Certifications

Date de mise à jour : 4 mars 2025

Réglementations gouvernementales

F5 maintient un programme actif de certification et d’évaluation des produits, conforme aux réglementations gouvernementales, pour maintenir un environnement informatique sécurisé.

Norme fédérale de traitement de l'information (FIPS) 140-2 / 140-3

Pour BIG-IP, F5 propose plusieurs solutions FIPS pour répondre aux exigences de conformité et aux architectures les plus rigoureuses. Pour plus de détails sur les combinaisons validées par la version BIG-IP/le système, veuillez consulter le tableau ci-dessous.

  • Le F5 FIPS BIG-IP VE intègre un module cryptographique logiciel validé NIST au niveau 1 de la norme FIPS 140-2 pour les plates-formes x86. BIG-IP VE est également ciblé pour la validation FIPS 140-3 niveau 1.
  • Le locataire BIG-IP sur les systèmes rSeries et VELOS est ciblé pour la validation NIST au niveau 2 de la norme FIPS 140-3.
  • BIG-IP exécuté sur des appareils spécifiques et des systèmes lames/châssis fournit une validation de l'appareil inclus au niveau 2 de la norme FIPS 140-2, y compris l'application d'autocollants inviolables. La validation de l'appareil inclus est également ciblée pour la validation FIPS 140-3 niveau 2.
  • Les F5OS-A et F5OS-C sont également, avec leur matériel rSeries et VELOS sous-jacent, ciblés pour la validation FIPS 140-3 niveau 2, également avec l'application d'autocollants inviolables.
  • F5 propose également un ensemble sélectionné de systèmes BIG-IP, qui incluent un HSM prenant en charge une implémentation validée FIPS pour la génération, l'utilisation et la protection de clés cryptographiques RSA. 
  • Enfin, F5 BIG-IP prend en charge les HSM externes (réseau) ; voir le tableau ci-dessous pour plus de détails.

Principaux avantages de l’utilisation de solutions F5 conformes à la norme FIPS :

  • SSL hautes performances : performances de pointe, conformes aux normes recommandées par l'industrie.
  • Plateforme unifiée : BIG-IP est capable de consolider un HSM qui fournit un stockage de clés sécurisé avec une solution de distribution d'applications dotée d'une gestion des clés SSL et d'une gestion des certificats sur un seul appareil. D’autres solutions nécessitent un système distinct ou une carte certifiée FIPS pour chaque serveur Web, mais le cadre de gestion des clés du système BIG-IP permet une infrastructure sécurisée hautement évolutive capable de gérer des niveaux de trafic plus élevés. Les organisations peuvent également ajouter facilement de nouveaux services à l’infrastructure.
  • Sécuriser les ressources : les solutions F5 préservent l’intégrité des entreprises en assurant la sécurité des ressources de l’entreprise et en protégeant les marques de l’entreprise.

Prise en charge de l'intégration FIPS dans le cloud public

  • AWS CloudHSM – Avec CloudHSM, vous pouvez gérer vos propres clés de chiffrement à l'aide de HSM validés FIPS 140-2 niveau 3. BIG-IP v14.1.0 et versions AWS 1.0.18 et 1.1.0.
  • Equinix SmartKey – Sécurité de niveau HSM dans un service cloud facile à utiliser avec cryptage et tokenisation intégrés et certification FIPS 140-2 niveau 3. BIG-IP v14.1.0 et client SmartKey version 2.9.804.

Modules cryptographiques F5 FIPS

Modules cryptographiques intégrés

Modules cryptographiques externes

Historique des FIPS

Les certificats FIPS ont une durée de vie et lorsqu'ils expirent, ils sont déplacés vers une liste FIPS historique. Pour trouver le certificat, accédez à la page de recherche du module validé CMVP et effectuez une recherche avancée avec « Statut de validation » = « Historique ».

Historique des FIPS : Modules cryptographiques F5 FIPS

Historique des FIPS : Modules cryptographiques intégrés

La norme DFARS 252.204-7012 / NIST SP 800-171 pour les informations confidentielles non classifiées (CUI) est un mandat du sous-traitant du ministère de la Défense américain depuis décembre 2017 et est respectée par des solutions validées FIPS couvrant les opérations de cryptographie asymétriques et symétriques. Les plates-formes F5 FIPS spécifiques répondent à cette exigence directement ou via l'ajout du module F5 FIPS. Voir ci-dessus pour les plateformes éligibles et les détails.

