국내 외평가 인증월간동향 (8 월 ) 2011. 8. 31
목차 <8 월국내동향 > 최신인증제품 총괄표 1 보안관리시스템 ( 총 2개 ) 2 보안 USB( 총 1개 ) 2 무선침입탐지 ( 총 1개 ) 2 자료유출방지 ( 총 2개 ) 2 취약성점검도구 ( 총 1개 ) 3 다중영역구분보안 ( 총 1개 ) 3 국내 CC 인증통계 연도별인증제품수 4 보증등급별인증제품수 5 국제용 / 국내용인증제품수 5 공지사항 8 월말평가신청 ( 접수 ) 시평가착수예정시기 6 평가기관연락처 평가기관연락처 7
목차 <8 월국외동향 > 최신인증제품 총괄표 8 Access Control Devices and Systems ( 총 2개 ) 9 Databases ( 총 2개 ) 9 ICs, Smart Cards and Smart Card related Devices and Systems ( 총 1개 ) 10 Key Management System( 총 1개 ) 10 Network and Network related Devices and Systems ( 총 2개 ) 10 인증효력유지 2011.8.1 ~ 2011.8.31 업데이트정보없음 11 국외 CC 인증통계 인증제품현황 11 인증서발행국별인증제품수 12 CCRA 제품굮별인증제품수 12 2011년보증등급별인증현황 13 CCRA 가입국 CCRA 가입국 (26 개국 ) 14 [ 부록 ] 중국 ISCCC 연도별인증제품수 15 최신인증제품현황 16 중국 ISCCC 제품굮별인증제품수 19 용어정의 용어정의 20
8 월국내동향
최신인증제품 총괄표 제품군등급분류평가기관제품수 보안관리시스템 EAL3 국내용 KoSyAs 2 보안 USB EAL2 국내용 KoSyAs 1 무선침입탐지 EAL2 국내용 KoSyAs 1 자료유출방지 EAL3 EAL2 국내용 KSEL TTA 2 취약성점검도구 EAL2 국내용 TTA 1 다중영역구분보안 EAL2 국내용 TTA 1 국내용국내용 ( 10.7.1 평가기준적용 ) 국제용 총계 8-1 -
보안관리시스템 제품명 AhnLa Policy Center 4.0 AhnLa Policy Center 4.0.3 등급 CC버전 분류 인증일 개발사 평가기관 EAL3 V3.1 국내용 2011-08-24 안철수연구소 KoSyAs EAL3 V3.1 국내용 2011-08-24 안철수연구소 KoSyAs 보안 USB 제품명 UTMP V2.0 등급 CC버전 분류 인증일 개발사 평가기관 EAL2 V3.1 국내용 2011-08-24 채울 KoSyAs 무선침입탐지 제품명 AIRTMS V1.0 등급 CC버전 분류 인증일 개발사 평가기관 EAL2 V3.1 국내용 2011-07-26 정보보호기술 KoSyAs 자료유출방지 제품명 AhnLab TrusZone V1.5 MirageWorks idesk 2.0 등급 CC버전 분류 인증일 개발사 평가기관 EAL2 V3.1 국내용 2011-08-26 안철수연구소 KSEL EAL3 V3.1 국내용 2011-08-26 미라지웍스 TTA - 2 -
취약성점검도구 제품명 CODE-RAY V2.0 등급 CC버전 분류 인증일 개발사 평가기관 EAL2 V3.1 국내용 2011-08-26 트리니티소프트 TTA 다중영역구분보안 제품명 CrossNet Suite V1.0 등급 CC버전 분류 인증일 개발사 평가기관 EAL2 V3.1 국내용 2011-08-26 소프트워드솔루션 TTA - 3 -
국내 CC 인증통계 연도별인증제품수 번호 구분 `03 `04 `05 `06 `07 `08 `09 `10 `11 합계비율 (%) 1 통합 (FW+VPN) 2 8 1 4 3 6 8 9 41 13.76 2 등급기반접근통제 9 4 3 4 2 7 29 9.73 3 침입방지시스템 (IPS) 5 10 4 4 1 1 25 8.39 7 보안 USB 11 1 2 14 4.70 6 통합보안관리시스템 1 1 7 3 2 14 4.70 4 웹방화벽 1 7 4 1 13 4.36 5 바이러스백신 2 4 3 3 12 4.03 8 DB 접근통제 2 5 3 10 3.36 9 침입탐지시스템 3 5 1 1 10 3.36 10 디지털복합기 1 8 9 3.02 11 스마트카드 ( 전자여권 ) 3 5 1 9 3.02 14 취약성점검도구 5 1 2 8 2.68 16 자료유출방지시스템 2 2 4 8 2.68 12 네트워크접근통제 1 4 2 7 2.35 13 DDoS대응시스템 7 7 2.35 17 무선랜인증 2 2 2 6 2.01 21 