Modes de conformité des certifications de sécurité
Votre entreprise peut être tenue d’utiliser uniquement de l’équipement et des logiciels conformes aux normes de sécurité établies par le département de la Défense des États-Unis et par des organismes de certification mondiaux. Firepower prend en charge la conformité aux normes de certification de sécurité suivantes :
-
Common Criteria (CC) : norme mondiale établie dans le cadre de l’accord international de reconnaissance des critères communs, qui définit les propriétés des produits de sécurité.
-
Liste unifiée des produits approuvés (UCAPL) : une liste des produits répondant aux exigences de sécurité établies par la Defense Information Systems Agency (DISA) des États-Unis
Remarque
Le gouvernement américain a changé le nom de la liste unifiée des capacités approuvées (UCAPL) pour « liste des produits approuvés par le réseau d’information du ministère de la Défense » (DODIN APL). Les références à UCAPL dans cette documentation et dans l’interface Web Cisco Secure Firewall Management Center peuvent être interprétées comme des références à DODIN APL.
-
Federal Information Processing Standards (FIPS) 140 : une spécification des exigences pour les modules de chiffrement
Vous pouvez activer la conformité des certifications de sécurité en mode CC ou en mode UCAPL. L’activation de la conformité aux certifications de sécurité ne garantit pas la stricte conformité de toutes les exigences du mode de sécurité sélectionné. Pour en savoir plus sur le renforcement des procédures, consultez les directives pour ce produit fournies par l’entité de certification.
Mise en garde |
Après avoir activé ce paramètre, vous ne pouvez pas le désactiver. Si vous devez sortir un périphérique du mode CC ou UCAPL, vous devez effectuer une réinitialisation. |