Critères communs pour l'évaluation de la sécurité des technologies de l'information (Critères communs, CC)

Les Critères Communs sont une norme internationale (ISO 15408) pour l'évaluation des propriétés de sécurité d'un produit informatique. Cet ensemble d’exigences évalue le matériel, les logiciels, les pare-feu et les serveurs. L’objectif de l’évaluation est de fournir un niveau d’assurance qu’un appareil ou un logiciel gère les données en toute sécurité et ne contient aucun élément susceptible de compromettre son intégrité. 

Les Critères communs offrent une assurance aux États-Unis. Le ministère de la Défense et les agences fédérales de renseignement s'assurent que les produits qu'ils achètent respectent les exigences présidentielles en matière d'exploitation de systèmes d'information sécurisés. D’autres agences fédérales et certaines entreprises financières trouvent beaucoup plus facile d’acheter des produits approuvés par les critères communs pour leurs déploiements sensibles. F5 a obtenu des certifications pour les modules Network Device Collaborative Protection Profile, Stateful Traffic Filtering Firewall et SSL / TLC Inspection Proxy Protection Profile, ainsi que les certifications EAL 2+ et EAL 4+. Voir le tableau et les liens ci-dessous pour plus de détails

Certification Critères Communs

Critères communs archivés

Solutions commerciales pour les petites annonces (CSfC)

Le CSfC est un programme de l'Agence de sécurité nationale/Service central de sécurité (NSA/CSS) permettant d'utiliser des produits commerciaux dans des solutions en couches protégeant les données classifiées des systèmes de sécurité nationale (NSS). Ce programme se compose de deux parties : les fournisseurs demandent que leurs produits soient répertoriés sur une ou plusieurs listes de composants ; les intégrateurs peuvent ensuite choisir parmi les produits de ces listes pour créer des solutions. Tous les composants répertoriés doivent avoir à la fois la certification Critères communs et la validation FIPS pour que le produit soit répertorié dans la liste des composants. Voir le tableau ci-dessous pour les listes F5.

Liste des produits approuvés par le réseau d'information du ministère de la Défense

La liste DoDIN APL du ministère de la Défense des États-Unis est une liste unique et consolidée de produits ayant obtenu la certification d'interopérabilité (IO) et d'assurance de l'information (IA). Les certifications DoDIN APL vérifient que le système est conforme et configuré conformément aux guides de mise en œuvre technique de sécurité (STIG) du DISA Field Security Office (FSO). Voir le tableau ci-dessous pour les listes F5 .

Pour plus d'informations sur le processus DoDIN APL, visitez le site Web de test et de certification DoDIN APL .

Certification de conformité IPv6 du gouvernement des États-Unis (USGv6)

Les États-Unis Le Bureau de la gestion et du budget (OMB) a déclaré que toutes les agences fédérales sont tenues d'utiliser IPv6 dans leurs réseaux dans le mémorandum OMB M-21-07 . La certification de conformité IPv6 du gouvernement des États-Unis (USGv6) est un ensemble de normes techniques pour l'acquisition d'hôtes, de routeurs et de périphériques de sécurité réseau compatibles IPv6. Le National Institute of Standards and Technology (NIST) a créé les normes de conformité USGv6 pour soutenir l'adoption d'IPv6 au sein du gouvernement américain. Voir le tableau ci-dessous pour les listes F5.

F5 BIG-IP est compatible IPv6 et certifié USGv6. Voir l'annonce : F5 reçoit le logo Gold IPv6-Ready et les certifications USGv6

Commande de test d'interopérabilité conjointe (JITC) avec clé publique activée (PKE)

Le Joint Interoperability Test Command (JITC) des États-Unis. L'Agence des systèmes d'information du ministère de la Défense (DISA) fournit des services, des outils et des environnements d'évaluation et de certification de tests basés sur les risques pour garantir et permettre le déploiement rapide de systèmes de technologie de l'information et de sécurité nationale interopérables et efficaces sur le plan opérationnel. Les clients ou les serveurs sont testés pour garantir qu'ils sont compatibles avec les clés publiques (PKE) et capables de fournir des services de sécurité, tels que l'authentification, la confidentialité, la non-répudiation et le contrôle d'accès. Les domaines de test JITC PKE incluent les certifications NIST et JITC, le protocole d'état des certificats en ligne (OCSP), les listes de révocation de certificats (CRL) et les cartes d'accès commun du DoD (CAC).

