Zum Inhalt wechseln Deutschland-Deutsch
HP.com Deutschland Startseite Produkte und Services Support und Treiber Lösungen Kaufen
» Kontakt zu HP
HP.com Deutschland Startseite
Große Unternehmen  >  Technologien  >  Open Source & Linux

Open Source und Linux von HP

Auswahl, Integration und Vertrauen
» 

Produkte für Großunternehmen

» Produkte
» Geschäfts- und IT-Services
» Lösungen
»

Open Source & Linux

» Plattformen & Drucker
» Linux-Distributionen
» Haftungsfreistellung
» Kompatibilitätsmatrix
» Zertifizierte Sicherheit
» Lösungsportfolio
» HP Open Source Middleware Stacks
» Dokumentation
» Services & Schulung
» Open Source-Projekte
» Partnerprogramme
Füllen Sie das Kontaktformular aus, oder wenden Sie sich telefonisch an 1-888-475-4689
Inhalt beginnt hier

Erste Schritte

» Kontakt zu HP

Zertifizierte Sicherheit (Bekanntmachungen)

  • Die NIAP-Zertifizierungs-Webseiten wurden aktualisiert und zeigen das Ergebnis der HP und Red Hat EAL3+/CAPP-Auswertung.
  • HP und Red Hat durchlaufen eine Auswertung bei NIAP für die Common Criteria-Zertifizierung für LSPP, RBACPP und CAPP auf EAL4+ mitRed Hat Enterprise Linux 5.  (Mai 2006)
  • NIAP erteilt HP und Red Hat EAL3+/CAPP Common Criteria-Zertifizierung unter Red Hat Enterprise Linux 4 Update 2. Diese Zertifizierung gilt für eine umfassende Bandbreite von HP Plattformen.  (April 2006)
  • HP NetTop 1.3 erhält NSA-Zertifizierung.  (April 2006)

HP Common Criteria-Zertifizierung – eine Demonstration der Linux-Plattformsicherheit

Die Common Criteria-Zertifizierung stellt eine wichtige Anforderung für Behörden dar, um sicherzustellen, dass die Sicherheitsaspekte eines Produkts die spezifischen Sicherheitsanforderungen von staatlichen Kunden auf der ganzen Welt erfüllen. HP und seine Partner Red Hat und Intel arbeiten zusammen, um auf HP Linux-Plattformen die Einhaltung des international anerkannten Common Criteria-Standards zu gewährleisten. HP hat sein Engagement gegenüber staatlichen Sicherheitsbehörden demonstriert, indem es zwei aufeinander folgende Red Hat Enterprise Linux-Zertifizierungsinitiativen und eine Novell SUSE Linux Enterprise Server-Zertifizierung abgeschlossen hat.

HP hat das Unternehmen "atsec information security" als Prüflabor gewählt. HP hat bereits erfolgreich mit atsec bei der Durchführung aller früheren Common Criteria-Zertifizierungen für HP Systeme mit Linux zusammengearbeitet.

Leitfäden zur Zertifizierungskonfiguration und hochsichere Anwendungen

Die Leitfäden zur Zertifizierungskonfiguration können sich bei der Implementierung einer hochsicheren Konfiguration von Linux auf HP Systemen als sehr nützlich erweisen. Hier sind einige der enthaltenen Themen: 

  • Installation und Auswahl von Installationsoptionen und -paketen 
  • Einrichten von SSH, FTP und xinetd 
  • Einrichten des Audit-Subsystems 
  • Systembetrieb 
  • Überwachung, Protokollierung und Audit 
  • Sicherheitsrichtlinien

Es stehen Leitfäden zur Auswertungskonfiguration für RHEL4U2, RHEL3U3 und SLES8 zur Verfügung, um Ihre Systeme so zu konfigurieren, dass sie die Richtlinien für die Common Criteria-Zertifizierung erfüllen.

