie analizowanych sesji,
- D.Discard Tests - sprawdzenie, czy system IDS w celu podwyższenia wydajności nie ignoruje określonego ruchu sieciowego (np. połączeń do niestandardowych portów) i poprawnie wykrywa w nim ataki,
- E.Engine Flex Tests - sprawdzenie poprawności wykrywania ataków przy dużej intensywności ruchu sieciowego (do 750 Mb/s),
- F.Evasion Tests - sprawdzenie, czy system IDS jest odporny na techniki oszukiwania zabezpieczeń (m.in. fragmentację IP i TCP).
Wyniki testów udostępnione są tutaj ( 929 KB)
NetScreen-IDP jest najbardziej zaawansowanym technicznie dostępnym na rynku komercyjnym rozwiązaniem zabezpieczeń klasy IDS/IPS. Jego możliwości to m.in: polityka bezpieczeństwa oparta na regułach i logice; sensory mogą działać w trybach pracy Sniffer, Bridge lub Router; obsługuje sieci wirtualne (VLAN 802.1Q) i wirtualne rutery (Virtual Router); urządzenia zabezpieczeń są wyposażone w karty wieloportowe i mogą poddawać kontroli wiele segmentów sieci jednocześnie; korelacja, analiza i prezentacja informacji o wykrywanych naruszeniach bezpieczeństwa odbywa się w czasie rzeczywistym.
Więcej informacji na temat rozwiązań bezpieczeństwa NetScreen-IDP można zaleźć na stronie: http://www.netscreen.pl/html/onesecure.html