F5 BIG-IP est certifié par le ministère de la Défense comme étant PUBLIC KEY-ENABLED (PKE). Voir l'annonce : Le F5 reçoit la certification du Joint Interoperability Test Command (JITC)

NIST 800-53

La publication spéciale 800-53 du NIST, Contrôles de sécurité et de confidentialité pour les systèmes d'information et les organisations fédérales, est une norme fondamentale définissant comment aborder la sécurité de l'information et la gestion des risques au sein du gouvernement fédéral. Développée par le NIST, le DoD, la communauté du renseignement et le Comité des systèmes de sécurité nationale, cette norme fournit des conseils sur la surveillance continue et les exigences FISMA. Il prend également en charge une approche basée sur les risques pour protéger les missions et les fonctions commerciales critiques.

F5 a distillé ce document de plus de 240 pages dans une iApp F5 pour NIST 800-53 Rev 4. L'iApp fournit plusieurs pages de questions et de tâches pertinentes pour aider l'administrateur à appliquer les contrôles de sécurité pertinents sur son périphérique BIG-IP, économisant ainsi aux organisations des heures de temps de gestion et de ressources.

Si votre agence cherche à améliorer le processus DIACAP ou souhaite se conformer à la FISMA, l'iApp F5 NIST 800-53 Rev 4 contribuera à garantir que les paramètres de configuration appropriés sur le BIG-IP sont examinés et définis.

En savoir plus sur l'utilisation du modèle iApp F5

Programme de certification CNF partenaire

Les fournisseurs de services veulent avoir l'assurance que leur solution cloud native est interopérable, sécurisée et optimisée pour les performances et l'efficacité. F5 et ses partenaires certifieront la configuration, l'intégration, le déploiement et la gestion du cycle de vie de F5 BIG-IP Next SPK et Carrier-Grade Aspen Mesh dans un environnement cloud natif avec les CNF des fournisseurs.

En savoir plus sur le programme ›
 

Certifications supplémentaires

Pour obtenir plus d'informations sur les nombreuses autres certifications détenues par F5, contactez le service commercial F5 .
 

Logo de la FIPS

Modules cryptographiques F5 FIPS

Modèle F5 Lancement du logiciel BIG-IP Module(s) cryptographique(s) validé(s) par le NIST Certificat(s) de validation consolidé(s) Notes complémentaires

Série r4000, série r5000, y compris r5920-DF, série r10000, y compris r10920-DF

Vélos BX110/CX410

17.1.0.1

Module cryptographique locataire F5 BIG-IP

FIPS 140-3
Niveau 2 : 4945

Soutenu:

DFARS 252.204-7012 / NIST SP 800-171 pour les CUI

Édition virtuelle sur les hyperviseurs suivants :

  • VMware ESXi
  • Hyper-V
  • KVM sur Centos 7

Affirmation du fournisseur pour

  • AWS 
  • Azuré

17.1.0.1

Module cryptographique pour BIG-IP

FIPS 140-3
Niveau 1 : 4895

Soutenu:

DFARS 252.204-7012 / NIST SP 800-171 pour les CUI

i4000, i5000, i5820-DF, i7000, i7820-DF, i10800, i11800-DS, i15800, i15820-DF

VIPRION B2250/B4450

17.1.0.1

 

Module cryptographique de périphérique F5

FIPS 140-3
Niveau 2
(En cours)

Soutenu:

DFARS 252.204-7012 / NIST SP 800-171 pour les CUI

Édition virtuelle sur les hyperviseurs suivants :

  • VMware ESXi
  • Hyper-V
  • KVM sur Centos 7

Affirmation du fournisseur pour

  • AWS
  • Azuré

16.1.3.1

Module cryptographique pour BIG-IP

FIPS 140-3
Niveau 1 : 4716

Soutenu:

DFARS 252.204-7012 / NIST SP 800-171 pour les CUI

i4000, i5000, i5820-DF, i7000, i7820-DF, i10800, i11800-DS, i15800, i15820-DF

VIPRION B2250/B4450

16.1.3.1

Module cryptographique de périphérique F5

FIPS 140-3
Niveau 2 : 4733

Soutenu:

DFARS 252.204-7012 / NIST SP 800-171 pour les CUI

Édition virtuelle sur les hyperviseurs suivants :

