국내 외평가 인증월간동향 (5 월 ) 2011. 5. 31
목차 <5 월국내동향 > 최신인증제품 총괄표 1 USIM카드 ( 총 1개 ) 2 통합보안관리 ( 총 1개 ) 2 침입방지시스템 ( 총 1개 ) 2 자료유출방지 ( 총 1개 ) 2 다중영역구분보안 ( 총 1개 ) 3 VoIP 방화벽 ( 총 1개 ) 3 국내 CC 인증통계 연도별인증제품수 4 보증등급별인증제품수 5 국제용 / 국내용인증제품수 5 공지사항 2011 년도제 1 차정보보호제품평가제출물작성교육 6 5 월말평가신청 ( 접수 ) 시평가착수예정시기 6 연락처 연락처 7
목차 <5 월국외동향 > 최신인증제품 총괄표 8 Access Control Devices and Systems ( 총 1개 ) 9 Boundary Protection Devices and Systems ( 총 3개 ) 9 Data Protection ( 총 2개 ) 10 Databases ( 총 1개 ) 10 Detection Devices and Systems ( 총 1개 ) 10 ICs, Smart Cards and Smart Card related Devices and Systems ( 총 1개 ) 11 Network and Network related Devices and Systems ( 총 3개 ) 11 Operating System ( 총 1개 ) 12 Other Devices and Systems ( 총 12개 ) 12 인증효력유지 2011.5.1 ~ 2011.5.31 업데이트정보없음 14 국외 CC 인증통계 인증제품현황 13 인증서발행국별인증제품수 15 CCRA 제품굮별인증제품수 15 2011년보증등급별인증현황 16 CCRA 가입국 CCRA 가입국 (26 개국 ) 17 [ 부록 ] 중국 ISCCC 연도별인증제품수 18 최신인증제품현황 19 중국 ISCCC 제품굮별인증제품수 21 용어정의 용어정의 22
5 월국내동향
최신인증제품 총괄표 제품군등급분류제품수 USIM 카드 EAL4+ 국내용 KISA 1 통합보안관리 EAL4 국내용 KTL 1 침입방지시스템 EAL4 국내용 KTL 1 자료유출방지 EAL2 국내용 KoSyAs 1 다중영역구분보안 EAL2 국내용 KSEL 1 VoIP 방화벽 EAL3 국내용 TTA 1 국내용국내용 ( 10.7.1 평가기준적용 ) 국제용 총계 6-1 -
USIM 카드 LETA V2.0 등급 CC버전 분류 인증일 EAL4+ V3.1 국내용 2011-05-06 솔라시아 KISA 통합보안관리 SNIPER itms v6.0 등급 CC버전 분류 인증일 EAL4 V3.1 국내용 2011-05-06 윈스테크넷 KTL 침입방지시스템 VForce IPS V4.2 등급 CC버전 분류 인증일 EAL4 V3.1 국내용 2011-05-06 넥스지 KTL 자료유출방지 GRADIUS DLP V6.0 등급 CC버전 분류 인증일 EAL2 V3.1 국내용 2011-05-06 블루문소프트 KoSyAs - 2 -
다중영역구분보안 Core Bridge v2.0 등급 CC버전 분류 인증일 EAL2 V3.1 국내용 2011-05-06 지온공작소 KSEL VoIP 방화벽 nxer-security Gateway v1.4 등급 CC버전 분류 인증일 EAL3 V3.1 국내용 2011-05-06 네이블커뮤니케이션즈 TTA - 3 -
국내 CC 인증통계 연도별인증제품수 번호 구분 `03 `04 `05 `06 `07 `08 `09 `10 `11 합계 비율 (%) 1 통합 (FW+VPN) 2 8 1 4 3 6 8 9 41 14.64 2 등급기반접근통제 9 4 3 4 2 7 29 10.36 3 침입방지시스템 (IPS) 5 10 4 4 1 1 25 8.93 6 통합보안관리시스템 1 1 7 3 2 14 5.00 4 웹방화벽 1 7 4 1 13 4.64 7 보안 USB 11 1 1 13 4.64 5 바이러스백신 2 4 3 3 12 4.29 8 DB 접근통제 2 5 3 10 3.57 9 침입탐지시스템 3 5 1 1 10 3.57 10 디지털복합기 1 8 9 3.21 11 스마트카드 ( 전자여권 ) 3 5 8 2.86 12 네트워크접근통제 1 4 2 7 2.50 13 DDoS 대응시스템 7 7 2.50 14 취약성점검도구 5 1 1 7 2.50 16 자료유출방지시스템 2 2 2 6 2.14 15 