Open source

Inscrivez-vous flux rss

Consulter le centre de compétences

imprimer cet article envoyer à un ami recevoir les newsletters contacter la rédaction s'abonner au flux rss partager

Red Hat et IBM proposent la première version hautement sécurisée de Linux


Edition du 19/06/2007 - par François Lambel

Linux se hisse au plus haut niveau de la sécurisation des systèmes d'information civils. Une belle consécration pour un code ouvert sur plateforme standard.

Dix-huit mois d'efforts viennent d'aboutir à la certification de la version 5 de Red Hat Enterprise Linux au niveau 4+ de l'EAL (Evaluation Assurance Level) des CC (Common Criteria), standard international pour la sécurité des systèmes d'information. Cette certification, la plus haute pour les systèmes d'information civils, a été obtenue par Red Hat en partenariat avec IBM pour les aspects suivants : LSPP (Labeled Security Protection Profile), CAPP (Controlled Access Protection Profile) et RBAC (Role-Based Access Control Protection Profile).

Elle valide que cet OS respecte les standards de sécurité qui garantissent les échanges d'information au sein et entre les différentes administrations gouvernementales. Cette certification est valable pour RELH 5 sur l'ensemble des systèmes IBM qui supportent Linux : les System x, p, z et BladeCenter. EAL4 est assorti d'un "+" en raison de l'ajout de la conformité à ALC_FLR.3 (correction d'erreurs systématiques).

Comment IBM et Red Hat sont-ils parvenus à obtenir cette certification alors que REHL 5 n'est disponible que depuis le mois de mars ? Les deux partenaires ont répondu que le mode de développement Open Source a permis de lancer la procédure de certification dès septembre 2005.

Cette annonce menace directement Sun, jusque-là fournisseur quasi-exclusif des administrations américaines pour des systèmes certifiés.
Rappelons que Sun a annoncé une version "trusted" de Solaris 10 11/06. C'est la première version de cet OS que Sun soumet à la certification depuis Solaris 8.

Par ailleurs, IBM participe aussi à la validation de SLES 10 SP1 de Novell au même niveau que RHEL 5, lequel est en phase de certification sur les matériels de Hewlett-Packard.


Pour en savoir plus

Le site de la Niap (National information assurance partnership) répertorie l'ensemble des logiciels certifiés. Ils sont actuellement plus de 200.
Sur le serveur thématique sur la sécurité des systèmes d'information (site dépendant du Premier ministre), la page des critères et méthodologies d'évaluation.




envoyer recevoir
imprimer commenter
0 commentaires postés >> Tous les commentaires

L'ACTUALITÉ DU JOUR
Business Trimestriels Dell : -15% pour le CA, -54% pour le bénéfice net

(20/11/2009 16:44) - Pour son troisième trimestre fiscal, achevé fin octobre, Dell affiche un chiffre (...)

Architecture logicielle Twitter propose aux développeurs une API de géolocalisation... et un guide de bonnes pratiques

(20/11/2009 16:24) - Plus besoin de préciser d'où on poste des messages dans Twitter, les applications (...)

Business eBay finalise la cession de Skype pour 1,9 Md$ en cash

(20/11/2009 15:26) - Le service de téléphonie (et visioconférence) sur IP Skype vaut désormais 2,75 Md$, (...)

Business Antitrust : Oracle a finalement jusqu'au 27 janvier pour répondre à l'UE

(20/11/2009 15:25) - Bruxelles a accordé une semaine de plus à Oracle pour peaufiner ses arguments, dans (...)

Business Suivant leur taille, les SSII ont plus ou moins résisté au 3e trimestre

(20/11/2009 14:46) - Accusant des baisses de chiffre d'affaires entre -3 et - 10%, les grandes SSII françaises (...)

Législation Bercy rappelle l'échéance de la dématérialisation des marchés publics au 1er janvier

(20/11/2009 14:20) - Le texte étant publié depuis 2006, certains l'ont peut-être oublié. Le Ministère (...)

LE TOP
  1. Le Référentiel général d'interopérabilité enfin publié, au grand dam de l'April
  2. Nathalie Kosciusko-Morizet veut concrétiser le droit à l'oubli numérique
  3. Microsoft Bing va accéder au service de recherches Wolfram Alpha
  4. Michael Widenius : « Oracle devrait passer MySQL sous licence BSD »
  5. Google fera évoluer son infrastructure d'indexation avec Caffeine



PARTNER ZONE
LIVRES BLANCS
Se protéger des risques et des dangers d'internet 19 novembre 2009 - MCAFEE
Se protéger des risques et des dangers d'internet
Toutes les informations sur la dernière solution Email et Web Security Appliance de Mc Afee dans ce livre blanc téléchargeable gratuitement. (...)