  • VMware ESXi
  • Hyper-V
  • KVM sur Centos 7

Affirmation du fournisseur pour

  • AWS
  • Azuré

15.1.2.1

Module cryptographique pour BIG-IP

FIPS 140-2
Niveau 1 : 4418

Soutenu:

DFARS 252.204-7012 / NIST SP 800-171 pour les CUI

10350v-F

i4000, i5000, i5820-DF, i7000, i7820-DF, i10800, i11800-DS, i15800

VIPRION B2250/B4450

15.1.2.1

Module cryptographique de périphérique F5

FIPS 140-2
Niveau 2 : 4417

Soutenu:

DFARS 252.204-7012 / NIST SP 800-171 pour les CUI

vCMP oni5000, i5820-DF, i7000, i7820-DF, i15800

 VIPRION B2250/B4450

15.1.2.1

Module cryptographique F5 vCMP

FIPS 140-2
Niveau 2 : 4414

Soutenu:

DFARS 252.204-7012 / NIST SP 800-171 pour les CUI

Locataire BIG-IP sur VELOS BX110

14.1.4.2

Module cryptographique pour BIG-IP

FIPS 140-2
Niveau 1 : 4408

Soutenu:

DFARS 252.204-7012 / NIST SP 800-171 pour les CUI

Édition virtuelle sur les hyperviseurs suivants :

  • VMware ESXi
  • Hyper-V
  • KVM sur Centos 7

Affirmation du fournisseur pour

  • AWS
  • Azuré

14.1.2

Module cryptographique pour BIG-IP

FIPS 140-2
Niveau 1 : 4505
 

Soutenu:

DFARS 252.204-7012 / NIST SP 800-171 pour les CUI

10350v-F, i7800

14.1.2

Module cryptographique de périphérique F5

FIPS 140-2
Niveau 2 : 4465

Soutenu:

DFARS 252.204-7012 / NIST SP 800-171 pour les CUI

F5 Système d'exploitation

Modèle F5 Version du logiciel Module(s) cryptographique(s) validé(s) par le NIST Certificat(s) de validation consolidé(s) Notes complémentaires

 

Vélos BX110/CX410

F5OS-C 1.6.0

Module cryptographique OpenSSL

FIPS 140-3
Niveau 1
(En cours)

 

Série r4000, série r5000 y compris r5920-DF, série r10000, y compris r10920-DF 

F5OS-A 1.5.1

Module cryptographique F5OS-A

FIPS 140-3
Niveau 2 : 4883
 
Série r12000 F5OS-A 1.7.0 Module cryptographique F5OS-A FIPS 140-3 Niveau 2 (en cours)  

Modules cryptographiques intégrés

Le HSM intégré est validé FIPS, mais les systèmes BIG-IP ne sont pas eux-mêmes validés FIPS 140-2/3 niveau 3.

 

Modèle F5
Modules intégrés
Module(s) cryptographique(s) validé(s) par le NIST Certificat(s) de validation consolidé(s) Notes complémentaires
r5920-DF, r10920-DF Famille HSM NITROXIII CNN35XX-NFBE FIPS 140-3
Niveau 3 : 4700

NITROXIII est FIPS-inside

Partiellement pris en charge :

DFARS 252.204-7012 / NIST SP 800-171 pour les CUI

10350v-F, i5820-DF, i7820-DF, i15820-DF Famille HSM NITROXIII CNN35XX-NFBE FIPS 140-2
Niveau 3 : 4263

NITROXIII est FIPS-inside

Partiellement pris en charge :

DFARS 252.204-7012 / NIST SP 800-171 pour les CUI

Modules cryptographiques externes

 

Systèmes F5
Modules externes
Module(s) cryptographique(s) validé(s) par le NIST Certificat(s) de validation consolidé(s) Notes complémentaires
BIG-IP, VIPRION et Virtual Edition v11.2 et versions ultérieures

Thales

nShield Connect 500+,

nShield Connect 1500+,

nShield Connect 6000+

FIPS 140-2
Niveau 2 : 1203 et 1733

FIPS 140-2
Niveau 3 : 1197 et 1742

Non pris en charge : DFARS 252.204-7012 / NIST SP 800-171
BIG-IP, VIPRION et Virtual Edition v11.5 et versions ultérieures SafeNet Luna SA 6000

FIPS 140-2
Niveau 2 : 1347

FIPS 140-2
Niveau 3 : 1167

Non pris en charge : DFARS 252.204-7012 / NIST SP 800-171

 

 

 