통합 (IPS+VPN) 2 3 5 1.79 17 무선랜인증 2 2 1 5 1.79 19 가상사설망 1 1 1 2 5 1.79 18 스팸메일차단 3 1 4 1.43 23 통합 (PC 백신 +PC 보안 ) 1 2 1 4 1.43 21 VoIP 방화벽 3 1 4 1.43 22 통합 (PC 백신 +PC 방화벽 ) 1 3 4 1.43 20 스마트카드 (COS) 1 1 1 3 1.07 24 침입차단시스템 1 1 1 3 1.07 31 통합로그관리 2 1 3 1.07 32 개인정보보호 2 1 3 1.07 25 스마트카드 (IC 칩 ) 1 1 2 0.71 26 저장자료완전삭제 2 2 0.71 27 이상트래픽대응시스템 2 2 0.71 28 통합 (FW+IDS) 1 1 2 0.71 30 보안관리시스템 2 2 0.71 35 유해사이트차단 1 1 2 0.71 40 L2 보안시스템 1 1 2 0.71 38 다중영역구분보안 1 1 2 0.71 29 통합 (FW+IDS+VPN) 1 1 0.36 33 지문인식시스템 1 1 0.36 34 메일 / 메신저보안 1 1 0.36 36 통합 (VPN+ 웹방화벽 ) 1 1 0.36 37 이메일보안 1 1 0.36 39 웹컨텐츠보안 1 1 0.36 41 PC 보안 1 1 0.36 42 PC 자료유출방지 1 1 0.36 43 PC 백신 +IDS 1 1 0.36 44 스마트카드 (USIM) 1 1 0.36 합게 2 9 17 20 20 42 70 78 22 280 100-4 -
보증등급별인증제품수 국제용 / 국내용인증제품수 2006 년 5 월, CCRA 가입전인증제품은국내용으로분류 - 5 -
공지사항 2011 년도제 1 차정보보호제품평가제출물작성교육 o 신청기간 : 2011. 06. 01 ~ 2011. 06. 17 o 교육일정 : 2011. 06. 20 ~ 2011. 06. 24 o 교육장소 : KISA 아카데미 보다자세한사항은 http://www.kisa.or.kr 홈페이지공지사항참조 5 월말평가신청 ( 접수 ) 시평가착수예정시기 명 KISA KTL KOSYAS KSEL 평가착수예정시기 2011 년 6 월 2011 년 11 월 2011 년 8 월 2011 년 9 월 TTA 2011 년 6 월 보다자세한사항은각에문의하시기바랍니다. - 6 -
연락처 연락처 기관명 전화번호 홈페이지 KISA 02-405-5324 http://kisec.kisa.or.kr KTL 02-860-1562 http://www.ktl.re.kr KOSYAS 02-2088-5099 http://www.kosyas.com KSEL 02-400-8221 http://www.ksel.co.kr TTA 031-724-0238 http://www.tta.or.kr - 7 -
5 월국외동향
최신인증제품 총괄표 제품군 제품수 인증서 발행국 등급 Access Control Devices and Systems 1 캐나다 EAL2+ Boundary Protection Devices and Systems 3 Data Protection 2 미국캐나다미국호주 EAL4+ EAL2+ EAL2+ EAL4+ Databases 1 미국 EAL4+ Detection Devices and Systems 1 미국 EAL2+ ICs, Smart Cards and Smart Card related Devices and Systems 1 노르웨이 EAL4+ 미국 EAL4+ Network and Network related Devices and Systems 3 캐나다 EAL3+ 네덜란드 EAL2+ Operating System 1 미국 EAL4+ 미국 EAL3+ EAL2+ 캐나다 EAL2 Other Devices and Systems 12 EAL3 일본 EAL3 노르웨이 EAL4 호주 EAL4+ - 8 -
