Zur Aufrechterhaltung einer sicheren IT-Umgebung unterhält F5 ein aktives Produktzertifizierungs- und Evaluierungsprogramm, das den gesetzlichen Vorschriften entspricht.
Für BIG-IP bietet F5 mehrere FIPS-Lösungen an, um die strengsten Compliance-Anforderungen und Architekturen zu erfüllen. Einzelheiten zu den Kombinationen aus BIG-IP-Release und Systemvalidierung finden Sie in der nachstehenden Tabelle.
FIPS-Zertifikate haben eine begrenzte Lebensdauer und werden nach Ablauf in eine historische FIPS-Liste verschoben. Um das Zertifikat zu finden, gehen Sie zur Suchseite des CMVP Validated Module und führen Sie eine erweiterte Suche mit „Validierungsstatus“ = „Historisch“ durch.
DFARS 252.204-7012/NIST SP 800-171 für vertrauliche nicht klassifizierte Informationen (CUI) ist seit Dezember 2017 eine Vorgabe für Auftragnehmer des US-Verteidigungsministeriums und wird durch FIPS-validierte Lösungen erfüllt, die asymmetrische und symmetrische Kryptooperationen abdecken. Bestimmte F5 FIPS-Plattformen erfüllen diese Anforderung direkt oder durch Hinzufügen des F5 FIPS-Moduls. Qualifizierende Plattformen und Einzelheiten finden Sie oben.
Common Criteria ist ein internationaler Standard (ISO 15408) zur Bewertung der Sicherheitseigenschaften eines IT-Produkts. Dieser Satz von Anforderungen bewertet Hardware, Software, Firewalls und Server. Das Ziel der Bewertung besteht darin, ein gewisses Maß an Sicherheit zu bieten, dass ein Gerät oder eine Software Daten sicher verarbeitet und keine Elemente enthält, die seine Integrität gefährden könnten.
Die Common Criteria geben den USA Sicherheit. Das Verteidigungsministerium und die Bundesnachrichtendienste stellen sicher, dass die von ihnen erworbenen Produkte den Anforderungen des Präsidenten für den Betrieb sicherer Informationssysteme entsprechen. Andere Bundesbehörden und einige Finanzunternehmen finden es wesentlich einfacher, für ihre sensiblen Anwendungen Common Criteria-geprüfte Produkte zu erwerben. F5 verfügt über Zertifizierungen für das Network Device Collaborative Protection Profile, die Stateful Traffic Filtering Firewall und die SSL/TLC Inspection Proxy Protection Profile-Module sowie über die Zertifizierungen EAL 2+ und EAL 4+. Weitere Einzelheiten finden Sie in der Tabelle und unter den Links weiter unten.
CSfC ist ein Programm der National Security Agency/Central Security Service (NSA/CSS), das die Verwendung kommerzieller Produkte in mehrschichtigen Lösungen zum Schutz vertraulicher Daten des National Security Systems (NSS) ermöglicht. Dieses Programm besteht aus zwei Teilen: Anbieter beantragen die Aufnahme ihrer Produkte in eine oder mehrere Komponentenlisten. Anschließend können Integratoren aus den Produkten dieser Listen auswählen, um Lösungen zu erstellen. Alle aufgeführten Komponenten müssen sowohl über die Common Criteria-Zertifizierung als auch über eine FIPS-Validierung verfügen, damit das Produkt in der Komponentenliste aufgeführt wird. Die F5-Auflistungen finden Sie in der Tabelle unten.
Die DoDIN APL des US-Verteidigungsministeriums ist eine einzige konsolidierte Liste von Produkten, die die Interoperabilitäts- (IO) und Informationssicherheits- (IA) Zertifizierung abgeschlossen haben. DoDIN APL-Zertifizierungen bestätigen, dass das System den Security Technical Implementation Guides (STIG) des DISA Field Security Office (FSO) entspricht und entsprechend konfiguriert ist. Die F5-Auflistungen finden Sie in der Tabelle weiter unten .