VoIP 방화벽 3 3 6 2.01 30 보안관리시스템 2 4 6 2.01 15 통합 (IPS+VPN) 2 3 5 1.68 19 가상사설망 1 1 1 2 5 1.68 18 스팸메일차단 3 1 4 1.34 23 통합 (PC백신 +PC보안 ) 1 2 1 4 1.34 22 통합 (PC백신 +PC방화벽 ) 1 3 4 1.34 32 개인정보보호 2 2 4 1.34 20 스마트카드 (COS) 1 1 1 3 1.01 24 침입차단시스템 1 1 1 3 1.01 31 통합로그관리 2 1 3 1.01 40 L2보안시스템 1 2 3 1.01 38 다중영역구분보안 1 2 3 1.01 25 스마트카드 (IC칩) 1 1 2 0.67 26 저장자료완전삭제 2 2 0.67 27 이상트래픽대응시스템 2 2 0.67 28 통합 (FW+IDS) 1 1 2 0.67 35 유해사이트차단 1 1 2 0.67 41 PC보안 1 1 2 0.67 29 통합 (FW+IDS+VPN) 1 1 0.34 33 지문인식시스템 1 1 0.34 34 메일 / 메신저보안 1 1 0.34 36 통합 (VPN+ 웹방화벽 ) 1 1 0.34 37 이메일보안 1 1 0.34 39 웹컨텐츠보안 1 1 0.34 42 PC자료유출방지 1 1 0.34 43 PC백신 +IDS 1 1 0.34 44 스마트카드 (USIM) 1 1 0.34 45 통합 (USB+PC보안) 1 1 0.34 46 무선침입탐지 1 1 0.34 합게 2 9 17 20 20 42 70 78 40 298 100-4 -
보증등급별인증제품수 국제용 / 국내용인증제품수 2006 년 5 월, CCRA 가입전인증제품은국내용으로분류 - 5 -
공지사항 8 월말평가신청 ( 접수 ) 시평가착수예정시기 평가기관명 KISA KTL KOSYAS KSEL 평가착수예정시기 2011 년 11 월 2012 년 2 월 2011 년 10 월 2011 년 9 월 TTA 2011 년 10 월 보다자세한사항은각평가기관에문의하시기바랍니다. - 6 -
평가기관연락처 평가기관연락처 기관명 전화번호 홈페이지 KISA 02-405-5324 http://kisec.kisa.or.kr KTL 02-860-1562 http://www.ktl.re.kr KOSYAS 02-2088-5099 http://www.kosyas.com KSEL 02-400-8221 http://www.ksel.co.kr TTA 031-724-0238 http://www.tta.or.kr - 7 -
8 월국외동향
최신인증제품 총괄표 제품군 제품수 Access Control Devices and Systems 2 Databases 2 인증서발행국미국캐나다미국캐나다 등급 EAL4+ EAL3 EAL2+ EAL3+ ICs, Smart Cards and Smart Card related Devices and Systems 1 프랑스 EAL4+ Key Management System 1 프랑스 EAL3+ Network and Network related Devices and Systems 2 호주 EAL3 EAL2-8 -
Access Control Devices and Systems ( 총 2 개 ) 제품명 Cisco Adaptive Security Appliances (ASA) Firewall and Virtual Private Network (VPN) Platform - Cisco ASA 5505, 5510, 5520, 5540, 5550, 5580-20, and 5580-40 release 8.3; Cisco AnyConnect release 2.5; Cisco VPN Client release 5.0; Cisco Adaptive Security Device Manager (ADSM) 8.3 Concepteers Teleconsole Version 2.0 국가 등급 CC버전 인증일 개발사 평가기관 미국 EAL4+ V3.1 r3 2011-07-11 Cisco Systems Inc SAIC 캐나다 EAL3 V3.1 r3 2011-07-18 Concepteers EWA-Canada Databases ( 총 2 개 ) 제품명 EnterpriseDB Postgres Plus Advanced Server 8.4 EMC VNX OE for Block v5.31 with Unisphere v7.0 running on VNX Series 국가 등급 CC버전 인증일 개발사 평가기관 미국 EAL2+ V3.1 r3 2011-07-29 Finjan Software, Inc. CygnaCom Solutions 캐나다 EAL3+ V3.1 r3 2011-05-30 Hardware Model VNX5100 and EMC VNX OE for File v7.0 and VNX OE for Block v5.31 with Unisphere v7.0 running on VNX Series Hardware Models EMC Corporation EWA-Canada - 9 -
