이 페이지의 내용
공통 기준 평가 구성 이해
이 문서에서는 디바이스를 평가할 때 Junos OS를 실행하는 디바이스의 구성을 복제하는 데 필요한 단계를 설명합니다. 이를 평가된 구성이라고 합니다. 다음 목록에는 디바이스가 평가된 표준이 설명되어 있습니다.
-
네트워크 디바이스에 대한 협업 보호 프로필, NDcPPv3.0e—https://www.niap-ccevs.org/protectionprofiles/482.
NDcPP용 PP 모듈은 다음과 같습니다.
- MOD_CPP_FW v1.4e –https://www.niap-ccevs.org/protectionprofiles/448
- MOD_IPS_V1.0 –https://www.niap-ccevs.org/protectionprofiles/460
- VPNGW_MOD v1.3 – https://www.niap-ccevs.org/protectionprofiles/481
- PKG_SSH v1.0 – https://www.niap-ccevs.org/protectionprofiles/459
-
FIPS—https://nvlpubs.nist.gov/nistpubs/FIPS/NIST.FIPS.140-3.pdf
SRX1500, SRX1600, SRX2300, SRX4100, SRX4200, SRX4300, SRX4600 및 vSRX 디바이스에서 Junos OS 릴리스 24.4R1은 디바이스에서 FIPS 모드가 활성화된 공통 기준 인증을 받았습니다.
공통 기준 이해하기
정보 기술에 대한 공통 기준(Common Criteria for Information Technology)은 여러 국가가 서명한 국제 협약으로, 공통 표준 세트에 따라 보안 제품을 평가할 수 있도록 허용합니다. http://www.commoncriteriaportal.org/ccra/ 의 CCRA(Common Criteria Recognition Arrangement)에서 참가자는 다른 국가에서 수행된 제품에 대한 평가를 상호 인정하는 데 동의합니다. 모든 평가는 정보 기술 보안 평가를 위한 공통 방법론을 사용하여 수행됩니다.
공통 기준에 대한 자세한 내용은 http://www.commoncriteriaportal.org/ 를 참조하십시오.
지원되는 플랫폼
이 문서에 설명된 기능의 경우 다음 플랫폼이 지원됩니다.
-
NDcPP, MOD_IPS, MOD_CPP_FW, MOD_VPNGW 및 PKG_SSH 다음에 적용됩니다.
-
SRX1500, SRX1600, SRX2300, SRX4100, SRX4200, SRX4300, SRX4600 및 vSRX
-
vSRX에 대한 공통 기준 인증에 대해 평가된 구성에는 다음 구성 요소가 포함됩니다.
-
HPE ProLiant DL380 Gen10 Plus 스마트 초이스
-
Ubuntu 22.04.3의 Linux KVM
- vSRX3.0용 Junos OS 릴리스 24.4R1 소프트웨어 설치