Zertifizierungen

Aktualisiertes Datum: 4. März 2025

Regierungsvorschriften

Zur Aufrechterhaltung einer sicheren IT-Umgebung unterhält F5 ein aktives Produktzertifizierungs- und Evaluierungsprogramm, das den gesetzlichen Vorschriften entspricht.

Federal Information Processing Standard (FIPS) 140-2 / 140-3

Für BIG-IP bietet F5 mehrere FIPS-Lösungen an, um die strengsten Compliance-Anforderungen und Architekturen zu erfüllen. Einzelheiten zu den Kombinationen aus BIG-IP-Release und Systemvalidierung finden Sie in der nachstehenden Tabelle.

  • F5 FIPS BIG-IP VE enthält ein NIST-validiertes, auf FIPS 140-2 Level 1 basierendes softwarebasiertes Kryptografiemodul für x86-Plattformen. BIG-IP VE ist auch für die Validierung nach FIPS 140-3 Level 1 vorgesehen.
  • Der BIG-IP-Tenant auf rSeries- und VELOS-Systemen ist für die NIST-Validierung auf FIPS 140-3 Level 2 vorgesehen.
  • BIG-IP, das auf bestimmten Appliances und Blade-/Chassis-Systemen ausgeführt wird, bietet eine gerätebezogene Validierung gemäß FIPS 140-2 Level 2, einschließlich der Anbringung manipulationssicherer Aufkleber. Die gerätebezogene Validierung zielt auch auf die Validierung nach FIPS 140-3 Level 2 ab.
  • F5OS-A und F5OS-C sind mit der zugrunde liegenden rSeries- und VELOS-Hardware außerdem für die Validierung nach FIPS 140-3 Level 2 vorgesehen, ebenfalls mit Anbringung von manipulationssicheren Aufklebern.
  • F5 bietet außerdem eine Auswahl an BIG-IP-Systemen an, darunter ein HSM, das eine FIPS-validierte Implementierung für die Generierung, Verwendung und den Schutz kryptografischer RSA-Schlüssel unterstützt. 
  • Schließlich unterstützt F5 BIG-IP externe (Netzwerk-)HSMs; Einzelheiten finden Sie in der folgenden Tabelle.

Wichtige Vorteile der Verwendung FIPS-konformer Lösungen von F5:

  • Hochleistungs-SSL – Branchenführende Leistung mit von der Industrie empfohlenen Standards.
  • Einheitliche Plattform – BIG-IP kann ein HSM, das eine sichere Schlüsselspeicherung bietet, mit einer Anwendungsbereitstellungslösung konsolidieren, die SSL-Schlüsselverwaltung und Zertifikatsverwaltung auf einem einzigen Gerät bietet. Andere Lösungen erfordern für jeden Webserver ein separates System oder eine FIPS-zertifizierte Karte, aber das Schlüsselverwaltungsframework des BIG-IP-Systems ermöglicht eine hoch skalierbare sichere Infrastruktur, die höhere Verkehrsaufkommen bewältigen kann. Organisationen können der Infrastruktur außerdem problemlos neue Dienste hinzufügen.
  • Sichere Ressourcen – F5-Lösungen sichern die Integrität von Unternehmen, indem sie Unternehmensressourcen sicher aufbewahren und Unternehmensmarken schützen.

Unterstützung der FIPS-Integration in der öffentlichen Cloud

  • AWS CloudHSM – Mit CloudHSM können Sie Ihre eigenen Verschlüsselungsschlüssel mithilfe von FIPS 140-2 Level 3-validierten HSMs verwalten. BIG-IP v14.1.0 und AWS-Versionen 1.0.18 und 1.1.0.
  • Equinix SmartKey – HSM-Sicherheit in einem benutzerfreundlichen Cloud-Dienst mit integrierter Verschlüsselung und Tokenisierung sowie FIPS 140-2 Level 3-Zertifizierung. BIG-IP v14.1.0 und SmartKey-Clientversion 2.9.804.

F5 FIPS Kryptografische Module

Integrierte kryptografische Module

Externe kryptografische Module

Historische FIPS

FIPS-Zertifikate haben eine begrenzte Lebensdauer und werden nach Ablauf in eine historische FIPS-Liste verschoben. Um das Zertifikat zu finden, gehen Sie zur Suchseite des CMVP Validated Module und führen Sie eine erweiterte Suche mit „Validierungsstatus“ = „Historisch“ durch.

Historisches FIPS: F5 FIPS Kryptografische Module

Historisches FIPS: Integrierte kryptografische Module

DFARS 252.204-7012/NIST SP 800-171 für vertrauliche nicht klassifizierte Informationen (CUI) ist seit Dezember 2017 eine Vorgabe für Auftragnehmer des US-Verteidigungsministeriums und wird durch FIPS-validierte Lösungen erfüllt, die asymmetrische und symmetrische Kryptooperationen abdecken. Bestimmte F5 FIPS-Plattformen erfüllen diese Anforderung direkt oder durch Hinzufügen des F5 FIPS-Moduls. Qualifizierende Plattformen und Einzelheiten finden Sie oben.