VNX5300, VNX5500, VNX5700, and VNX7500 Ics, Smart Cards and Smart Card related Devices and Systems ( 총 1 개 ) 제품명 PEACOS Electronic Passport with EAC on P5CD080 V0B, version 1.2 국가 등급 CC버전 인증일 개발사 평가기관 프랑스 EAL4+ V3.1 r3 2011-07-01 GASSNER Wiege- und Serma Messtechnik GmbH Technologies Key Management System ( 총 1 개 ) 제품명 국가등급 CC 버전인증일 개발사 평가기관 프랑스 EAL3+ V3.1 r2 2011-06-23 TrustyTime v2.1.5 C.S. Oppida Network and Network related Devices and Systems ( 총 2 개 ) 제품명 Juniper Networks JUNOS 10.0 r4 for J-Series and SRX-Series Platforms 국가 등급 CC버전 인증일 개발사 평가기관 호주 EAL3 V3.1 r3 2011-07-15 Juniper Networks, Inc. stratsec AISEF Wyse Device Manager Enterprise Edition 4.7.2 호주 EAL2 V3.1 r3 2011-07-18 Wyse Technology stratsec AISEF - 10 -
인증효력유지 2011.8.01 ~ 2011.8.31 업데이트정보없음. 국외 CC 인증통계 인증제품현황 (2011.8.31 기준 ) 구분 `97 `98 `99 `00 `01 `02 `03 `04 `05 `06 `07 `08 `09 `10 `11 총합계 EAL1 2 1 1 3 5 2 1 5 7 4 1 32 EAL1+ 5 3 8 3 1 1 2 4 1 28 EAL2 1 1 1 2 8 7 15 44 38 32 30 11 5 5 200 EAL2+ 1 4 6 8 8 14 23 27 24 17 20 152 EAL3 1 1 1 2 3 12 13 21 38 19 31 23 9 175 EAL3+ 1 1 1 3 1 2 19 13 22 15 17 21 18 9 142 EAL4 1 4 6 8 17 6 10 12 14 9 8 3 3 101 EAL4+ 1 7 8 14 19 28 41 49 69 76 80 34 20 446 EAL5 2 1 1 2 1 1 1 9 EAL5+ 1 6 3 5 13 14 12 27 21 13 1 119 EAL6+ 1 1 EAL7 4 1 5 EAL7+ 1 1 1 3 총합계 1 2 11 19 30 49 64 96 149 178 212 212 200 118 69 1410 [ 출처 : http://www.commoncriteriaportal.org] - 11 -
인증서발행국별인증제품수 (1997 ~ 2011.8) CCRA 제품군별인증제품수 - 12 -
2011 년보증등급별인증현황 (2011.08) 2011 년 EAL1 EAL1+ EAL2 EAL2+ EAL3 EAL3+ EAL4 EAL4+ EAL5 EAL5+ EAL6+ EAL7 합계 1 1 5 20 9 9 3 20 0 1 0 0 69-13 -
CCRA 가입국 CCRA 가입국 (26 개국 ) 구분설명가입국명가입년도 인증서발행국 (15 개국 ) 인증서수용국 (11 개국 ) 자국의인증서를타회원국이인정인증서발행국의인증서인정 1 미국 2 캐나다 3 영국 1998 4 프랑스 5 독일 6 호주 1999 7 뉴질랜드 8 일본 2003 9 네덜란드 10 노르웨이 2006 11 대한민국 12 스페인 13 스웨덴 2008 14 이탈리아 2009 15 터키 2010 1 그리스 2 핀란드 2000 3 이스라엘 4 오스트리아 2002 5 헝가리 2003 6 체코 2004 7 싱가포르 2005 8 인도 9 덴마크 2006 10 말레이시아 2007 11 파키스탄 2008-14 -
