日前,DCN(神州數(shù)碼網(wǎng)絡(luò)有限公司)DCFW-1800高端核心防火墻獲得中國(guó)信息安全測(cè)評(píng)中心頒發(fā)的信息安全產(chǎn)品EAL3等級(jí)認(rèn)證。該級(jí)別的測(cè)評(píng)證書(shū)是目前國(guó)內(nèi)同類(lèi)產(chǎn)品中的最高安全級(jí)別,這表明DCNDCFW-1800高端核心防火墻產(chǎn)品的安全性和可信度極高,適用于較高的風(fēng)險(xiǎn)環(huán)境,能夠滿足政府、金融、電信、大中型企業(yè)等對(duì)信息安全保障水平要求較高的行業(yè)需要。同時(shí),DCFW-1800高端核心防火墻還取得了ISCCC和公安部銷(xiāo)售許可證,順利獲得國(guó)家發(fā)改委組織實(shí)施的2012年下一代信息安全項(xiàng)目支持。
中國(guó)信息安全產(chǎn)品測(cè)評(píng)認(rèn)證中心多年來(lái)依據(jù)國(guó)家授權(quán)對(duì)外開(kāi)展信息安全產(chǎn)品測(cè)評(píng)業(yè)務(wù),代表國(guó)家對(duì)信息安全產(chǎn)品的最高認(rèn)可,出具的測(cè)評(píng)報(bào)告具有極高的權(quán)威性。EAL3是目前國(guó)內(nèi)最高級(jí)別的信息安全產(chǎn)品的等級(jí)認(rèn)證,是中國(guó)信息安全測(cè)評(píng)認(rèn)證中心參照國(guó)標(biāo)GB/T18336,也就是國(guó)際標(biāo)準(zhǔn)CC(ISO/IEC15408)進(jìn)行的一種分安全等級(jí)測(cè)評(píng)。這種測(cè)評(píng)是按照安全目標(biāo)、配置管理、交付與運(yùn)行、開(kāi)發(fā)、文檔、生命周期支持、測(cè)試和脆弱性分析、不同層次的設(shè)計(jì)審核等幾個(gè)方面對(duì)安全產(chǎn)品進(jìn)行測(cè)評(píng)。
據(jù)DCN研發(fā)中心參與評(píng)測(cè)的工程師說(shuō):“新的分級(jí)評(píng)測(cè)方法,不同與傳統(tǒng)的型號(hào)認(rèn)證,新的分級(jí)認(rèn)證對(duì)產(chǎn)品要求更高,難度更大,周期更長(zhǎng)”。傳統(tǒng)的防火墻型號(hào)認(rèn)證,一般基于國(guó)標(biāo)GB/T18019-1999和GB/T18020-1999來(lái)進(jìn)行,只要技術(shù)上達(dá)到相應(yīng)的功能要求,基本上可以通過(guò)相應(yīng)的認(rèn)證,而新的分級(jí)認(rèn)證,采用國(guó)際通行的CC標(biāo)準(zhǔn),針對(duì)不同產(chǎn)品和等級(jí)制定相應(yīng)的保護(hù)輪廓(PP),針對(duì)風(fēng)險(xiǎn)、威脅和假設(shè)提出相應(yīng)的安全目標(biāo)(ST),并要求產(chǎn)品能提供實(shí)現(xiàn)安全目標(biāo)的安全功能要求和安全保障要求,在認(rèn)證過(guò)程中,除要求達(dá)到相應(yīng)的功能要求外,同時(shí)將將產(chǎn)品的保障要求提到更重要的地位,對(duì)產(chǎn)品的開(kāi)發(fā)過(guò)程要進(jìn)行嚴(yán)格的審核,還需要到產(chǎn)品開(kāi)發(fā)現(xiàn)場(chǎng)進(jìn)行各項(xiàng)審核。DCN多年來(lái)按照嚴(yán)格的開(kāi)發(fā)過(guò)程,研發(fā)高品質(zhì)安全產(chǎn)品,確保了DCFW-1800高端核心防火墻產(chǎn)品順利通過(guò)EAL3認(rèn)證。
DCN研發(fā)中心沒(méi)有停留在現(xiàn)有防火墻產(chǎn)品的研發(fā)上,而是全面擴(kuò)充公司安全產(chǎn)品線,目前已擁有防火墻、IPS(IDS)、日志審計(jì)、上網(wǎng)行為管理以及安全運(yùn)維管理等產(chǎn)品。與此同時(shí),DCN研發(fā)中心基于多年技術(shù)積累和網(wǎng)絡(luò)安全產(chǎn)品研發(fā)經(jīng)驗(yàn),推出了新一代應(yīng)用防火墻WAF產(chǎn)品。
通過(guò)信息安全分級(jí)認(rèn)證的實(shí)施,將強(qiáng)化信息安全等級(jí)保護(hù)的建設(shè),同時(shí)也適應(yīng)了國(guó)家下一步信息安全建設(shè)的要求,并根據(jù)中辦27號(hào)文件的要求,信息安全建設(shè)要實(shí)行信息安全等級(jí)保護(hù)。未來(lái),DCN將進(jìn)一步響應(yīng)國(guó)家27號(hào)文件和全國(guó)信息安全保障工作會(huì)議精神,扎扎實(shí)實(shí)地做好產(chǎn)品開(kāi)發(fā)、應(yīng)急響應(yīng)、安全培訓(xùn)、風(fēng)險(xiǎn)評(píng)估等基礎(chǔ)性工作,助力國(guó)家信息安全保障技術(shù)和產(chǎn)業(yè)化發(fā)展。