Weitere Informationen zum DoDIN APL-Prozess finden Sie auf der DoDIN APL-Test- und Zertifizierungswebsite .
Die USA Das Office of Management and Budget (OMB) erklärte im OMB-Memorandum M-21-07 , dass alle Bundesbehörden verpflichtet sind, in ihren Netzwerken IPv6 zu verwenden. Die United States Government IPv6 Conformance Certification (USGv6) ist eine Reihe technischer Standards für den Erwerb IPv6-fähiger Hosts, Router und Netzwerksicherheitsgeräte. Das National Institute of Standards and Technology (NIST) hat die USGv6-Konformitätsstandards erstellt, um die Einführung von IPv6 in der US-Regierung zu unterstützen. Die F5-Auflistungen finden Sie in der Tabelle unten.
F5 BIG-IP ist IPv6-fähig und USGv6-zertifiziert. Sehen Sie sich die Ankündigung an: F5 erhält IPv6-Ready Gold Logo und USGv6-Zertifizierungen
Das Joint Interoperability Test Command (JITC) der USA Die Department of Defense Information Systems Agency (DISA) bietet risikobasierte Testevaluierungs- und Zertifizierungsdienste, -tools und -umgebungen, um die schnelle Bereitstellung interoperabler und betriebswirksamer Informationstechnologie und nationaler Sicherheitssysteme zu gewährleisten und zu ermöglichen. Clients oder Server werden getestet, um sicherzustellen, dass sie über Public Keys (PKE) verfügen und Sicherheitsdienste wie Authentifizierung, Vertraulichkeit, Nichtabstreitbarkeit und Zugriffskontrolle bereitstellen können. Die JITC PKE-Testbereiche umfassen NIST- und JITC-Zertifizierungen, Online Certificate Status Protocol (OCSP), Certificate Revocation Lists (CRLs) und DoD Common Access Cards (CAC).
F5 BIG-IP ist vom Verteidigungsministerium als PUBLIC KEY-ENABLED (PKE) zertifiziert. Sehen Sie sich die Ankündigung an: F5 erhält Joint Interoperability Test Command (JITC)-Zertifizierung
Die NIST-Sonderveröffentlichung 800-53 „Sicherheits- und Datenschutzkontrollen für Bundesinformationssysteme und -organisationen“ ist ein Kernstandard, der definiert, wie Informationssicherheit und Risikomanagement innerhalb der Bundesregierung angegangen werden sollen. Dieser von NIST, dem US-Verteidigungsministerium, den Geheimdiensten und dem Committee on National Security Systems entwickelte Standard bietet Leitlinien für die kontinuierliche Überwachung und die FISMA-Anforderungen. Darüber hinaus unterstützt es einen risikobasierten Ansatz zum Schutz kritischer Missionen und Geschäftsfunktionen.
F5 hat dieses über 240 Seiten umfassende Dokument in eine F5 iApp für NIST 800-53 Rev 4 zusammengefasst. Die iApp bietet mehrere Seiten mit relevanten Fragen und Aufgaben, die den Administrator bei der Anwendung der entsprechenden Sicherheitskontrollen auf seinem BIG-IP-Gerät unterstützen und Unternehmen so Stunden an Verwaltungszeit und Ressourcen sparen.
Wenn Ihre Agentur den DIACAP-Prozess verbessern oder die FISMA-Vorschriften einhalten möchte, stellt die F5 NIST 800-53 Rev 4 iApp sicher, dass die richtigen Konfigurationseinstellungen auf dem BIG-IP überprüft und festgelegt werden.