[ 부록 ] 중국 ISCCC 연도별인증제품수 구분 2009 2010 2011 합계 비율 (%) 방화벽 25 41 13 82 40.00 보안심사 6 21 7 36 17.56 침입탐지 7 20 2 30 14.63 웹사이트복구 3 10 3 16 7.80 보안격리및정보교환 2 7 2 11 5.37 네트워크보안격리카드및회로선택기 1 8 10 4.88 데이터복구 0 5 3 8 3.90 취약성스캐너 1 3 2 7 3.41 스마트카드 (COS) 0 3 3 1.46 스팸차단 0 1 1 0.49 데이터베이스보안 0 0 1 1 0.49 합계 45 119 33 205 100-15 -
최신인증제품현황 (2011.08.30 기준 ) 제품군제품수등급등급별제품수 1 등급 1 방화벽 3 2 등급 2 3 등급 - 보안심사 2 기본등급 2 강화등급 - 1 등급 - 침입탐지 1 2 등급 1 3 등급 - 네트워크보안격리카드및회로선택기 1 취약성스캐너 1 기본등급 - 강화등급 1 기본등급 - 강화등급 1-16 -
방화벽 ( 총 3 개 ) 제품명개발사등급인증일 HUAWEI Eudemon1000E-X6 防火墙 V5.30 ( 万兆 ) 华为技术有限公司 1 등급 2011-07-22 天清汉马 USG 防火墙 V2.6( 百兆 ) 天清汉马 USG 防火墙 V2.6( 千兆 ) 北京启明星辰信息安全技术有限公司 北京启明星辰信息安全技术有限公司 2 등급 2011-07-29 2 등급 2011-07-29 보안심사 ( 총 2 개 ) 제품명개발사등급인증일 瑞宁集中审计管控系统 CAM/V1.0( 安全审计产品 ) 山东瑞宁信息技术有限公司 기본등급 2011-08-02 光华 DB_Audit 数据库安全审计系统 V2.0 上海复旦光华信息科技股份有限公司 기본등급 2011-08-24 침입탐지 ( 총 1 개 ) 제품명개발사등급인증일 网威百兆网络入侵检测系统 NPIDS-100/ V2.3.5 北京中科网威信息技术有限公司 2 등급 2011-08-02-17 -
네트워크보안격리카드및회로선택기 ( 총 1 개 ) 제품명개발사등급인증일 方正双网隔离计算机君逸 M580( 网络安全隔离卡与线路选择器 ) 方正科技集团股份有限公司 강화등급 2011-08-18 취약성스캐너 ( 총 1 개 ) 제품명개발사등급인증일 捷普网络脆弱性智能评估系统 NVAS/V6. 0( 网络脆弱性扫描产品 ) 西安交大捷普网络科技有限公司 강화등급 2011-08-12-18 -
중국 ISCCC 제품군별인증제품수 - 19 -
용어정의 o 공통평가기준 (CC : Common Criteria) IT 제품의보안기능성과보증수단에대한공통의요구사항을정의한 국제표준문서 o 공통평가방법론 (CEM : Common Evaluation Methodology) 공통평가기준에관한지침서로, 공통평가기준에따른제품평가시 평가자가수행해야하는최소평가행동을정의한표준문서 o 국제상호인정협정 (CCRA : Common Criteria Recognition Arrangement) 공통평가기준에따른평가 인증결과를회원국간에상호인정하는협정 o 평가보증등급 (EAL : Evaluation Assurance Level) 공통평가기준에서미리정의된보증수준을가지는보증요구사항으로이루어진 보증패키지로 EAL1 ~ EAL7 로구성. 숫자가높아질수록보증수준이높아짐 o 인증효력유지인증제품의보안기능및운영환경이변경된경우, 기인증내역을유지하는제도. 재평가없이인증효력을유지하거나, 재평가후인증효력유지가능 o 인증서발행국 (CAP : Certificate Authorizing Participants) 국제상호인정협정회원국중자국에서발행한인증서를타회원국으로부터인정받는회원국 항목내용 인증서발행국 미국, 캐나다, 영국, 프랑스, 독일, 호주, 뉴질랜드, 일본, 네덜란드, 노르웨이, 대한민국, 스페인, 스웨덴, 이탈리아, 터키 (15 개국 ) 인증서수용국 그리스, 핀란드, 이스라엘, 오스트리아, 헝가리, 체코, 싱가포르, 인도, 덴마크, 말레이시아, 파키스탄 (11 개국 ) - 20 -
o 인증서수용국 (CCP : Certificate Consuming Participants) 국제상호인정협정회원국중자국에서는인증서를발행할수없으며, 인증서발행국에서발행된인증서를자국에서인정하는회원국 o ISCCC(Information Security China Compulsory Product Certification system) 2010 년 5 월부터시행된중국의정보보호제품품질강제인증제도 - 21 -