Mehrschichtige Sicherheitsverbesserungen

HP arbeitet jetzt mit Red Hat und Intel zusammen, um eine noch sicherere Linux-Plattform für staatliche und kommerzielle IT-Bereitstellungen zu schaffen, die Merkmale eines vertrauenswürdigen Betriebssystems benötigen, und um das Risiko von Schäden durch Angriffen auf ihre Netzwerke zu minimieren. In Bearbeitung befindet sich gerade die LSSP-Zertifizierung (Labeled Security Protection Profile) und RBAC-Zertifizierung (Role Based Access Control) auf EAL 4+, was zur ersten mehrschichtigen Sicherheitsplattform mit Common Criteria-Zertifizierung führen wird, die ein kommerzielles Linux-Standardpaket verwendet. 
 
HP leistet einen wesentlichen Beitrag zur Linux-Funktionalität für mehrstufige Sicherheit, u.a:

  • Dateisystem-Auditing 
  • Labeled Printing 
  • Labeled Networking, das mit MLS-Legacy-Systemen kompatibel ist 

Diese HP Beiträge erfolgen unter Open Source-Lizenz, insbesondere GPL. 
 
Die Sicherheitsfunktionen beziehen sich vor allem auf die Integration von Red Hat Enterprise Linux 5 von HP und Red Hat, das auf HP ProLiant- und Integrity Servern ausgeführt wird, die dem Industriestandard entsprechen. 
 
Damit wird die Messlatte für hochsichere, vertrauenswürdige Linux-Kundenbereitstellungen angehoben, während gleichzeitig Integrationsbemühungen zwischen ISVs und Entwicklern erleichtert werden, da diese kein spezielles Betriebssystem oder proprietäre Hardware erfordern, wie dies bei alternativen vertrauenswürdigen Betriebssystemen der Fall ist.

FIPS-Zertifizierung für Open SSL

Das Open Source Software Institute wurde im Januar 2006 darüber benachrichtigt, dass es die FIPS 140-2-Zertifizierung für Open SSL durch das Cryptographic Module Validation Program (CMVP) erfolgreich bestanden hat. HP ist stolz darauf, mit den entsprechenden Ressourcen federführend zu diesem bedeutsamen Erfolg beigetragen zu haben. Weitere Informationen finden Sie unter: 

HP NetTop 1.3

HP NetTop 1.3 bietet hochsicheren Zugriff auf mehrfache Netzwerkdomänen
  • Bietet Sicherheitsrichtlinien und Management-Dienstprogramme
  • Vereinfacht eine hochsichere Desktopkonsolidierung
  • NSA-Zertifizierung
  • HP NetTop

Zertifizierungsmatrix

Serverzertifizierungsmatrix
»  ProLiant Server
»  Integrity Servers
»  Carrier-Server
»  HP Workstations
»  HP Desktops/ Notebooks/ Thin-Clients

Dokumentation

Dokumentation
»  Information Assurance with HP Integrity Servers and Red Hat Enterprise Linux (PDF)
»  The Path to Multi-Level Security (White-Paper)
»  Common Criteria FAQ (PDF)
»  Solaris to Linux Porting Guide (PDF)

Common Criteria-Zertifizierung

Red Hat Enterprise Linux 4 Update 2


»  Security Target for CAPP Compliance (PDF)
»  Security Configuration Guide (PDF)

Red Hat Enterprise Linux 3 Update 3


»  AS Security Target for CAPP Compliance (PDF)
»  WS Security Target for CAPP Compliance (PDF)
»  Security Configuration Guide (PDF)

SUSE Linux SLES 8 SP 3


»  Security Target for CAPP Compliance (PDF)
»  Security Configuration Guide (PDF)
Druckbare Version
Datenschutzerklärung
Impressum
Mit der Benutzung dieser Website erklären Sie sich mit den entsprechenden Nutzungsbedingungen einverstanden
© 2009 Hewlett-Packard Development Company, L.P.