Die folgenden Berichte decken den Konformitätsgrad mit den folgenden Zugänglichkeitsstandards/-richtlinien ab:
Überarbeitete Ausgabe von Abschnitt 508 (basierend auf VPAT® Version 2.4) – F5 BIG-IP v17.1
Überarbeitete Ausgabe von Abschnitt 508 (basierend auf VPAT® Version 2.4) – F5 BIG-IP v16.1
Überarbeitete Ausgabe von Abschnitt 508 (basierend auf VPAT® Version 2.4) – F5 BIG-IP v15.1
Überarbeitete Ausgabe von Abschnitt 508 (basierend auf VPAT® Version 2.5) – F5 F5OS Release v1.8.1
Überarbeitete Ausgabe von Abschnitt 508 (basierend auf VPAT® Version 2.4) – F5 NGINX Plus
Überarbeitete Ausgabe von Abschnitt 508 (basierend auf VPAT® Version 2.4) – F5 NGINX Plus Release 33
Dienstanbieter möchten die Gewissheit haben, dass ihre Cloud-native Lösung interoperabel, sicher und auf Leistung und Effizienz optimiert ist. F5 und seine Partner zertifizieren Einrichtung, Onboarding, Integration, Bereitstellung und Lebenszyklusmanagement von F5 BIG-IP Next SPK und Carrier-Grade Aspen Mesh in einer Cloud-nativen Umgebung mit Anbieter-CNFs.
Um weitere Informationen zu den zahlreichen anderen Zertifizierungen von F5 zu erhalten, wenden Sie sich an den F5-Vertrieb .
Modell F5 | BIG-IP-Softwareversion | Von NIST validierte kryptografische Module | Konsolidierte Validierungszertifikate | Weitere Hinweise |
---|---|---|---|---|
R4000-Serie, R5000-Serie einschließlich R5920-DF, R10000-Serie einschließlich R10920-DF VELOS BX110/CX410 |
17.1.0.1 |
Kryptografisches Modul für F5 BIG-IP-Mandanten |
FIPS 140-3 |
Unterstützt: DFARS 252.204-7012 / NIST SP 800-171 für CUI |
Virtual Edition auf den folgenden Hypervisoren:
Lieferantenbestätigung für
|
17.1.0.1 |
Kryptografisches Modul für BIG-IP |
FIPS 140-3 Stufe 1: 4895 |
Unterstützt: DFARS 252.204-7012 / NIST SP 800-171 für CUI |
i4000, i5000, i5820-DF, i7000, i7820-DF, i10800, i11800-DS, i15800, i15820-DF VIPRION B2250/B4450 |
17.1.0.1
|
Kryptografisches F5-Gerätemodul |
FIPS 140-3 |
Unterstützt: DFARS 252.204-7012 / NIST SP 800-171 für CUI |
Virtual Edition auf den folgenden Hypervisoren:
Lieferantenbestätigung für
|
16.1.3.1 |
Kryptografisches Modul für BIG-IP |
FIPS 140-3 |
Unterstützt: DFARS 252.204-7012 / NIST SP 800-171 für CUI |
i4000, i5000, i5820-DF, i7000, i7820-DF, i10800, i11800-DS, i15800, i15820-DF VIPRION B2250/B4450 |
16.1.3.1 |
Kryptografisches F5-Gerätemodul |
FIPS 140-3 |
Unterstützt: DFARS 252.204-7012 / NIST SP 800-171 für CUI |
Virtual Edition auf den folgenden Hypervisoren:
Lieferantenbestätigung für
|
15.1.2.1 |
Kryptografisches Modul für BIG-IP |
FIPS 140-2 |
Unterstützt: DFARS 252.204-7012 / NIST SP 800-171 für CUI |
10350v-F i4000, i5000, i5820-DF, i7000, i7820-DF, i10800, i11800-DS, i15800 VIPRION B2250/B4450 |
15.1.2.1 |
Kryptografisches F5-Gerätemodul |
FIPS 140-2 |