Access Control Devices and Systems ( 총 1 개 ) RSA Adaptive Authentication System v6.0.2.1 with Service Pack 3 국가 등급 CC버전 인증일 캐나다 EAL2+ V3.1 r3 2011-04-13 RSA, The Security Division of EMC EWA-Canada Boundary Protection Devices and Systems ( 총 3 개 ) 국가등급 CC 버전인증일 미국 EAL4+ V3.1 r3 2010-03-23 TechGuard Security PoliWall- CCF v. 2.01.0 Techguard Security, LLC Booz Allen Hamilton Juniper Networks, Inc. STRM Release 2010.0 미국 EAL2+ V3.1 r3 2011-04-25 Booz Allen Juniper Networks, Inc. Hamilton Fortinet FortiGate -1240B Unified Threat Management Solutions and FortiOS 4.0 CC Compliant Firmware 캐나다 EAL2+ V3.1 r3 2011-03-23 Fortinet, Inc. EWA-Canada - 9 -
Data Protection ( 총 2 개 ) Xceedium GateKeeper Version 5.2.1 Secure Objects incorporating Secure Envelopes, Version: 1.5.1, Auth Server Component: Build 1.5.1.6 All Other Components: Build 1.5.1. 국가 등급 CC버전 인증일 미국 EAL4+ V3.1 r3 2011-03-25 Xceedium, Inc. SAIC 호주 EAL4+ V3.1 r2 2011-03-22 Defence and Government, Cocoon Data Holdings stratsec AISEF Databases ( 총 1 개 ) Teradata Database 13.0 국가 등급 CC버전 인증일 미국 EAL4+ V3.1 r3 2011-03-30 Teradata Corporation SAIC Detection Devices and Systems ( 총 1 개 ) Sourcefire 3D System (Sourcefire Defense Center: models DC500, DC1000, and DC3000; Sourcefire 3D Sensor licensed for IPS: models 3D500, 국가 등급 CC버전 인증일 미국 EAL2+ V3.1 r3 2011-04-06 Sourcefire, Inc. CygnaCom - 10 -
ICs, Smart Cards and Smart Card related Devices and Systems ( 총 1 개 ) TOSMART-P080- AAJePassport 국가 등급 CC버전 인증일 노르웨이 EAL4+ V3.1 r3 2011-05-23 TOSHIBA CORPORATION Social Infrastructure Secode Norge AS Systmems Company Network and Network related Devices and Systems ( 총 3 개 ) Cisco Nexus 7000 Series Switch running software version NX-OS version 5.1(a) and Cisco Secure Access Control Server (ACS) running version 5.2 patch 3 국가 등급 CC버전 인증일 미국 EAL4+ V3.1 r3 2010-04-27 Cisco Systems, Inc. SAIC 캐나다 EAL3+ V3.1 r3 2010-03-21 Symantec Risk Automation Suite 4.0.5 Symantec Corporation EWA-Canada. ZTE NetNumen U31 R13 V12.11.10 Element Management System (EMS) for Linux/HP 네덜란드 EAL2+ V3.1 r3 2011-04-18 TÜV Rheinland ZTE Corporation Nederland B.V. certifies. - 11 -