Historique des FIPS : Modules cryptographiques F5 FIPS

Modèle F5 Lancement du logiciel BIG-IP Modules cryptographiques validés par le NIST Certificat(s) de validation consolidé(s) Notes complémentaires

Édition virtuelle sur les hyperviseurs suivants :

  • VMware ESXi
  • Hyper-V
  • KVM sur Centos 7

Affirmation du fournisseur pour

  • AWS
  • Azuré
14.1.2 Module cryptographique pour BIG-IP FIPS 140-2
Niveau 1 : 3596 (Remplacé par4505 )

Soutenu:

DFARS 252.204-7012 / NIST SP 800-171 pour les CUI

10350v-F, i7800

14.1.2 Module cryptographique de périphérique F5 FIPS 140-2
Niveau 2 : 3841 (Remplacé par4465 )

Soutenu:

DFARS 252.204-7012 / NIST SP 800-171 pour les CUI

Édition virtuelle sur les hyperviseurs suivants :

  • VMware ESXi
  • Hyper-V

Affirmation du fournisseur pour

  • AWS
  • Azuré

14.1.0.3

Module cryptographique pour BIG-IP

FIPS 140-2
Niveau 1 : 4505

Soutenu:

DFARS 252.204-7012 / NIST SP 800-171 pour les CUI

5250 V-F, 7200 V-F, 10200 V-F, 10350 V-F

i4000, i5000, i5820-DF, i7000, i7820-DF, i10800, i11800-DS, i15800

VIPRION B2250/B4450

14.1.0.3

Module cryptographique de périphérique F5

FIPS 140-2
Niveau 2 : 4471

Soutenu:

DFARS 252.204-7012 / NIST SP 800-171 pour les CUI

vCMP activé

i5000, i5820-DF, i7000, i7820-DF, i15800

VIPRION B2250/B4450

14.1.0.3

Module cryptographique F5 vCMP

FIPS 140-2
Niveau 2 : 4477

Soutenu:

DFARS 252.204-7012 / NIST SP 800-171 pour les CUI

Édition virtuelle sur les hyperviseurs suivants :

  • VMware ESXi
  • Hyper-V

Affirmation du fournisseur pour

  • AWS
  • Azuré
14.1.0.3 Module cryptographique pour BIG-IP FIPS 140-2
Niveau 1 : 3596 (Remplacé par4505 )

Soutenu:

DFARS 252.204-7012 / NIST SP 800-171 pour les CUI

5250 V-F, 7200 V-F, 10200 V-F, 10350 V-F

i4000, i5000, i5820-DF, i7000, i7820-DF, i10800, i11800-DS, i15800

VIPRION B2250/B4450

14.1.0.3 Module cryptographique de périphérique F5 FIPS 140-2
Niveau 2 : 3629
(Remplacé par4471 )

Soutenu:

DFARS 252.204-7012 / NIST SP 800-171 pour les CUI

vCMP activé

i5000, i5820-DF, i7000, i7820-DF, i15800

VIPRION B2250/B4450

14.1.0.3 Module cryptographique F5 vCMP FIPS 140-2
Niveau 2 : 3623 (Remplacé par4477 )

Soutenu:

DFARS 252.204-7012 / NIST SP 800-171 pour les CUI

Édition virtuelle sur les hyperviseurs suivants :

  • VMware ESXi
  • Hyper-V

Affirmation du fournisseur pour

  • AWS
  • Azuré
13.1.1 Module cryptographique pour BIG-IP FIPS 140-2
Niveau 1 : 2911

Soutenu:

DFARS 252.204-7012 / NIST SP 800-171 pour les CUI

4000, 5250 V-F, 7200 V-F, 10200 V-F, 10350 V-F

i4000, i5000, i5820-DF, i7000, i7820-DF, i10800, i11800-DS, i15800

VIPRION B2250/B4450

13.1.1 Module cryptographique de périphérique F5 FIPS 140-2
Niveau 2 : 3450

Soutenu:

DFARS 252.204-7012 / NIST SP 800-171 pour les CUI

vCMP activé

VIPRION B2250/B4450

13.1.1 Module cryptographique F5 vCMP FIPS 140-2
Niveau 2 : 3439

Soutenu:

DFARS 252.204-7012 / NIST SP 800-171 pour les CUI

4000, 7000, 10350v-F

i4000, i5000, i7000

VIPRION B2250/B4450

13.1.0 Module cryptographique de périphérique F5 FIPS 140-2
Niveau 2 : 3142

Soutenu:

DFARS 252.204-7012 / NIST SP 800-171 pour les CUI

vCMP activé

VIPRION B2250/B4450

13.1.0 Module cryptographique F5 vCMP FIPS 140-2
Niveau 2 : 3179

Soutenu:

DFARS 252.204-7012 / NIST SP 800-171 pour les CUI

Édition virtuelle sur les hyperviseurs suivants :

  • VMware ESXi
  • Hyper-V

Affirmation du fournisseur pour

  • AWS
  • Azuré
12.1.2 HF1 Module cryptographique pour BIG-IP FIPS 140-2
Niveau 1 : 2911
DFARS 252.204-7012 / NIST SP 800-171 pour les CUI

FIPS historique : Modules cryptographiques intégrés

Le HSM intégré est validé FIPS, mais les systèmes BIG-IP ne sont pas eux-mêmes validés FIPS 140-2/3 niveau 3.

Modèle F5
Modules intégrés
Module(s) cryptographique(s) validé(s) par le NIST Certificat(s) de validation consolidé(s) Notes complémentaires
10350v-F, i5820-DF, i7820-DF, i15820-DF Famille de HSM NITROXIII CNN35XX-NFBE-G FIPS 140-2
Niveau 3 : 4263

NITROXIII est FIPS-inside

Partiellement pris en charge :

DFARS 252.204-7012 / NIST SP 800-171 pour les CUI

5250 V-F, 7200 V-F, 10200 V-F Famille de HSM NITROX XL CN16XX-NFBE FIPS 140-2
Niveau 3 : 1369

NITROX XL est certifié FIPS

Partiellement pris en charge :

DFARS 252.204-7012 / NIST SP 800-171 pour les CUI

BIG-IP 6900F, 8900F Module intégré :
Cavium Nitrox XL CN1520-VBD-04-0201
FIPS 140-2
Niveau 2 : 1360
Niveau 3 : 1361
 

Logo du CCC

Certification Critères Communs

Modèle F5 Version du logiciel Informations sur la certification Cible de sécurité

Série r4000, série r5000 y compris r5920-DF, série r10000, y compris r10920-DF, série r12000

 

Vélos BX110/CX410

 

Série i4000, série i5000 y compris i5820-DF, série i7000 y compris i7820-DF, série i10000, série i11000, série i15000 y compris i15820-DF

VIPRION B2250/B4450

BIG-IP Virtual Edition sur les hyperviseurs suivants :

  • VMware ESXi 8.0.0
  • Hyper-V version 10.0 sur Windows Server 2022 Standard
  • KVM sur Ubuntu 22.04.1

17.1.0.1 LTM+AFM

CSEC2023003

NIAP PCL

Profil de protection collaborative pour les périphériques réseau v2.2e

Module PP pour pare-feu à filtrage de trafic avec état version 1.4e

Série r4000, série r5000 y compris r5920-DF, série r10000, y compris r10920-DF, série r12000

 

Vélos BX110/CX410

 

Série i4000, série i5000 y compris i5820-DF, série i7000 y compris i7820-DF, série i10000, série i11000, série i15000 y compris i15820-DF

VIPRION B2250/B4450

BIG-IP Virtual Edition sur les hyperviseurs suivants :

  • VMware ESXi 8.0.0
  • Hyper-V version 10.0 sur Windows Server 2022 Standard
  • KVM sur Ubuntu 22.04.1

 

17.1.0.1 LTM+APM

CSEC2023002

NIAP PCL

Profil de protection collaborative pour les périphériques réseau v2.2e

Série R4000, série R5000, y compris R5920-DF, série R10000, y compris R10920-DF, série R12000

 

Vélos BX110/CX410

 

Série i4000, série i5000 y compris i5820-DF, série i7000 y compris i7820-DF, série i10000, série i11000, série i15000 y compris i15820-DF

VIPRION B2250/B4450

17.1.0.1 Orchestrateur SSL

CSEC2023013

NIAP PCL

Profil de protection collaborative pour les périphériques réseau v2.2e

Module PP pour proxy d'inspection SSL/TLS v1.1

Série i4000, série i5000 y compris i5820-DF, série i7000 y compris i7820-DF, série i10000, série i11000, série i15000 y compris i15820-DF

VIPRION B2250/B4450

vCMP

BIG-IP Virtual Edition sur les hyperviseurs suivants :