Unterstützt: DFARS 252.204-7012 / NIST SP 800-171 für CUI |
vCMP oni5000, i5820-DF, i7000, i7820-DF, i15800 VIPRION B2250/B4450 |
15.1.2.1 |
F5 vCMP-Kryptografiemodul |
FIPS 140-2 |
Unterstützt: DFARS 252.204-7012 / NIST SP 800-171 für CUI |
BIG-IP-Mieter auf VELOS BX110 |
14.1.4.2 |
Kryptografisches Modul für BIG-IP |
FIPS 140-2 |
Unterstützt: DFARS 252.204-7012 / NIST SP 800-171 für CUI |
Virtual Edition auf den folgenden Hypervisoren:
Lieferantenbestätigung für
|
14.1.2 |
Kryptografisches Modul für BIG-IP |
FIPS 140-2 |
Unterstützt: DFARS 252.204-7012 / NIST SP 800-171 für CUI |
10350v-F, i7800 |
14.1.2 |
Kryptografisches F5-Gerätemodul |
FIPS 140-2 |
Unterstützt: DFARS 252.204-7012 / NIST SP 800-171 für CUI |
Modell F5 | Softwareversion | Von NIST validierte kryptografische Module | Konsolidierte Validierungszertifikate | Weitere Hinweise |
---|---|---|---|---|
VELOS BX110/CX410 |
F5OS-C 1.6.0 |
Kryptografisches OpenSSL-Modul |
FIPS 140-3 |
|
R4000-Serie, R5000-Serie einschließlich R5920-DF, R10000-Serie einschließlich R10920-DF |
F5OS-A 1.5.1 |
F5OS-A Kryptographisches Modul |
FIPS 140-3 Stufe 2: 4883 |
|
R12000-Serie | F5OS-A 1.7.0 | F5OS-A Kryptographisches Modul | FIPS 140-3 Level 2 (in Bearbeitung) |
Das integrierte HSM ist FIPS-validiert, die BIG-IP-Systeme selbst sind jedoch nicht FIPS 140-2/3 Level 3-validiert.
Modell F5 Integrierte Module |
Von NIST validierte kryptografische Module | Konsolidierte Validierungszertifikate | Weitere Hinweise |
---|---|---|---|
r5920-DF, r10920-DF | NITROXIII CNN35XX-NFBE HSM-Familie | FIPS 140-3 Stufe 3: 4700 |
NITROXIII ist FIPS-inside Teilweise unterstützt: DFARS 252.204-7012 / NIST SP 800-171 für CUI |
10350v-F, i5820-DF, i7820-DF, i15820-DF | NITROXIII CNN35XX-NFBE HSM-Familie | FIPS 140-2 Stufe 3: 4263 |
NITROXIII ist FIPS-inside Teilweise unterstützt: DFARS 252.204-7012 / NIST SP 800-171 für CUI |
F5-Systeme Externe Module |
Von NIST validierte kryptografische Module | Konsolidierte Validierungszertifikate | Weitere Hinweise |
---|---|---|---|
BIG-IP, VIPRION und Virtual Edition v11.2 und höher | Thales nShield Connect 500+, nShield Connect 1500+, nShield Connect 6000+ |
FIPS 140-2 FIPS 140-2 |
Nicht unterstützt: DFARS 252.204-7012 / NIST SP 800-171 |
BIG-IP, VIPRION und Virtual Edition v11.5 und höher | SafeNet Luna SA 6000 | FIPS 140-2 FIPS 140-2 |
Nicht unterstützt: DFARS 252.204-7012 / NIST SP 800-171 |
Modell F5 | BIG-IP-Softwareversion | NIST-validierte kryptografische Module | Konsolidierte Validierungszertifikate | Weitere Hinweise |
---|---|---|---|---|
Virtual Edition auf den folgenden Hypervisoren:
Lieferantenbestätigung für
|
14.1.2 | Kryptografisches Modul für BIG-IP | FIPS 140-2 Stufe 1: 3596 (Ersetzt durch4505 ) |
Unterstützt: DFARS 252.204-7012 / NIST SP 800-171 für CUI |
10350v-F, i7800 |
