Red Hat Linux får topkarakter i sikkerhed

Red Hat Linux har fået papir på sit høje sikkerhedsniveau, der skal gøre softwaren mere tillokkende for offentlige kontorer.

Computerworld News Service: IBM har hjulpet med at hæve niveauet på Red Hat Linux, så det kunne få et nyt sikkerhedscertifikat.

"Med det nye certifikat er Red Hat Linux på niveau med Sun Microsystems Trusted Solaris styresystem," siger Dan Frye, som er vicedirektør for open systems hos IBM.

Dan Frye siger desuden, at der ikke findes nogen, der har et højere niveau af sikkerhedsfunktioner.

"Vi har indlagt LSPP-funktioner i Red Hat Linux 5, og det har vi gjort på EAL4-niveau," siger han.

De to forkortelser henviser til en skala, som bedømmer sikkerhedsniveauet på kommercielle produkter.

Skalaen hedder Common Criteria Evaluation and Validation Scheme for IT Security og er udviklet af det amerikanske, statsstøttede National Information Assurance Partnership.

Red Hat Linux har fået "karakteren" EAL4 udvidet med ALC_FLR.3 på IBM’s mainframe, System x, System p5 og eServer systemer.

Flere års udvikling

"Det er normalt ikke nødvendigt med så højt et sikkerhedsniveau til forretningsmæssige kontrakter, men det er obligatorisk for nogle offentlige institutioner som for eksempel det amerikanske forsvarsministerium," siger Dan Frye.

Linux var i forvejen nået op på EAL4-niveau, men det er første gang styresystemet har modtaget certifikatet Labeled Security Protection Profile (LSPP), som er møntet på adgangskontrol.

Linux's udviklere har arbejdet på at tilføje "SE Linux" adgangskontrol-egenskaber i flere år.

Kan bruges til følsomme opgaver

Udover LSPP har Red Hat Linux også fået sikkerhedscertifikatet Role Based Access Control Protection, hvilket også er bemærkelsesværdigt, meddeler Red Hat.

Dan Frye mener, at de nye certifikater er vigtige for hele open source-miljøet, fordi de beviser, at open source-software også kan bruges til meget følsomme it-opgaver.

Oversat af Ditte Thøgersen




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Konsulentydelser og branchespecifikke softwareløsninger til retail, e-Commerce, leasing og mediebranchen.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Dinner Roundtable: Sikre og skalerbare løsninger til den moderne komplekse infrastruktur

Traditionelle IT-sikkerhedsløsninger, såsom VPN'er, er ikke længere tilstrækkelige for de avancerede sikkerhedsbehov og kompleksiteten i moderne virksomheder. Det norske nationale cybersikkerhedscenter anbefaler derfor nu at erstatte SSLVPN/WebVPN-løsninger på grund af sårbarheder.

18. september 2024 | Læs mere


Nye forretningsmæssige gevinster med Microsoft Dynamics 365

Eksperter fra CGI stiller skarpt på hvordan, du lærer også hvorfor det er vigtigt at have fokus på både processer, teknologi og mennesker - og hvordan du kommer i gang med løbende optimering af forretningsudvikling.

25. september 2024 | Læs mere


NIS2: Indhold, krav og konsekvenser- sidste chance for at blive klar

Vi sætter på denne dag fokus på hvad NIS2-direktivet kommer til at betyde for din organisation. Du et overblik over direktivet og de skærpede krav, så du undgår bøder og sanktionering.

26. september 2024 | Læs mere