Operating System ( 총 1 개 ) 국가등급 CC 버전인증일 미국 EAL4+ V3.1 2011-04-05 Wind River Linux Secure 1.0 Wind River Information Security Corporation Other Devices and Systems ( 총 12 개 ) Lexmark X463, X464, X651, X652, X654, X734 and X736 Multi-Function Printers and InfoPrint 1930, 1940, 1850, 1860, 1870, Color 1846, Color 1856 Multi- Function Printers 국가 등급 CC버전 인증일 미국 EAL3+ V3.1 r2 2011-02-03 Lexmark International, Inc. COACT 미국 EAL2+ V3.1 r3 2011-03-18 Splunk 4.1.7 Splunk, Inc. Booz Allen Hamilton 미국 EAL2+ V2.3 2011-03-31 AppDetective Pro V5.8.0 Application Security, Inc. SAIC 캐나다 EAL3 V3.1 r3 2011-04-04 NetIQ Security Manager 6.5.3 NetIQ, Incorporated EWA-Canada - 12 -
NetIQ Group Policy 캐나다 EAL2 V3.1 r3 2011-04-04 Administrator 6.2 NetIQ, Incorporated EWA-Canada NetIQ Directory Resource 캐나다 EAL2 V3.1 r3 2011-04-04 Administrator 8.6 NetIQ, Incorporated EWA-Canada 캐나다 EAL2 V3.1 r3 2011-04-04 NetIQ AppManager 7.0.1 NetIQ, Incorporated EWA-Canada 일본 EAL3 V3.1 r2 2011-05-26 MX-FR15 C.10 Sharp Corporation Information Technology Security Center Microsoft Exchange Server 2010 SP1 Enterprise (English) 64-bit 호주 EAL4+ V3.1 r2 2011-02-16 Microsoft Corporation stratsec AISEF VX 40 Router KVM Matrix Switch VX 160 Router KVM Matrix Switch VX 320 Router KVM Matrix Switch 노르웨이 EAL4 V3.1 r3 2011-04-18 Secode Norge Thinklogical AS 노르웨이 EAL4 V3.1 r3 2011-04-18 Secode Norge Thinklogical AS 노르웨이 EAL4 V3.1 r3 2011-04-18 Thinklogical Secode Norge AS - 13 -
인증효력유지 2011.5.01 ~ 2011.5.31 업데이트정보없음. 국외 CC 인증통계 인증제품현황 (2011.5.31 기준 ) 구분 `97 `98 `99 `00 `01 `02 `03 `04 `05 `06 `07 `08 `09 `10 `11 총합계 EAL1 2 1 1 3 5 2 1 5 7 4 31 EAL1+ 5 3 8 3 1 1 2 4 27 EAL2 1 1 1 2 8 7 15 44 38 32 30 11 5 3 198 EAL2+ 1 4 6 8 8 14 23 27 24 17 14 146 EAL3 1 1 1 2 3 12 13 21 38 19 31 23 3 169 EAL3+ 1 1 1 3 1 2 19 13 22 15 17 21 18 6 139 EAL4 1 4 6 8 17 6 10 12 14 9 8 3 3 101 EAL4+ 1 7 8 14 19 28 41 49 69 76 80 34 14 440 EAL5 2 1 1 2 1 1 1 9 EAL5+ 1 6 3 5 13 14 12 27 21 13 115 EAL6+ 1 1 EAL7 4 1 5 EAL7+ 1 1 1 3 총합계 1 2 11 19 30 49 64 96 149 178 212 212 200 117 43 1384 [ 출처 : http://www.commoncriteriaportal.org] - 14 -
인증서발행국별인증제품수 (1997 ~ 2011.5) CCRA 제품군별인증제품수 - 15 -
2011 년보증등급별인증현황 (2011.05) 2011 년 EAL1 EAL1+ EAL2 EAL2+ EAL3 EAL3+ EAL4 EAL4+ EAL5 EAL5+ EAL6+ EAL7 합계 0 0 3 14 4 6 3 14 0 0 0 0 44-16 -