14.1.2 | Kryptografisches F5-Gerätemodul | FIPS 140-2 Stufe 2: 3841 (Ersetzt durch4465 ) |
Unterstützt: DFARS 252.204-7012 / NIST SP 800-171 für CUI |
Virtual Edition auf den folgenden Hypervisoren:
Lieferantenbestätigung für
|
14.1.0.3 |
Kryptografisches Modul für BIG-IP |
FIPS 140-2 |
Unterstützt: DFARS 252.204-7012 / NIST SP 800-171 für CUI |
5250 V-F, 7200 V-F, 10200 V-F, 10350 V-F i4000, i5000, i5820-DF, i7000, i7820-DF, i10800, i11800-DS, i15800 VIPRION B2250/B4450 |
14.1.0.3 |
Kryptografisches F5-Gerätemodul |
FIPS 140-2 |
Unterstützt: DFARS 252.204-7012 / NIST SP 800-171 für CUI |
vCMP ein i5000, i5820-DF, i7000, i7820-DF, i15800 VIPRION B2250/B4450 |
14.1.0.3 |
F5 vCMP-Kryptografiemodul |
FIPS 140-2 |
Unterstützt: DFARS 252.204-7012 / NIST SP 800-171 für CUI |
Virtual Edition auf den folgenden Hypervisoren:
Lieferantenbestätigung für
|
14.1.0.3 | Kryptografisches Modul für BIG-IP | FIPS 140-2 Stufe 1: 3596 (Ersetzt durch4505 ) |
Unterstützt: DFARS 252.204-7012 / NIST SP 800-171 für CUI |
5250 V-F, 7200 V-F, 10200 V-F, 10350 V-F i4000, i5000, i5820-DF, i7000, i7820-DF, i10800, i11800-DS, i15800 VIPRION B2250/B4450 |
14.1.0.3 | Kryptografisches F5-Gerätemodul | FIPS 140-2 Stufe 2: 3629 (Ersetzt durch4471 ) |
Unterstützt: DFARS 252.204-7012 / NIST SP 800-171 für CUI |
vCMP ein i5000, i5820-DF, i7000, i7820-DF, i15800 VIPRION B2250/B4450 |
14.1.0.3 | F5 vCMP-Kryptografiemodul | FIPS 140-2 Stufe 2: 3623 (Ersetzt durch4477 ) |
Unterstützt: DFARS 252.204-7012 / NIST SP 800-171 für CUI |
Virtual Edition auf den folgenden Hypervisoren:
Lieferantenbestätigung für
|
13.1.1 | Kryptografisches Modul für BIG-IP | FIPS 140-2 Stufe 1: 2911 |
Unterstützt: DFARS 252.204-7012 / NIST SP 800-171 für CUI |
4000, 5250 V-F, 7200 V-F, 10200 V-F, 10350 V-F i4000, i5000, i5820-DF, i7000, i7820-DF, i10800, i11800-DS, i15800 VIPRION B2250/B4450 |
13.1.1 | Kryptografisches F5-Gerätemodul | FIPS 140-2 Stufe 2: 3450 |
Unterstützt: DFARS 252.204-7012 / NIST SP 800-171 für CUI |
vCMP ein VIPRION B2250/B4450 |
13.1.1 | F5 vCMP-Kryptografiemodul | FIPS 140-2 Stufe 2: 3439 |
Unterstützt: DFARS 252.204-7012 / NIST SP 800-171 für CUI |
4000, 7000, 10350 V-F i4000, i5000, i7000 VIPRION B2250/B4450 |
13.1.0 | Kryptografisches F5-Gerätemodul | FIPS 140-2 Stufe 2: 3142 |
Unterstützt: DFARS 252.204-7012 / NIST SP 800-171 für CUI |
vCMP ein VIPRION B2250/B4450 |
13.1.0 | F5 vCMP-Kryptografiemodul | FIPS 140-2 Stufe 2: 3179 |
Unterstützt: DFARS 252.204-7012 / NIST SP 800-171 für CUI |
Virtual Edition auf den folgenden Hypervisoren:
Lieferantenbestätigung für
|
12.1.2 HF1 | Kryptografisches Modul für BIG-IP | FIPS 140-2 Stufe 1: 2911 |
DFARS 252.204-7012 / NIST SP 800-171 für CUI |
Das integrierte HSM ist FIPS-validiert, die BIG-IP-Systeme selbst sind jedoch nicht FIPS 140-2/3 Level 3-validiert.