Gemeinsame Kriterien für die Bewertung der Sicherheit von Informationstechnologien (Common Criteria, CC)

Common Criteria ist ein internationaler Standard (ISO 15408) zur Bewertung der Sicherheitseigenschaften eines IT-Produkts. Dieser Satz von Anforderungen bewertet Hardware, Software, Firewalls und Server. Das Ziel der Bewertung besteht darin, ein gewisses Maß an Sicherheit zu bieten, dass ein Gerät oder eine Software Daten sicher verarbeitet und keine Elemente enthält, die seine Integrität gefährden könnten. 

Die Common Criteria geben den USA Sicherheit. Das Verteidigungsministerium und die Bundesnachrichtendienste stellen sicher, dass die von ihnen erworbenen Produkte den Anforderungen des Präsidenten für den Betrieb sicherer Informationssysteme entsprechen. Andere Bundesbehörden und einige Finanzunternehmen finden es wesentlich einfacher, für ihre sensiblen Anwendungen Common Criteria-geprüfte Produkte zu erwerben. F5 verfügt über Zertifizierungen für das Network Device Collaborative Protection Profile, die Stateful Traffic Filtering Firewall und die SSL/TLC Inspection Proxy Protection Profile-Module sowie über die Zertifizierungen EAL 2+ und EAL 4+. Weitere Einzelheiten finden Sie in der Tabelle und unter den Links weiter unten.

Common Criteria-Zertifizierung

Archivierte Common Criteria

Kommerzielle Lösungen für Kleinanzeigen (CSfC)

CSfC ist ein Programm der National Security Agency/Central Security Service (NSA/CSS), das die Verwendung kommerzieller Produkte in mehrschichtigen Lösungen zum Schutz vertraulicher Daten des National Security Systems (NSS) ermöglicht. Dieses Programm besteht aus zwei Teilen: Anbieter beantragen die Aufnahme ihrer Produkte in eine oder mehrere Komponentenlisten. Anschließend können Integratoren aus den Produkten dieser Listen auswählen, um Lösungen zu erstellen. Alle aufgeführten Komponenten müssen sowohl über die Common Criteria-Zertifizierung als auch über eine FIPS-Validierung verfügen, damit das Produkt in der Komponentenliste aufgeführt wird. Die F5-Auflistungen finden Sie in der Tabelle unten.

Vom Informationsnetzwerk des Verteidigungsministeriums genehmigte Produktliste

Die DoDIN APL des US-Verteidigungsministeriums ist eine einzige konsolidierte Liste von Produkten, die die Interoperabilitäts- (IO) und Informationssicherheits- (IA) Zertifizierung abgeschlossen haben. DoDIN APL-Zertifizierungen bestätigen, dass das System den Security Technical Implementation Guides (STIG) des DISA Field Security Office (FSO) entspricht und entsprechend konfiguriert ist. Die F5-Auflistungen finden Sie in der Tabelle weiter unten .

Weitere Informationen zum DoDIN APL-Prozess finden Sie auf der DoDIN APL-Test- und Zertifizierungswebsite .

IPv6-Konformitätszertifizierung der US-Regierung (USGv6)

Die USA Das Office of Management and Budget (OMB) erklärte im OMB-Memorandum M-21-07 , dass alle Bundesbehörden verpflichtet sind, in ihren Netzwerken IPv6 zu verwenden. Die United States Government IPv6 Conformance Certification (USGv6) ist eine Reihe technischer Standards für den Erwerb IPv6-fähiger Hosts, Router und Netzwerksicherheitsgeräte. Das National Institute of Standards and Technology (NIST) hat die USGv6-Konformitätsstandards erstellt, um die Einführung von IPv6 in der US-Regierung zu unterstützen. Die F5-Auflistungen finden Sie in der Tabelle unten.

F5 BIG-IP ist IPv6-fähig und USGv6-zertifiziert. Sehen Sie sich die Ankündigung an: F5 erhält IPv6-Ready Gold Logo und USGv6-Zertifizierungen

Gemeinsamer Interoperabilitätstestbefehl (JITC) mit öffentlichem Schlüssel aktiviert (PKE)

Das Joint Interoperability Test Command (JITC) der USA Die Department of Defense Information Systems Agency (DISA) bietet risikobasierte Testevaluierungs- und Zertifizierungsdienste, -tools und -umgebungen, um die schnelle Bereitstellung interoperabler und betriebswirksamer Informationstechnologie und nationaler Sicherheitssysteme zu gewährleisten und zu ermöglichen. Clients oder Server werden getestet, um sicherzustellen, dass sie über Public Keys (PKE) verfügen und Sicherheitsdienste wie Authentifizierung, Vertraulichkeit, Nichtabstreitbarkeit und Zugriffskontrolle bereitstellen können. Die JITC PKE-Testbereiche umfassen NIST- und JITC-Zertifizierungen, Online Certificate Status Protocol (OCSP), Certificate Revocation Lists (CRLs) und DoD Common Access Cards (CAC).