CCRA 가입국 CCRA 가입국 (26 개국 ) 구분설명가입국명가입년도 인증서발행국 (15 개국 ) 인증서수용국 (11 개국 ) 자국의인증서를타회원국이인정인증서발행국의인증서인정 1 미국 2 캐나다 3 영국 1998 4 프랑스 5 독일 6 호주 1999 7 뉴질랜드 8 일본 2003 9 네덜란드 10 노르웨이 2006 11 대한민국 12 스페인 13 스웨덴 2008 14 이탈리아 2009 15 터키 2010 1 그리스 2 핀란드 2000 3 이스라엘 4 오스트리아 2002 5 헝가리 2003 6 체코 2004 7 싱가포르 2005 8 인도 9 덴마크 2006 10 말레이시아 2007 11 파키스탄 2008-17 -
[ 부록 ] 중국 ISCCC 연도별인증제품수 구분 2009 2010 2011 합계 비율 (%) 방화벽 25 41 11 77 40.53 보안심사 6 20 6 32 16.84 침입탐지 7 20 2 29 15.26 웹사이트복구 3 10 3 16 8.42 보안격리및정보교환 2 7 2 11 5.79 네트워크보안격리카드및회로선택기 1 8 9 4.74 데이터복구 0 5 1 6 3.16 취약성스캐너 1 3 1 5 2.63 스마트카드 (COS) 0 3 3 1.58 스팸차단 0 1 1 0.53 데이터베이스보안 0 1 1 0.53 합계 45 119 26 190 100-18 -
최신인증제품현황 (2011.05.26 기준 ) 제품군제품수등급등급별제품수 1 등급 3 방화벽 3 2 등급 - 3 등급 - 웹사이트복구 1 기본등급 - 강화등급 1 1 등급 - 보안격리및정보교환 1 2 등급 1 3 등급 - - 19 -
방화벽 ( 총 3 개 ) 등급인증일 PA-5500 安全网关 V2.0( 千兆 )( 防火墙产品 ) 汉柏科技有限公司 1 등급 2011-05-05 PA-5500 安全网关 V2.0( 百兆 )( 防火墙产品 ) 汉柏科技有限公司 1 등급 2011-05-05 Secoway USG5500 防火墙 V5.30( 万兆 ) 华为技术有限公司 1 등급 2011-05-19 웹사이트복구 ( 총 1 개 ) 등급인증일 蓝盾 Web 应用防护系统 BD-WAF V1.0( 网站恢复产品 ) 蓝盾信息安全技术股份有限公司 강화등급 2011-05-05 보안격리및정보교환 ( 총 1 개 ) 등급인증일 国保金泰安全隔离与信息交换系统 igap -1000/V1.0 北京国保金泰信息安全技术有限公司 2 등급 2011-05-09-20 -
중국 ISCCC 제품군별인증제품수 - 21 -
용어정의 o 공통평가기준 (CC : Common Criteria) IT 제품의보안기능성과보증수단에대한공통의요구사항을정의한 국제표준문서 o 공통평가방법론 (CEM : Common Evaluation Methodology) 공통평가기준에관한지침서로, 공통평가기준에따른제품평가시 평가자가수행해야하는최소평가행동을정의한표준문서 o 국제상호인정협정 (CCRA : Common Criteria Recognition Arrangement) 공통평가기준에따른평가 인증결과를회원국간에상호인정하는협정 o 평가보증등급 (EAL : Evaluation Assurance Level) 공통평가기준에서미리정의된보증수준을가지는보증요구사항으로이루어진 보증패키지로 EAL1 ~ EAL7 로구성. 숫자가높아질수록보증수준이높아짐 o 인증효력유지인증제품의보안기능및운영환경이변경된경우, 기인증내역을유지하는제도. 재평가없이인증효력을유지하거나, 재평가후인증효력유지가능 o 인증서발행국 (CAP : Certificate Authorizing Participants) 국제상호인정협정회원국중자국에서발행한인증서를타회원국으로부터인정받는회원국 항목내용 인증서발행국 미국, 캐나다, 영국, 프랑스, 독일, 호주, 뉴질랜드, 일본, 네덜란드, 노르웨이, 대한민국, 스페인, 스웨덴, 이탈리아, 터키 (15 개국 ) 인증서수용국 그리스, 핀란드, 이스라엘, 오스트리아, 헝가리, 체코, 싱가포르, 인도, 덴마크, 말레이시아, 파키스탄 (11 개국 ) - 22 -
o 인증서수용국 (CCP : Certificate Consuming Participants) 국제상호인정협정회원국중자국에서는인증서를발행할수없으며, 인증서발행국에서발행된인증서를자국에서인정하는회원국 o ISCCC(Information Security China Compulsory Product Certification system) 2010 년 5 월부터시행된중국의정보보호제품품질강제인증제도 - 23 -