Modell F5 Integrierte Module |
Von NIST validierte kryptografische Module | Konsolidierte Validierungszertifikate | Weitere Hinweise |
---|---|---|---|
10350v-F, i5820-DF, i7820-DF, i15820-DF | NITROXIII CNN35XX-NFBE-G HSM-Familie | FIPS 140-2 Stufe 3: 4263 |
NITROXIII ist FIPS-inside Teilweise unterstützt: DFARS 252.204-7012 / NIST SP 800-171 für CUI |
5250 V-F, 7200 V-F, 10200 V-F | NITROX XL CN16XX-NFBE HSM-Familie | FIPS 140-2 Stufe 3: 1369 |
NITROX XL ist FIPS-inside Teilweise unterstützt: DFARS 252.204-7012 / NIST SP 800-171 für CUI |
BIG-IP 6900F, 8900F | Integriertes Modul: Cavium Nitrox XL CN1520-VBD-04-0201 |
FIPS 140-2 Stufe 2: 1360 Stufe 3: 1361 |
Modell F5 | Softwareversion | Zertifizierungsinformationen | Sicherheitsziel |
---|---|---|---|
r4000-Serie, r5000-Serie einschließlich r5920-DF, r10000-Serie einschließlich r10920-DF, r12000-Serie
VELOS BX110/CX410
i4000-Serie, i5000-Serie einschließlich i5820-DF, i7000-Serie einschließlich i7820-DF, i10000-Serie, i11000-Serie, i15000-Serie einschließlich i15820-DF VIPRION B2250/B4450 BIG-IP Virtual Edition auf den folgenden Hypervisoren:
|
17.1.0.1 LTM+AFM |
Kollaboratives Schutzprofil für Netzwerkgeräte v2.2e PP-Modul für Stateful Traffic Filter Firewalls Version 1.4e |
|
r4000-Serie, r5000-Serie einschließlich r5920-DF, r10000-Serie einschließlich r10920-DF, r12000-Serie
VELOS BX110/CX410
i4000-Serie, i5000-Serie einschließlich i5820-DF, i7000-Serie einschließlich i7820-DF, i10000-Serie, i11000-Serie, i15000-Serie einschließlich i15820-DF VIPRION B2250/B4450 BIG-IP Virtual Edition auf den folgenden Hypervisoren:
|
17.1.0.1 LTM+APM |
Kollaboratives Schutzprofil für Netzwerkgeräte v2.2e |
|
R4000-Serie, R5000-Serie einschließlich R5920-DF, R10000-Serie, einschließlich R10920-DF, R12000-Serie
VELOS BX110/CX410
i4000-Serie, i5000-Serie einschließlich i5820-DF, i7000-Serie einschließlich i7820-DF, i10000-Serie, i11000-Serie, i15000-Serie einschließlich i15820-DF VIPRION B2250/B4450 |
17.1.0.1 SSL-Orchestrator |
Kollaboratives Schutzprofil für Netzwerkgeräte v2.2e PP-Modul für SSL/TLS Inspection Proxy v1.1 |
|
i4000-Serie, i5000-Serie einschließlich i5820-DF, i7000-Serie einschließlich i7820-DF, i10000-Serie, i11000-Serie, i15000-Serie einschließlich i15820-DF VIPRION B2250/B4450 vCMP BIG-IP Virtual Edition auf den folgenden Hypervisoren: • VMware ESXi 6.5.0 • Hyper-V Version 10.0 auf Windows Server 2019 • KVM auf Centos 7 |
16.1.3.1 LZG+AFM |
|
Kollaboratives Schutzprofil für Netzwerkgeräte v2.2e PP-Modul für Stateful Traffic Filter Firewalls Version 1.4e |