F5 BIG-IP ist vom Verteidigungsministerium als PUBLIC KEY-ENABLED (PKE) zertifiziert. Sehen Sie sich die Ankündigung an: F5 erhält Joint Interoperability Test Command (JITC)-Zertifizierung

NIST 800-53

Die NIST-Sonderveröffentlichung 800-53 „Sicherheits- und Datenschutzkontrollen für Bundesinformationssysteme und -organisationen“ ist ein Kernstandard, der definiert, wie Informationssicherheit und Risikomanagement innerhalb der Bundesregierung angegangen werden sollen. Dieser von NIST, dem US-Verteidigungsministerium, den Geheimdiensten und dem Committee on National Security Systems entwickelte Standard bietet Leitlinien für die kontinuierliche Überwachung und die FISMA-Anforderungen. Darüber hinaus unterstützt es einen risikobasierten Ansatz zum Schutz kritischer Missionen und Geschäftsfunktionen.

F5 hat dieses über 240 Seiten umfassende Dokument in eine F5 iApp für NIST 800-53 Rev 4 zusammengefasst. Die iApp bietet mehrere Seiten mit relevanten Fragen und Aufgaben, die den Administrator bei der Anwendung der entsprechenden Sicherheitskontrollen auf seinem BIG-IP-Gerät unterstützen und Unternehmen so Stunden an Verwaltungszeit und Ressourcen sparen.

Wenn Ihre Agentur den DIACAP-Prozess verbessern oder die FISMA-Vorschriften einhalten möchte, stellt die F5 NIST 800-53 Rev 4 iApp sicher, dass die richtigen Konfigurationseinstellungen auf dem BIG-IP überprüft und festgelegt werden.

Erfahren Sie mehr über die Verwendung der F5 iApp-Vorlage

Partner-CNF-Zertifizierungsprogramm

Dienstanbieter möchten die Gewissheit haben, dass ihre Cloud-native Lösung interoperabel, sicher und auf Leistung und Effizienz optimiert ist. F5 und seine Partner zertifizieren Einrichtung, Onboarding, Integration, Bereitstellung und Lebenszyklusmanagement von F5 BIG-IP Next SPK und Carrier-Grade Aspen Mesh in einer Cloud-nativen Umgebung mit Anbieter-CNFs.

Erfahren Sie mehr über das Programm ›
 

Weitere Zertifizierungen

Um weitere Informationen zu den zahlreichen anderen Zertifizierungen von F5 zu erhalten, wenden Sie sich an den F5-Vertrieb .
 

FIPS-Logo

F5 FIPS Kryptografische Module

Modell F5 BIG-IP-Softwareversion Von NIST validierte kryptografische Module Konsolidierte Validierungszertifikate Weitere Hinweise

R4000-Serie, R5000-Serie einschließlich R5920-DF, R10000-Serie einschließlich R10920-DF

VELOS BX110/CX410

17.1.0.1

Kryptografisches Modul für F5 BIG-IP-Mandanten

FIPS 140-3
Stufe 2: 4945

Unterstützt:

DFARS 252.204-7012 / NIST SP 800-171 für CUI

Virtual Edition auf den folgenden Hypervisoren:

  • VMware ESXi
  • Hyper-V
  • KVM auf Centos 7

Lieferantenbestätigung für

  • AWS 
  • Azurblau

17.1.0.1

Kryptografisches Modul für BIG-IP

FIPS 140-3
Stufe 1: 4895

Unterstützt:

DFARS 252.204-7012 / NIST SP 800-171 für CUI

i4000, i5000, i5820-DF, i7000, i7820-DF, i10800, i11800-DS, i15800, i15820-DF

VIPRION B2250/B4450

17.1.0.1

 

Kryptografisches F5-Gerätemodul

FIPS 140-3
Stufe 2
(In Bearbeitung)

Unterstützt:

DFARS 252.204-7012 / NIST SP 800-171 für CUI

Virtual Edition auf den folgenden Hypervisoren:

  • VMware ESXi
  • Hyper-V
  • KVM auf Centos 7

Lieferantenbestätigung für

  • AWS
  • Azurblau

16.1.3.1

Kryptografisches Modul für BIG-IP

FIPS 140-3
Stufe 1: 4716

Unterstützt:

DFARS 252.204-7012 / NIST SP 800-171 für CUI

i4000, i5000, i5820-DF, i7000, i7820-DF, i10800, i11800-DS, i15800, i15820-DF

VIPRION B2250/B4450

16.1.3.1

Kryptografisches F5-Gerätemodul

FIPS 140-3
Stufe 2: 4733

Unterstützt:

DFARS 252.204-7012 / NIST SP 800-171 für CUI

Virtual Edition auf den folgenden Hypervisoren:

  • VMware ESXi
  • Hyper-V
  • KVM auf Centos 7

Lieferantenbestätigung für

  • AWS
  • Azurblau

15.1.2.1

Kryptografisches Modul für BIG-IP

FIPS 140-2
Stufe 1: 4418

Unterstützt:

DFARS 252.204-7012 / NIST SP 800-171 für CUI

10350v-F

i4000, i5000, i5820-DF, i7000, i7820-DF, i10800, i11800-DS, i15800

VIPRION B2250/B4450

15.1.2.1

Kryptografisches F5-Gerätemodul

FIPS 140-2
Stufe 2: 4417

Unterstützt:

DFARS 252.204-7012 / NIST SP 800-171 für CUI

vCMP oni5000, i5820-DF, i7000, i7820-DF, i15800

 VIPRION B2250/B4450

15.1.2.1

F5 vCMP-Kryptografiemodul

FIPS 140-2
Stufe 2: 4414

Unterstützt:

DFARS 252.204-7012 / NIST SP 800-171 für CUI

BIG-IP-Mieter auf VELOS BX110

14.1.4.2

Kryptografisches Modul für BIG-IP

FIPS 140-2
Stufe 1: 4408

Unterstützt:

DFARS 252.204-7012 / NIST SP 800-171 für CUI

Virtual Edition auf den folgenden Hypervisoren:

  • VMware ESXi
  • Hyper-V
  • KVM auf Centos 7

Lieferantenbestätigung für

  • AWS
  • Azurblau

14.1.2

Kryptografisches Modul für BIG-IP

FIPS 140-2
Stufe 1: 4505
 

Unterstützt:

DFARS 252.204-7012 / NIST SP 800-171 für CUI

10350v-F, i7800

14.1.2

Kryptografisches F5-Gerätemodul

FIPS 140-2
Stufe 2: 4465

Unterstützt:

DFARS 252.204-7012 / NIST SP 800-171 für CUI

F5 OS

Modell F5 Softwareversion Von NIST validierte kryptografische Module Konsolidierte Validierungszertifikate Weitere Hinweise

 

VELOS BX110/CX410

F5OS-C 1.6.0

Kryptografisches OpenSSL-Modul

FIPS 140-3
Stufe 1
(In Bearbeitung)

 

R4000-Serie, R5000-Serie einschließlich R5920-DF, R10000-Serie einschließlich R10920-DF 

F5OS-A 1.5.1

F5OS-A Kryptographisches Modul

FIPS 140-3
Stufe 2: 4883
 
R12000-Serie F5OS-A 1.7.0 F5OS-A Kryptographisches Modul FIPS 140-3 Level 2 (in Bearbeitung)  

Integrierte kryptografische Module

Das integrierte HSM ist FIPS-validiert, die BIG-IP-Systeme selbst sind jedoch nicht FIPS 140-2/3 Level 3-validiert.

 

Modell F5
Integrierte Module
Von NIST validierte kryptografische Module Konsolidierte Validierungszertifikate Weitere Hinweise
r5920-DF, r10920-DF NITROXIII CNN35XX-NFBE HSM-Familie FIPS 140-3
Stufe 3: 4700

NITROXIII ist FIPS-inside

Teilweise unterstützt:

DFARS 252.204-7012 / NIST SP 800-171 für CUI

10350v-F, i5820-DF, i7820-DF, i15820-DF NITROXIII CNN35XX-NFBE HSM-Familie FIPS 140-2
Stufe 3: 4263

NITROXIII ist FIPS-inside

Teilweise unterstützt:

DFARS 252.204-7012 / NIST SP 800-171 für CUI

Externe kryptografische Module

 

F5-Systeme
Externe Module
Von NIST validierte kryptografische Module Konsolidierte Validierungszertifikate Weitere Hinweise
BIG-IP, VIPRION und Virtual Edition v11.2 und höher

Thales

nShield Connect 500+,

nShield Connect 1500+,

nShield Connect 6000+

FIPS 140-2
Stufe 2: 1203 und 1733

FIPS 140-2
Stufe 3: 1197 und 1742

Nicht unterstützt: DFARS 252.204-7012 / NIST SP 800-171
BIG-IP, VIPRION und Virtual Edition v11.5 und höher SafeNet Luna SA 6000

