
Notas de Prensa11 de julio de 2019
OpenNAC enterprise certificado Common Criteria
OpenNAC enterprise certificado Common Criteria
Madrid, 11 de Julio de 2019 El pasado mes de junio openNAC Enterprise recibió la certificación Common Criteria 3.1 release 5 por parte del Organismo de Certificación del Centro Criptológico Nacional OC-CCN de España, la cual representa un estándar con reconocimiento internacional que permite evaluar y aprobar las funciones de seguridad y la confiabilidad de un producto IT. Es motivo de orgullo para Open Cloud Factory haber recibido este reconocimiento al lograr superar el nivel EAL2 de evaluación, considerando que esta certificación también ha sido otorgada a productos de empresas como Apple, Microsoft, Cisco, Fortinet, entre otros. Este hecho ingresa a openNAC Enterprise en el selecto grupo de productos que superan numerosas pruebas de seguridad que fueron consensuadas y aceptadas por 30 países firmantes del acuerdo de reconocmiemnto Common Criteria Recognition Agreement (CCRA), entre los cuales se encuentran los países pertenecientes al G7: Japón, Alemania, USA, Italia, Francia, Canadá, Francia, además de España, Holanda, Suecia, entre otros. En este caso, Common Criteria for Information Technology Security Evaluation (CC) consiste en un grupo de criterios consensuados por la National Security Agency de EE.UU/National Institute of Standards and Technologies junto con otras instituciones equivalentes, constituye el estándar ISO 15408. Esta definición de criterios se realizó en aras de acercar las diferencias entre estándares existentes de sistemas de seguridad, buscando garantizar que los productos IT se realicen con normas que promuevan significativamente la confianza en la seguridad de los productos IT. Asimismo, para obtener la certificación Common Criteria, es necesario realizar un análisis de cumplimiento por niveles de determinadas propiedades de seguridad en cuanto al diseño del producto. Las pruebas realizadas son necesariamente extensivas y están acompañadas por documentos de soporte. openNAC Enterprise es una solución de control de acceso para redes corporativas, realiza principalmente visibilidad, autenticación, autorización y contabilización. Basada en software generalmente desplegada en entornos virtuales en ambientes operativos. Es el siguiente paso de las soluciones tradicionales de NAC, destaca por su flexibilidad, combina tecnología de código abierto, automatización y elasticidad. Dentro de las principales funcionalidades evaluadas se encuentran:- Generación de datos de auditoría.
- Funciones de gestión a través de la interfaz web.
- Control de acceso a la red para usuarios y dispositivos a las redes.
- Control de acceso basado en roles a las funciones de gestión.
- Protección de las comunicaciones a la interfaz web (REST API) utilizando HTTPS.