i4000-Serie, i5000-Serie einschließlich i5820-DF, i7000-Serie einschließlich i7820-DF, i10000-Serie, i11000-Serie, i15000-Serie einschließlich i15820-DF VIPRION B2250/B4450 vCMP BIG-IP Virtual Edition auf den folgenden Hypervisoren:
|
16.1.3.1 LTM+APM |
Kollaboratives Schutzprofil für Netzwerkgeräte v2.2e |
|
i4000-Serie, i5000-Serie einschließlich i5820-DF, i7000-Serie einschließlich i7820-DF, i10000-Serie, i11000-Serie, i15000-Serie einschließlich i15820-DF VIPRION B2250/B4450 vCMP |
16.1.3.1 SSL Orchestrator |
Kollaboratives Schutzprofil für Netzwerkgeräte v2.2e PP-Modul für SSL/TLS Inspection Proxy v1.1 |
Modell F5 | Softwareversion | Zertifizierungsinformationen | Sicherheitsziel |
---|---|---|---|
10350v-F i5000-Serie einschließlich i5820-DF, i7000-Serie einschließlich i7820-DF, i10000-Serie, i11000-Serie, i15000-Serie VIPRION B2250/B4450 vCMP BIG-IP Virtual Edition auf den folgenden Hypervisoren:
KVM auf Centos 7 |
15.1.2.1 LZG+AFM | Kollaboratives Schutzprofil für Netzwerkgeräte v2.e PP-Modul für Stateful Traffic Filter Firewalls Version 1.4e2 |
|
10350v-F i5000-Serie einschließlich i5820-DF, i7000-Serie einschließlich i7820-DF, i10000-Serie, i11000-Serie, i15000-Serie VIPRION B2250/B4450 vCMP BIG-IP Virtual Edition auf den folgenden Hypervisoren:
KVM auf Centos 7 |
15.1.2.1 LTM+APM | CSEC2020016 NIAP PCL |
Kollaboratives Schutzprofil für Netzwerkgeräte v2e |
BIG-IP-Mieter auf VELOS BX110 | 14.1.4.2 LZG+AFM | Kollaboratives Schutzprofil für Netzwerkgeräte v2.2e PP-Modul für Stateful Traffic Filter Firewalls Version 1.4e |
|
BIG-IP-Mieter auf VELOS BX110 | 14.1.4.2 LTM+APM | CSEC2020025 NIAP PCL |
Kollaboratives Schutzprofil für Netzwerkgeräte v2.2e |
BIG-IP Virtual Edition auf den folgenden Hypervisoren:
KVM auf Centos 7 |
14.1.2 LTM+AFM | Collaborative Protection Profile für Stateful Traffic Filter Firewalls Version 2.0e | |
BIG-IP Virtual Edition auf den folgenden Hypervisoren: • VMware ESXi 6.5.0 • Hyper-V Version 10.0 auf Windows Server 2019 KVM auf Centos 7 |
14.1.2 LTM+APM | Kollaboratives Schutzprofil für Netzwerkgeräte Version 2.1 | |
10350v-F i5000-Serie einschließlich i5820-DF, i7000-Serie einschließlich i7820-DF, i10000-Serie, i11000-Serie, i15000-Serie VIPRION B2250/B4450 vCMP |
14.1.0.3 LTM+AFM | Collaborative Protection Profile für Stateful Traffic Filter Firewalls Version 2.0e | |
10350v-F i5000-Serie einschließlich i5820-DF, i7000-Serie einschließlich i7820-DF, i10000-Serie, i11000-Serie, i15000-Serie VIPRION B2250/B4450 vCMP |
14.1.0.3 LTM+APM |
|
Kollaboratives Schutzprofil für Netzwerkgeräte v2.1 |
10350v-F i5000-Serie, i7000-Serie, i10000-Serie, i11000-Serie, i15000-Serie VIPRION B2250/B4450 vCMP |
13.1.1 LTM+AFM |