FIPS 140-2
Stufe 2: 1347

FIPS 140-2
Stufe 3: 1167

Nicht unterstützt: DFARS 252.204-7012 / NIST SP 800-171

 

 

 

Historisches FIPS: F5 FIPS Kryptografische Module

Modell F5 BIG-IP-Softwareversion NIST-validierte kryptografische Module Konsolidierte Validierungszertifikate Weitere Hinweise

Virtual Edition auf den folgenden Hypervisoren:

  • VMware ESXi
  • Hyper-V
  • KVM auf Centos 7

Lieferantenbestätigung für

  • AWS
  • Azurblau
14.1.2 Kryptografisches Modul für BIG-IP FIPS 140-2
Stufe 1: 3596 (Ersetzt durch4505 )

Unterstützt:

DFARS 252.204-7012 / NIST SP 800-171 für CUI

10350v-F, i7800

14.1.2 Kryptografisches F5-Gerätemodul FIPS 140-2
Stufe 2: 3841 (Ersetzt durch4465 )

Unterstützt:

DFARS 252.204-7012 / NIST SP 800-171 für CUI

Virtual Edition auf den folgenden Hypervisoren:

  • VMware ESXi
  • Hyper-V

Lieferantenbestätigung für

  • AWS
  • Azurblau

14.1.0.3

Kryptografisches Modul für BIG-IP

FIPS 140-2
Stufe 1: 4505

Unterstützt:

DFARS 252.204-7012 / NIST SP 800-171 für CUI

5250 V-F, 7200 V-F, 10200 V-F, 10350 V-F

i4000, i5000, i5820-DF, i7000, i7820-DF, i10800, i11800-DS, i15800

VIPRION B2250/B4450

14.1.0.3

Kryptografisches F5-Gerätemodul

FIPS 140-2
Stufe 2: 4471

Unterstützt:

DFARS 252.204-7012 / NIST SP 800-171 für CUI

vCMP ein

i5000, i5820-DF, i7000, i7820-DF, i15800

VIPRION B2250/B4450

14.1.0.3

F5 vCMP-Kryptografiemodul

FIPS 140-2
Stufe 2: 4477

Unterstützt:

DFARS 252.204-7012 / NIST SP 800-171 für CUI

Virtual Edition auf den folgenden Hypervisoren:

  • VMware ESXi
  • Hyper-V

Lieferantenbestätigung für

  • AWS
  • Azurblau
14.1.0.3 Kryptografisches Modul für BIG-IP FIPS 140-2
Stufe 1: 3596 (Ersetzt durch4505 )

Unterstützt:

DFARS 252.204-7012 / NIST SP 800-171 für CUI

5250 V-F, 7200 V-F, 10200 V-F, 10350 V-F

i4000, i5000, i5820-DF, i7000, i7820-DF, i10800, i11800-DS, i15800

VIPRION B2250/B4450

14.1.0.3 Kryptografisches F5-Gerätemodul FIPS 140-2
Stufe 2: 3629
(Ersetzt durch4471 )

Unterstützt:

DFARS 252.204-7012 / NIST SP 800-171 für CUI

vCMP ein

i5000, i5820-DF, i7000, i7820-DF, i15800

VIPRION B2250/B4450

14.1.0.3 F5 vCMP-Kryptografiemodul FIPS 140-2
Stufe 2: 3623 (Ersetzt durch4477 )

Unterstützt:

DFARS 252.204-7012 / NIST SP 800-171 für CUI

Virtual Edition auf den folgenden Hypervisoren:

  • VMware ESXi
  • Hyper-V

Lieferantenbestätigung für

  • AWS
  • Azurblau
13.1.1 Kryptografisches Modul für BIG-IP FIPS 140-2
Stufe 1: 2911

Unterstützt:

DFARS 252.204-7012 / NIST SP 800-171 für CUI

4000, 5250 V-F, 7200 V-F, 10200 V-F, 10350 V-F

i4000, i5000, i5820-DF, i7000, i7820-DF, i10800, i11800-DS, i15800

VIPRION B2250/B4450

13.1.1 Kryptografisches F5-Gerätemodul FIPS 140-2
Stufe 2: 3450

Unterstützt:

DFARS 252.204-7012 / NIST SP 800-171 für CUI

vCMP ein

VIPRION B2250/B4450

13.1.1 F5 vCMP-Kryptografiemodul FIPS 140-2
Stufe 2: 3439

Unterstützt:

DFARS 252.204-7012 / NIST SP 800-171 für CUI

4000, 7000, 10350 V-F

i4000, i5000, i7000

VIPRION B2250/B4450

13.1.0 Kryptografisches F5-Gerätemodul FIPS 140-2
Stufe 2: 3142

Unterstützt:

DFARS 252.204-7012 / NIST SP 800-171 für CUI

vCMP ein

VIPRION B2250/B4450

13.1.0 F5 vCMP-Kryptografiemodul FIPS 140-2
Stufe 2: 3179

Unterstützt:

DFARS 252.204-7012 / NIST SP 800-171 für CUI

Virtual Edition auf den folgenden Hypervisoren:

  • VMware ESXi
  • Hyper-V

Lieferantenbestätigung für

  • AWS
  • Azurblau
12.1.2 HF1 Kryptografisches Modul für BIG-IP FIPS 140-2
Stufe 1: 2911
DFARS 252.204-7012 / NIST SP 800-171 für CUI

Historisches FIPS: Integrierte kryptografische Module

Das integrierte HSM ist FIPS-validiert, die BIG-IP-Systeme selbst sind jedoch nicht FIPS 140-2/3 Level 3-validiert.

Modell F5
Integrierte Module
Von NIST validierte kryptografische Module Konsolidierte Validierungszertifikate Weitere Hinweise
10350v-F, i5820-DF, i7820-DF, i15820-DF NITROXIII CNN35XX-NFBE-G HSM-Familie FIPS 140-2
Stufe 3: 4263

NITROXIII ist FIPS-inside

Teilweise unterstützt:

DFARS 252.204-7012 / NIST SP 800-171 für CUI

5250 V-F, 7200 V-F, 10200 V-F NITROX XL CN16XX-NFBE HSM-Familie FIPS 140-2
Stufe 3: 1369

NITROX XL ist FIPS-inside

Teilweise unterstützt:

DFARS 252.204-7012 / NIST SP 800-171 für CUI

BIG-IP 6900F, 8900F Integriertes Modul:
Cavium Nitrox XL CN1520-VBD-04-0201
FIPS 140-2
Stufe 2: 1360
Stufe 3: 1361
 

CCC-Logo

Common Criteria-Zertifizierung

Modell F5 Softwareversion Zertifizierungsinformationen Sicherheitsziel

r4000-Serie, r5000-Serie einschließlich r5920-DF, r10000-Serie einschließlich r10920-DF, r12000-Serie

 

VELOS BX110/CX410

 

i4000-Serie, i5000-Serie einschließlich i5820-DF, i7000-Serie einschließlich i7820-DF, i10000-Serie, i11000-Serie, i15000-Serie einschließlich i15820-DF

VIPRION B2250/B4450

BIG-IP Virtual Edition auf den folgenden Hypervisoren:

  • VMware ESXi 8.0.0
  • Hyper-V Version 10.0 auf Windows Server 2022 Standard
  • KVM auf Ubuntu 22.04.1

17.1.0.1 LTM+AFM

CSEC2023003

NIAP PCL

Kollaboratives Schutzprofil für Netzwerkgeräte v2.2e

PP-Modul für Stateful Traffic Filter Firewalls Version 1.4e

r4000-Serie, r5000-Serie einschließlich r5920-DF, r10000-Serie einschließlich r10920-DF, r12000-Serie

 

VELOS BX110/CX410

 

i4000-Serie, i5000-Serie einschließlich i5820-DF, i7000-Serie einschließlich i7820-DF, i10000-Serie, i11000-Serie, i15000-Serie einschließlich i15820-DF

VIPRION B2250/B4450

BIG-IP Virtual Edition auf den folgenden Hypervisoren:

  • VMware ESXi 8.0.0
  • Hyper-V Version 10.0 auf Windows Server 2022 Standard
  • KVM auf Ubuntu 22.04.1

 

17.1.0.1 LTM+APM

CSEC2023002

NIAP PCL

Kollaboratives Schutzprofil für Netzwerkgeräte v2.2e

R4000-Serie, R5000-Serie einschließlich R5920-DF, R10000-Serie, einschließlich R10920-DF, R12000-Serie

 

VELOS BX110/CX410

 

i4000-Serie, i5000-Serie einschließlich i5820-DF, i7000-Serie einschließlich i7820-DF, i10000-Serie, i11000-Serie, i15000-Serie einschließlich i15820-DF

VIPRION B2250/B4450

17.1.0.1 SSL-Orchestrator

CSEC2023013

NIAP PCL

Kollaboratives Schutzprofil für Netzwerkgeräte v2.2e

PP-Modul für SSL/TLS Inspection Proxy v1.1

i4000-Serie, i5000-Serie einschließlich i5820-DF, i7000-Serie einschließlich i7820-DF, i10000-Serie, i11000-Serie, i15000-Serie einschließlich i15820-DF

VIPRION B2250/B4450

vCMP

BIG-IP Virtual Edition auf den folgenden Hypervisoren:

• VMware ESXi 6.5.0

• Hyper-V Version 10.0 auf Windows Server 2019

• KVM auf Centos 7

16.1.3.1 LZG+AFM

 

