Motor Criptográfico EnCase: Certificado FIPS 140-2 pelo NIST e o CSE


Todas as capacidades criptográficas oferecidas por qualquer solução EnCase (incluindo EnCase 7.x ou ECC 5.x ) são proporcionadas pelo Motor Criptográfico EnCase. Desde finais de agosto de 2014, o Motor Criptográfico EnCase tem conseguido a certificação FIPS 140-2 do Instituto Nacional para a Padronização e Tecnologia dos Estados Unidos (NIST) e o Centro de Segurança das Telecomunicações do Canadá (CSE).

A certificação FIPS 140-2 é uma certificação outorgada aos módulos criptográficos que cumprem os requerimentos divulgados na publicação 140-2 dos Padrões Federais de Processamento da Informação estadunidense. O NIST divulgou esta publicação para coordenar requerimentos e padrões para módulos criptográficos, bem sejam de hardware ou de software.

A proteção de um módulo criptográfico dentro de um sistema seguro é necessária para manter a confidencialidade e a integridade da informação protegida por um módulo. Este padrão especifica os requerimentos de segurança que precisam ser cumpridos por um módulo criptográfico.

O padrão provê quatro níveis crescentes de segurança com a intenção de cobrir uma amplia gama de aplicações e servir a diferentes ambientes profissionais. Os requerimentos de segurança incluídos envolvem áreas relacionadas à projeção e implementação segura de um módulo criptográfico. Estas áreas incluem a especificação do módulo criptográfico, portas e interfaces, funções, serviços, autenticação, segurança física, mitigação de outros ataques, etc.

O Motor Criptográfico EnCase tem recebido a certificação no nível 3, o mais alto oferecido para produtos que não operam em áreas desprotegidas fisicamente. O NIST e o CSE têm certificado que o Motor Criptográfico EnCase oferece, entre outras coisas, as seguintes funcionalidades:

    •    Todos seus componentes são operacionais e não incluem nenhuma brecha flagrante de segurança
    •    Oferece autenticação baseada no cargo do usuário e identificação de usuários individuais.
    •    Detecta a intrusão física mediante sistemas de bloqueio físico ou selos de segurança.
    •    Resiste à intrusão física que tenha a finalidade de desmontar ou modificar, dificultando ao máximo os ataques.
    •    É capaz de eliminar parâmetros críticos de segurança ao detectar uma intrusão.
    •    Inclui proteção criptográfica eficaz com administração de senhas.
    •    Tem separação lógica entre as interfaces usadas para aceder aos parâmetros críticos de segurança

Para ler a lista completa de certificações FIPS 140-2 que tem sido entregadas, acesse o seguinte link. A certificação EnCase tem o número 2220. Para ver uma cópia do nosso certificado, acesse este link. Se você visitou os links anteriores, pôde ver que a certificação é rigorosa e somente tem sido dada às empresas mais respeitadas do setor de segurança digital.

Se você deseja maiores informações sobre como funciona o Motor Criptográfico EnCase, sobre o que é que significa ter um produto certificado com o FIPS 140-2 na sua organização ou se você têm alguma dúvida ou sugestão relacionada aos produtos EnCase, não duvide em entrar em contato conosco mediante o email sales-latam@encase.com.


TEMAS RELACIONADOS

Guidance Software reconhecida pela Gartner como líder do mercado de ferramentas de detecção e resposta em dispositivos

Faça parte do nosso Grupo de Usuários do EnCase em Português no LinkedIn

2015: A luta contra ataques adaptáveis precisa de defesas adaptáveis com resposta automatizada 

Curta a Nossa Página em Português no Facebook


No comments :

Post a Comment