Sécurité : JBoss Enterprise Application Platform certifié EAL4+ 

Le 23 février 2012 (14:32) - par Cyrille Chausson

Imprimer Envoyer par e-mail

Rubriques : Open source - Sécurité - Editeurs - Middleware Tags : securite - red-hat - certification

La pile middleware Java JBoss Enterprise Application Platform (EAP) a reçu son sésame pour pénétrer les très critiques systèmes des services financiers et de la santé. Red Hat a en effet annoncé que les versions 5.1.0 et 5.1.1 de EAP ont obtenu la certification Evaluation Assurance Level 4+ (EAL4+) lors d'une évaluation selon la méthodologie Common Criteria Evaluation and Certification Scheme (CCS).
La certification EAL permet d’évaluer les niveaux de sécurité d’une solution informatique. Comme l’indique Wikipedia, l’échelle court de 1 à 4+ (son plus haut grade) pour les applications destinées au civil, puis de 5 à 7 pour le monde militaire. Ce barème est défini dans le standard Common Criteria.

Red Hat indique que cette certification EAL 4+ constitue «le plus haut niveau de certification Common Criteria obtenu par des solutions du portefeuille JBoss Enterprise Middleware». Jusqu’alors, Enterprise Application Platform était certifié EAL2.
 
Pour obtenir cette certification, Red Hat s’est associé à un laboratoire accrédité par les gouvernements américain et allemand, atsec information security. De façon indépendante, celui-ci a  évalué et passé au crible le middleware Jboss, évaluant sécurité, performance et fiabilité puis l’a certifié conforme.

Red Hat inscrit cette stratégie de certification dans un plan global. Le groupe indique avoir obtenu 16 certifications Common Criteria différentes, dont 13 pour Red Hat Enterprise Linux, sur quatre plates-formes matérielles distinctes. Red Hat Enterprise Linux 5 a été  certifiée conforme aux spécifications Common Criteria EAL4+ pour les profils Controlled Access Protection Profile (CAPP), Label Security Protection Profile (LSPP) et Role-Based Access Control Protection Profile (RBACPP), confirme également l’éditeur.

RHEL 5 et 6 avec hyperviseur KVM sont actuellement en cours d’évaluation pour obtenir la certification EAL4+.

livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 598 lectures commentaire 0 commentaire(s) recommandation notez cet article
1

Réagissez à cet article

Votre Pseudo

Commentaire

publicité
publicité
Les dossiers du MagIT

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here