• VMware ESXi 6.5.0

• Hyper-V version 10.0 sur Windows Server 2019

• KVM sur Centos 7

16.1.3.1 LTM+AFM

 

CSEC2021014

NIAP PCL

 

Profil de protection collaborative pour les périphériques réseau v2.2e

Module PP pour pare-feu à filtrage de trafic avec état version 1.4e

Série i4000, série i5000 y compris i5820-DF, série i7000 y compris i7820-DF, série i10000, série i11000, série i15000 y compris i15820-DF

VIPRION B2250/B4450

vCMP

BIG-IP Virtual Edition sur les hyperviseurs suivants :

  • VMware ESXi 6.5.0
  • Hyper-V version 10.0 sur Windows Server 2019
  • KVM sur Centos 7

16.1.3.1 LTM+APM

CSEC2021012

NIAP PCL

Profil de protection collaborative pour les périphériques réseau v2.2e

Série i4000, série i5000 y compris i5820-DF, série i7000 y compris i7820-DF, série i10000, série i11000, série i15000 y compris i15820-DF

VIPRION B2250/B4450

vCMP

16.1.3.1 Orchestrateur SSL

CSEC2023009

NIAP PCL

Profil de protection collaborative pour les périphériques réseau v2.2e

Module PP pour proxy d'inspection SSL/TLS v1.1

 

Critères communs archivés

Modèle F5 Version du logiciel Informations sur la certification Cible de sécurité

10350v-F

Série i5000, y compris i5820-DF, série i7000, y compris i7820-DF, série i10000, série i11000, série i15000

VIPRION B2250/B4450

vCMP

BIG-IP Virtual Edition sur les hyperviseurs suivants :

  • VMware ESXi 6.5.0
  • Hyper-V version 10.0 sur Windows Server 2019

KVM sur Centos 7

15.1.2.1 LTM+AFM

CSEC2020017

NIAP PCL

Profil de protection collaborative pour les périphériques réseau v2.e

Module PP pour pare-feu à filtrage de trafic avec état Version 1.4e2

10350v-F

Série i5000, y compris i5820-DF, série i7000, y compris i7820-DF, série i10000, série i11000, série i15000

VIPRION B2250/B4450

vCMP

BIG-IP Virtual Edition sur les hyperviseurs suivants :

  • VMware ESXi 6.5.0
  • Hyper-V version 10.0 sur Windows Server 2019

KVM sur Centos 7

15.1.2.1 LTM+APM CSEC2020016
NIAP PCL
Profil de protection collaborative pour les périphériques réseau v2e
Locataire BIG-IP sur VELOS BX110 14.1.4.2 LTM+AFM

CSEC2020024

NIAP PCL

Profil de protection collaborative pour les périphériques réseau v2.2e

Module PP pour pare-feu à filtrage de trafic avec état version 1.4e

Locataire BIG-IP sur VELOS BX110 14.1.4.2 LTM+APM CSEC2020025
NIAP PCL
Profil de protection collaborative pour les périphériques réseau v2.2e

BIG-IP Virtual Edition sur les hyperviseurs suivants :

  • VMware ESXi 6.5.0
  • Hyper-V version 10.0 sur Windows Server 2019

KVM sur Centos 7

14.1.2 LTM+AFM

CSEC 2019021

NIAP PCL

Profil de protection collaborative pour les pare-feu à filtrage de trafic avec état, version 2.0e

BIG-IP Virtual Edition sur les hyperviseurs suivants :

• VMware ESXi 6.5.0

• Hyper-V version 10.0 sur Windows Server 2019

KVM sur Centos 7

14.1.2 LTM+APM

CSEC 2019022

NIAP PCL

Profil de protection collaborative pour les périphériques réseau version 2.1

10350v-F

Série i5000, y compris i5820-DF, série i7000, y compris i7820-DF, série i10000, série i11000, série i15000

VIPRION B2250/B4450

vCMP

14.1.0.3 LTM+AFM

CSEC 2019003

NIAP PCL

Profil de protection collaborative pour les pare-feu à filtrage de trafic avec état, version 2.0e

10350v-F

Série i5000, y compris i5820-DF, série i7000, y compris i7820-DF, série i10000, série i11000, série i15000

VIPRION B2250/B4450

vCMP

14.1.0.3 LTM+APM

 