CSEC2021014

NIAP PCL

 

Kollaboratives Schutzprofil für Netzwerkgeräte v2.2e

PP-Modul für Stateful Traffic Filter Firewalls Version 1.4e

i4000-Serie, i5000-Serie einschließlich i5820-DF, i7000-Serie einschließlich i7820-DF, i10000-Serie, i11000-Serie, i15000-Serie einschließlich i15820-DF

VIPRION B2250/B4450

vCMP

BIG-IP Virtual Edition auf den folgenden Hypervisoren:

  • VMware ESXi 6.5.0
  • Hyper-V Version 10.0 auf Windows Server 2019
  • KVM auf Centos 7

16.1.3.1 LTM+APM

CSEC2021012

NIAP PCL

Kollaboratives Schutzprofil für Netzwerkgeräte v2.2e

i4000-Serie, i5000-Serie einschließlich i5820-DF, i7000-Serie einschließlich i7820-DF, i10000-Serie, i11000-Serie, i15000-Serie einschließlich i15820-DF

VIPRION B2250/B4450

vCMP

16.1.3.1 SSL Orchestrator

CSEC2023009

NIAP PCL

Kollaboratives Schutzprofil für Netzwerkgeräte v2.2e

PP-Modul für SSL/TLS Inspection Proxy v1.1

 

Archivierte Common Criteria

Modell F5 Softwareversion Zertifizierungsinformationen Sicherheitsziel

10350v-F

i5000-Serie einschließlich i5820-DF, i7000-Serie einschließlich i7820-DF, i10000-Serie, i11000-Serie, i15000-Serie

VIPRION B2250/B4450

vCMP

BIG-IP Virtual Edition auf den folgenden Hypervisoren:

  • VMware ESXi 6.5.0
  • Hyper-V Version 10.0 auf Windows Server 2019

KVM auf Centos 7

15.1.2.1 LZG+AFM

CSEC2020017

NIAP PCL

Kollaboratives Schutzprofil für Netzwerkgeräte v2.e

PP-Modul für Stateful Traffic Filter Firewalls Version 1.4e2

10350v-F

i5000-Serie einschließlich i5820-DF, i7000-Serie einschließlich i7820-DF, i10000-Serie, i11000-Serie, i15000-Serie

VIPRION B2250/B4450

vCMP

BIG-IP Virtual Edition auf den folgenden Hypervisoren:

  • VMware ESXi 6.5.0
  • Hyper-V Version 10.0 auf Windows Server 2019

KVM auf Centos 7

15.1.2.1 LTM+APM CSEC2020016
NIAP PCL
Kollaboratives Schutzprofil für Netzwerkgeräte v2e
BIG-IP-Mieter auf VELOS BX110 14.1.4.2 LZG+AFM

CSEC2020024

NIAP PCL

Kollaboratives Schutzprofil für Netzwerkgeräte v2.2e

PP-Modul für Stateful Traffic Filter Firewalls Version 1.4e

BIG-IP-Mieter auf VELOS BX110 14.1.4.2 LTM+APM CSEC2020025
NIAP PCL
Kollaboratives Schutzprofil für Netzwerkgeräte v2.2e

BIG-IP Virtual Edition auf den folgenden Hypervisoren:

  • VMware ESXi 6.5.0
  • Hyper-V Version 10.0 auf Windows Server 2019

KVM auf Centos 7

14.1.2 LTM+AFM

CSEC 2019021

NIAP PCL

Collaborative Protection Profile für Stateful Traffic Filter Firewalls Version 2.0e

BIG-IP Virtual Edition auf den folgenden Hypervisoren:

• VMware ESXi 6.5.0

• Hyper-V Version 10.0 auf Windows Server 2019

KVM auf Centos 7

14.1.2 LTM+APM

CSEC 2019022

NIAP PCL

Kollaboratives Schutzprofil für Netzwerkgeräte Version 2.1

10350v-F

i5000-Serie einschließlich i5820-DF, i7000-Serie einschließlich i7820-DF, i10000-Serie, i11000-Serie, i15000-Serie

VIPRION B2250/B4450

vCMP

14.1.0.3 LTM+AFM

CSEC 2019003

NIAP PCL

Collaborative Protection Profile für Stateful Traffic Filter Firewalls Version 2.0e

10350v-F

i5000-Serie einschließlich i5820-DF, i7000-Serie einschließlich i7820-DF, i10000-Serie, i11000-Serie, i15000-Serie

VIPRION B2250/B4450

vCMP

14.1.0.3 LTM+APM

 

CSEC 2019004

NIAP PCL

Kollaboratives Schutzprofil für Netzwerkgeräte v2.1

10350v-F

i5000-Serie, i7000-Serie, i10000-Serie, i11000-Serie, i15000-Serie

VIPRION B2250/B4450

vCMP

13.1.1 LTM+AFM

CSEC 2017016

NIAP PCL

 