Collaborative Protection Profile für Stateful Traffic Filter Firewalls Version 2.0e |
|
10350v-F i5000-Serie, i7000-Serie, i10000-Serie, i11000-Serie, i15000-Serie VIPRION B2250/B4450 vCMP |
13.1.1 LTM+APM |
Collaborative Protection Profile für Netzwerkgeräte Version 2.0e | |
10350v-F i5000-Serie, i7000-Serie VIPRION B2250/B4450 vCMP |
12.1.3.4 LZG+AFM |
Collaborative Protection Profile für Stateful Traffic Filter Firewalls Version 1.0 | |
10350v-F i5000-Serie, i7000-Serie VIPRION B2250/B4450 vCMP |
12.1.3.4 LTM+APM | Kollaboratives Schutzprofil für Netzwerkgeräte Version 1.0 | |
BIG-IP | 11.5.1 ADF-Basis (LTM+AFM) | BSI-DSZ-CC-0856-2017 EAL4+ |
Basierend auf dem NIAP-Schutzprofil für Netzwerkgeräte Version 1.1 und dem Network Device Protection Profile Extended Package Stateful Traffic Filter Firewall Version 1.0 |
BIG-IP | 11.5.1 ADC-AP (LTM+APM) | BSI-DSZ-CC-0975-2018 EAL4+ |
Basierend auf dem NIAP-Schutzprofil für Netzwerkgeräte Version 1.1 |
BIG-IP 6900, 8900, 11050 | 10.2.2 LTM + ACA + PSM | NIAP Common Criteria-Zertifikat EAL 2+ | Sicherheitsziel des BIG-IP Local Traffic Manager von F5 Networks |
F5-Produkt | Komponentenliste |
---|---|
BIG-IP 15.1.2.1 | Verkehrsfilter-Firewall TLS-geschützte Server |
BIG-IP 14.1.2 | Verkehrsfilter-Firewall TLS-geschützte Server |
BIG-IP 14.1.0.3 | Verkehrsfilter-Firewall TLS-geschützte Server |
BIG-IP 13.1.1 | Verkehrsfilter-Firewall |
BIG-IP 12.1 LTM+AFM | Verkehrsfilter-Firewall |
Zertifikats-/TN-Nummer | Produkt | Externe Zertifizierung |
---|---|---|
2302301 | BIG-IP-Rel. von F5 Networks 15.1 | Zertifizierung |
1906001 | BIG-IP-Rel. von F5 Networks 14.1 | Zertifizierung |
1630801 | BIG-IP-Rel. von F5 Networks 13.1 | Zertifizierung |
1312201 | BIG-IP-Rel. von F5 Networks 11.6 | Zertifizierung |
F5-Plattformen | Produktversion | Zertifizierungsinformationen |
---|---|---|
BIG-IP i-Serie | 14.1.0.3 | Logo-ID: 02-C-001985 |
Virtuelle Edition von BIG-IP | 13.1.3 Bau 4 | Logo-ID: 02-C-001912 |
VIPRION B2250 | 13.1.1 Bau 4 | Logo-ID: 02-C-001900 |
BIG-IP i10000-Serie | 13.1.1 Bau 4 | Logo-ID: 02-C-001799 |
BIG-IP | 12.1.0 Bau 0.0.1434 | Gold-Logo-ID: 02-C-001578 |
BIG-IP | 12.1.0 Bau 0.0.1434 | Gold-Logo-ID: 02-C-001514 |
BIG-IP | 11.6.0 HF6 Build 0.442 | Logo-ID: 02-C-001463 |
BIG-IP | 11.5.2 Baujahr 141.0 | Logo-ID: 02-C-001426 |
BIG-IP | 11.4.1 Bau 635.0 | Logo-ID: 02-C-001282 |
BIG-IP 10000-Serie | 11.3.0 Bau 3248.0 | Gold-Logo-ID: 02-C-001106 |
BIG-IP 10000-Serie, VIPRION B4300-Serie | 11.3.0 und alle späteren Versionen | USGv6 Ergebnisse von UNH-IOL |
BIG-IP 10000-Serie | 11.3, 12.1 | IPv6 Gold Phase-2 Gold-Logo-ID Nr. 02-C-001106 |