CSEC 2019004

NIAP PCL

Profil de protection collaborative pour les périphériques réseau v2.1

10350v-F

Série i5000, série i7000, série i10000, série i11000, série i15000

VIPRION B2250/B4450

vCMP

13.1.1 LTM+AFM

CSEC 2017016

NIAP PCL

 

Profil de protection collaborative pour les pare-feu à filtrage de trafic avec état, version 2.0e

10350v-F

Série i5000, série i7000, série i10000, série i11000, série i15000

VIPRION B2250/B4450

vCMP

 

13.1.1 LTM+APM

CSEC 2017021

NIAP PCL

Profil de protection collaborative pour les périphériques réseau version 2.0e

10350v-F

Série i5000, série i7000

VIPRION B2250/B4450

vCMP

 

12.1.3.4 LTM+AFM

CSEC 2017004

 

NIAP PCL

Profil de protection collaborative pour les pare-feu à filtrage de trafic avec état, version 1.0

10350v-F

Série i5000, série i7000

VIPRION B2250/B4450

vCMP

12.1.3.4 LTM+APM

CSEC 2017005

 

NIAP PCL

Profil de protection collaborative pour les périphériques réseau version 1.0
BIG-IP 11.5.1 Base ADF (LTM+AFM) BSI-DSZ-CC-0856-2017 EAL4+

Cible de sécurité

Basé sur le profil de protection NIAP pour les périphériques réseau version 1.1 et le package étendu de protection des périphériques réseau Stateful Traffic Filter Firewall version 1.0

BIG-IP 11.5.1 ADC-AP (LTM+APM) BSI-DSZ-CC-0975-2018 EAL4+

Cible de sécurité

Basé sur le profil de protection NIAP pour les périphériques réseau version 1.1

BIG-IP 6900, 8900, 11050 10.2.2 LTM + ACA + PSM Certificat de critères communs NIAP EAL 2+ Cible de sécurité du gestionnaire de trafic local BIG-IP de F5 Networks

Solutions commerciales pour les petites annonces (CSfC)

Produit F5 Liste des composants
BIG-IP 15.1.2.1 Pare-feu de filtrage du trafic
Serveurs protégés par TLS
BIG-IP 14.1.2 Pare-feu de filtrage du trafic
Serveurs protégés par TLS
BIG-IP 14.1.0.3 Pare-feu de filtrage du trafic
Serveurs protégés par TLS
BIG-IP 13.1.1 Pare-feu de filtrage du trafic
BIG-IP 12.1 LTM+AFM Pare-feu de filtrage du trafic

Liste des produits approuvés par le réseau d'information du ministère de la Défense

Numéro de certificat / TN Produit Certification externe
2302301 Version BIG-IP de F5 Networks 15.1 Certification
1906001 Version BIG-IP de F5 Networks 14.1 Certification
1630801 Version BIG-IP de F5 Networks 13.1 Certification
1312201 Version BIG-IP de F5 Networks 11.6 Certification

Certification de conformité IPv6 du gouvernement des États-Unis (USGv6)

Plateformes F5 Version du produit Informations sur la certification
Série i BIG-IP 14.1.0.3 ID du logo : 02-C-001985 
Édition virtuelle BIG-IP 13.1.3 version 4 ID du logo : 02-C-001912
VIPRION B2250 13.1.1 version 4 ID du logo : 02-C-001900
Série BIG-IP i10000 13.1.1 version 4 ID du logo : 02-C-001799
BIG-IP Version 12.1.0 0.0.1434 ID du logo doré : 02-C-001578
BIG-IP Version 12.1.0 0.0.1434 ID du logo doré : 02-C-001514
BIG-IP 11.6.0 HF6 version 0.442 ID du logo : 02-C-001463
BIG-IP 11.5.2 version 141.0 ID du logo : 02-C-001426
BIG-IP 11.4.1 version 635.0 ID du logo : 02-C-001282
Série BIG-IP 10000 11.3.0 version 3248.0 ID du logo doré : 02-C-001106
Série BIG-IP 10000, série VIPRION B4300 11.3.0 et toutes les versions ultérieures USGv6
Résultats de l'UNH-IOL
Série BIG-IP 10000 11.3, 12.1 IPv6 Or
Logo Phase 2 Gold ID #02-C-001106

Commande de test d'interopérabilité conjointe (JITC) avec clé publique activée (PKE)

Modèle F5 Détails de la certification Commentaires
BIG-IP v11.2 Agréé Fonctionne avec les cartes d'accès commun du DoD (CAC)