Collaborative Protection Profile für Stateful Traffic Filter Firewalls Version 2.0e

10350v-F

i5000-Serie, i7000-Serie, i10000-Serie, i11000-Serie, i15000-Serie

VIPRION B2250/B4450

vCMP

 

13.1.1 LTM+APM

CSEC 2017021

NIAP PCL

Collaborative Protection Profile für Netzwerkgeräte Version 2.0e

10350v-F

i5000-Serie, i7000-Serie

VIPRION B2250/B4450

vCMP

 

12.1.3.4 LZG+AFM

CSEC 2017004

 

NIAP PCL

Collaborative Protection Profile für Stateful Traffic Filter Firewalls Version 1.0

10350v-F

i5000-Serie, i7000-Serie

VIPRION B2250/B4450

vCMP

12.1.3.4 LTM+APM

CSEC 2017005

 

NIAP PCL

Kollaboratives Schutzprofil für Netzwerkgeräte Version 1.0
BIG-IP 11.5.1 ADF-Basis (LTM+AFM) BSI-DSZ-CC-0856-2017 EAL4+

Sicherheitsziel

Basierend auf dem NIAP-Schutzprofil für Netzwerkgeräte Version 1.1 und dem Network Device Protection Profile Extended Package Stateful Traffic Filter Firewall Version 1.0

BIG-IP 11.5.1 ADC-AP (LTM+APM) BSI-DSZ-CC-0975-2018 EAL4+

Sicherheitsziel

Basierend auf dem NIAP-Schutzprofil für Netzwerkgeräte Version 1.1

BIG-IP 6900, 8900, 11050 10.2.2 LTM + ACA + PSM NIAP Common Criteria-Zertifikat EAL 2+ Sicherheitsziel des BIG-IP Local Traffic Manager von F5 Networks

Kommerzielle Lösungen für Kleinanzeigen (CSfC)

F5-Produkt Komponentenliste
BIG-IP 15.1.2.1 Verkehrsfilter-Firewall
TLS-geschützte Server
BIG-IP 14.1.2 Verkehrsfilter-Firewall
TLS-geschützte Server
BIG-IP 14.1.0.3 Verkehrsfilter-Firewall
TLS-geschützte Server
BIG-IP 13.1.1 Verkehrsfilter-Firewall
BIG-IP 12.1 LTM+AFM Verkehrsfilter-Firewall

Vom Informationsnetzwerk des Verteidigungsministeriums genehmigte Produktliste

Zertifikats-/TN-Nummer Produkt Externe Zertifizierung
2302301 BIG-IP-Rel. von F5 Networks 15.1 Zertifizierung
1906001 BIG-IP-Rel. von F5 Networks 14.1 Zertifizierung
1630801 BIG-IP-Rel. von F5 Networks 13.1 Zertifizierung
1312201 BIG-IP-Rel. von F5 Networks 11.6 Zertifizierung

IPv6-Konformitätszertifizierung der US-Regierung (USGv6)

F5-Plattformen Produktversion Zertifizierungsinformationen
BIG-IP i-Serie 14.1.0.3 Logo-ID: 02-C-001985 
Virtuelle Edition von BIG-IP 13.1.3 Bau 4 Logo-ID: 02-C-001912
VIPRION B2250 13.1.1 Bau 4 Logo-ID: 02-C-001900
BIG-IP i10000-Serie 13.1.1 Bau 4 Logo-ID: 02-C-001799
BIG-IP 12.1.0 Bau 0.0.1434 Gold-Logo-ID: 02-C-001578
BIG-IP 12.1.0 Bau 0.0.1434 Gold-Logo-ID: 02-C-001514
BIG-IP 11.6.0 HF6 Build 0.442 Logo-ID: 02-C-001463
BIG-IP 11.5.2 Baujahr 141.0 Logo-ID: 02-C-001426
BIG-IP 11.4.1 Bau 635.0 Logo-ID: 02-C-001282
BIG-IP 10000-Serie 11.3.0 Bau 3248.0 Gold-Logo-ID: 02-C-001106
BIG-IP 10000-Serie, VIPRION B4300-Serie 11.3.0 und alle späteren Versionen USGv6
Ergebnisse von UNH-IOL
BIG-IP 10000-Serie 11.3, 12.1 IPv6 Gold
Phase-2 Gold-Logo-ID Nr. 02-C-001106

Gemeinsames Interoperabilitätstestkommando (JITC) mit öffentlichem Schlüssel aktiviert (PKE)

Modell F5 Zertifizierungsdetails Kommentare
BIG-IP v 11.2 Zertifiziert Funktioniert mit DoD Common Access Cards (CAC)