BLOG

Sicherheit mit der neuen FIPS-fähigen F5 rSeries

Matt Shaw-Vorschaubild
Matt Shaw
Veröffentlicht am 01. Juni 2023

Da die IT-Umgebungen in der modernen digitalen Landschaft immer komplexer werden, ist die Gewährleistung der Sicherheit und Zuverlässigkeit von Anwendungen von größter Bedeutung. Organisationen, insbesondere solche, die vertrauliche Daten verarbeiten oder in regulierten Branchen tätig sind, benötigen robuste Lösungen, die strenge Sicherheitsstandards erfüllen. Die FIPS-fähigen F5 rSeries r5920-DF und r10920-DF ermöglichen Unternehmen eine konforme und sichere Anwendungsbereitstellung.

FIPS-Konformität verstehen

Die Federal Information Processing Standards (FIPS) bestehen aus einer Reihe von Richtlinien und Anforderungen, die vom National Institute of Standards and Technology (NIST), einem Teil der USA, veröffentlicht werden. Handelsministerium. Diese Normen beschreiben die Dokumentenverarbeitung, Verschlüsselungsalgorithmen und andere Standards der Informationstechnologie zur Übernahme und Nutzung in nichtmilitärischen Regierungsbehörden sowie durch Regierungsauftragnehmer und -anbieter, die mit den entsprechenden Behörden zusammenarbeiten. Insbesondere der FIPS 140-2-Standard ist ein Computersicherheitsstandard der US-Regierung, der die Sicherheitsanforderungen für kryptografische Module festlegt.

Was wir als „FIPS-bereit“ bezeichnen, ist Hardware, die derzeit von einem unabhängigen akkreditierten Labor getestet wird, das die Ergebnisse an das NIST Cryptographic Module Validation Program (CMVP) übermittelt, um die endgültige Zertifizierung zu erhalten. Der r5920-DF und der r10920-DF werden mit einem vorinstallierten Marvell NITROX III CNN35XX-NFBE HSM zur Speicherung kryptografischer Schlüssel ausgeliefert, ähnlich wie F5 -ADCs der vorherigen Generation mit demselben HSM-Modell. ( Weitere Informationen finden Sie im *Hinweis unten.)

Die F5 rSeries r5920-DF und r10920-DF

Die neuen Geräte r5920-DF und r10920-DF sind FIPS-fähig und unterstreichen das Engagement von F5, sichere, robuste und zuverlässige Lösungen anzubieten. Diese leistungsstarken Plattformen bieten erstklassige Anwendungsdienste und erfüllen gleichzeitig strenge Sicherheitsstandards. Mit diesem Ansatz können Unternehmen sicherstellen, dass ihre kritischen Daten und Anwendungen sicher sind, optimal funktionieren und jederzeit verfügbar sind.

Sichere Verschlüsselung: FIPS-konforme Algorithmen und das in der F5 rSeries implementierte Marvell NITROX III CNN35XX-NFBE HSM gewährleisten die Vertraulichkeit und Integrität sensibler Daten. Dies ist insbesondere dann von entscheidender Bedeutung, wenn vertrauliche oder regulierte Informationen wie personenbezogene Daten (PII) oder Finanzdaten verarbeitet werden.

Vertrauenswürdige Authentifizierung: Die FIPS-Konformität erfordert robuste Authentifizierungsmechanismen, wie etwa eine starke Multifaktor-Authentifizierung und eine sichere Schlüsselverwaltung. Mit r5920-DF und r10920-DF können Unternehmen strenge Zugriffskontrollen durchsetzen und sicherstellen, dass nur autorisierte Personen mit Anwendungen und Diensten interagieren können.

Einhaltung gesetzlicher Vorschriften: Viele Branchen und Behörden haben spezifische regulatorische Anforderungen, wie etwa HIPAA (Health Insurance Portability and Accountability Act) im Gesundheitswesen oder PCI DSS (Payment Card Industry Data Security Standard) im Finanzsektor. Die FIPS-fähigen Modelle r5920-DF und r10920-DF unterstützen Unternehmen dabei, diese Vorschriften zu erfüllen und die Einhaltung der Best Practices der Branche nachzuweisen.

Erweiterter Bedrohungsschutz: Die rSeries von F5 bietet höchste Zuverlässigkeit, Sicherheit und Zugriffskontrolle für Ihre kritischen Anwendungen mit erweitertem Netzwerk- und Anwendungsschutz und mildert Angriffe in Ihrer gesamten Bedrohungslandschaft.

Skalierbarkeit und Leistung: Neben seinen bemerkenswerten Sicherheitsfunktionen glänzt die F5 rSeries durch Skalierbarkeit und Leistung. Seine hocheffiziente Architektur kann große Datenmengen verarbeiten und gleichzeitig optimale Anwendungsleistung und Skalierbarkeit durch mehr FPGAs und ECC-Chiffren, erhöhte CPU-Auslastung und eine Multi-Tenancy-Architektur zur Konsolidierung von Anwendungsdiensten auf einer Plattform gewährleisten. Mit F5 rSeries können Sie heute zukünftige Leistungsanforderungen planen und dann entsprechend Ihren steigenden Kapazitätsanforderungen skalieren.

Unabhängig davon, ob eine Regierungsbehörde, ein Auftragnehmer oder ein Unternehmen im privaten Sektor mit vertraulichen Daten arbeitet, bietet die F5 rSeries eine hochmoderne Lösung, die mit den sich entwickelnden Sicherheitsanforderungen und Leistungsanforderungen Schritt halten kann. Diese Kombination aus Sicherheit und Skalierbarkeit macht die F5 rSeries r5920-DF und r10920-DF zu einer bemerkenswerten Wahl in der heutigen, sich ständig erweiternden digitalen Landschaft und unterstreicht gleichzeitig das Engagement von F5, leistungsstarke, skalierbare und sichere ADCs bereitzustellen.

*Notiz: Während das Marvell NITROX III CNN35XX-NFBE HSM-Modell als Hardwareeinheit zuvor FIPS-validiert wurde, wird als neueste Version v2.08-12 installiert, die derzeit „FIPS In-Process“ ist und von CMVP hier beschrieben wird.

Das Marvell NITROX III CNN35XX-NFBE HSM mit Firmwareversion 2.08-12 wurde getestet und die Ergebnisse wurden Anfang 2022 an NIST übermittelt. Seit 10. Mai 2022 befinden sich die Ergebnisse in der Phase „Abstimmung“. Die Phase „Koordination“ bedeutet, dass die Ergebnisse auf die Überprüfung durch das NIST CMVP warten, bevor ein Validierungszertifikat ausgestellt werden kann.

Aufgrund langwieriger Verzögerungen bei NIST CMVP können F5 und Marvell keinen Zeitrahmen für den Erhalt eines Validierungszertifikats garantieren. Wir können jedoch bestätigen, dass ein unabhängiges Labor das HSM erfolgreich getestet hat und die Ergebnisse dem NIST zur Überprüfung vorgelegt wurden.

Bitte beachten Sie außerdem, dass Marvell im Laufe der Weiterentwicklung des Moduls bei NIST die Firmware-Version aktualisieren kann, um das endgültige Validierungszertifikat zu erhalten. In Zukunft ist möglicherweise ein Upgrade der Firmware auf HSMs erforderlich, um die endgültige validierte Version verwenden zu können.