F5 maintient un programme actif de certification et d’évaluation des produits, conforme aux réglementations gouvernementales, pour maintenir un environnement informatique sécurisé.
Pour BIG-IP, F5 propose plusieurs solutions FIPS pour répondre aux exigences de conformité et aux architectures les plus rigoureuses. Pour plus de détails sur les combinaisons validées par la version BIG-IP/le système, veuillez consulter le tableau ci-dessous.
Les certificats FIPS ont une durée de vie et lorsqu'ils expirent, ils sont déplacés vers une liste FIPS historique. Pour trouver le certificat, accédez à la page de recherche du module validé CMVP et effectuez une recherche avancée avec « Statut de validation » = « Historique ».
La norme DFARS 252.204-7012 / NIST SP 800-171 pour les informations confidentielles non classifiées (CUI) est un mandat du sous-traitant du ministère de la Défense américain depuis décembre 2017 et est respectée par des solutions validées FIPS couvrant les opérations de cryptographie asymétriques et symétriques. Les plates-formes F5 FIPS spécifiques répondent à cette exigence directement ou via l'ajout du module F5 FIPS. Voir ci-dessus pour les plateformes éligibles et les détails.
Les Critères Communs sont une norme internationale (ISO 15408) pour l'évaluation des propriétés de sécurité d'un produit informatique. Cet ensemble d’exigences évalue le matériel, les logiciels, les pare-feu et les serveurs. L’objectif de l’évaluation est de fournir un niveau d’assurance qu’un appareil ou un logiciel gère les données en toute sécurité et ne contient aucun élément susceptible de compromettre son intégrité.
Les Critères communs offrent une assurance aux États-Unis. Le ministère de la Défense et les agences fédérales de renseignement s'assurent que les produits qu'ils achètent respectent les exigences présidentielles en matière d'exploitation de systèmes d'information sécurisés. D’autres agences fédérales et certaines entreprises financières trouvent beaucoup plus facile d’acheter des produits approuvés par les critères communs pour leurs déploiements sensibles. F5 a obtenu des certifications pour les modules Network Device Collaborative Protection Profile, Stateful Traffic Filtering Firewall et SSL / TLC Inspection Proxy Protection Profile, ainsi que les certifications EAL 2+ et EAL 4+. Voir le tableau et les liens ci-dessous pour plus de détails
Le CSfC est un programme de l'Agence de sécurité nationale/Service central de sécurité (NSA/CSS) permettant d'utiliser des produits commerciaux dans des solutions en couches protégeant les données classifiées des systèmes de sécurité nationale (NSS). Ce programme se compose de deux parties : les fournisseurs demandent que leurs produits soient répertoriés sur une ou plusieurs listes de composants ; les intégrateurs peuvent ensuite choisir parmi les produits de ces listes pour créer des solutions. Tous les composants répertoriés doivent avoir à la fois la certification Critères communs et la validation FIPS pour que le produit soit répertorié dans la liste des composants. Voir le tableau ci-dessous pour les listes F5.
La liste DoDIN APL du ministère de la Défense des États-Unis est une liste unique et consolidée de produits ayant obtenu la certification d'interopérabilité (IO) et d'assurance de l'information (IA). Les certifications DoDIN APL vérifient que le système est conforme et configuré conformément aux guides de mise en œuvre technique de sécurité (STIG) du DISA Field Security Office (FSO). Voir le tableau ci-dessous pour les listes F5 .
Pour plus d'informations sur le processus DoDIN APL, visitez le site Web de test et de certification DoDIN APL .
Les États-Unis Le Bureau de la gestion et du budget (OMB) a déclaré que toutes les agences fédérales sont tenues d'utiliser IPv6 dans leurs réseaux dans le mémorandum OMB M-21-07 . La certification de conformité IPv6 du gouvernement des États-Unis (USGv6) est un ensemble de normes techniques pour l'acquisition d'hôtes, de routeurs et de périphériques de sécurité réseau compatibles IPv6. Le National Institute of Standards and Technology (NIST) a créé les normes de conformité USGv6 pour soutenir l'adoption d'IPv6 au sein du gouvernement américain. Voir le tableau ci-dessous pour les listes F5.
F5 BIG-IP est compatible IPv6 et certifié USGv6. Voir l'annonce : F5 reçoit le logo Gold IPv6-Ready et les certifications USGv6
Le Joint Interoperability Test Command (JITC) des États-Unis. L'Agence des systèmes d'information du ministère de la Défense (DISA) fournit des services, des outils et des environnements d'évaluation et de certification de tests basés sur les risques pour garantir et permettre le déploiement rapide de systèmes de technologie de l'information et de sécurité nationale interopérables et efficaces sur le plan opérationnel. Les clients ou les serveurs sont testés pour garantir qu'ils sont compatibles avec les clés publiques (PKE) et capables de fournir des services de sécurité, tels que l'authentification, la confidentialité, la non-répudiation et le contrôle d'accès. Les domaines de test JITC PKE incluent les certifications NIST et JITC, le protocole d'état des certificats en ligne (OCSP), les listes de révocation de certificats (CRL) et les cartes d'accès commun du DoD (CAC).
F5 BIG-IP est certifié par le ministère de la Défense comme étant PUBLIC KEY-ENABLED (PKE). Voir l'annonce : Le F5 reçoit la certification du Joint Interoperability Test Command (JITC)
La publication spéciale 800-53 du NIST, Contrôles de sécurité et de confidentialité pour les systèmes d'information et les organisations fédérales, est une norme fondamentale définissant comment aborder la sécurité de l'information et la gestion des risques au sein du gouvernement fédéral. Développée par le NIST, le DoD, la communauté du renseignement et le Comité des systèmes de sécurité nationale, cette norme fournit des conseils sur la surveillance continue et les exigences FISMA. Il prend également en charge une approche basée sur les risques pour protéger les missions et les fonctions commerciales critiques.
F5 a distillé ce document de plus de 240 pages dans une iApp F5 pour NIST 800-53 Rev 4. L'iApp fournit plusieurs pages de questions et de tâches pertinentes pour aider l'administrateur à appliquer les contrôles de sécurité pertinents sur son périphérique BIG-IP, économisant ainsi aux organisations des heures de temps de gestion et de ressources.
Si votre agence cherche à améliorer le processus DIACAP ou souhaite se conformer à la FISMA, l'iApp F5 NIST 800-53 Rev 4 contribuera à garantir que les paramètres de configuration appropriés sur le BIG-IP sont examinés et définis.
Les rapports ci-dessous couvrent le degré de conformité aux normes/lignes directrices d’accessibilité suivantes :
Édition révisée de la section 508 (basée sur la version 2.4 de VPAT®) – F5 BIG-IP v17.1
Édition révisée de la section 508 (basée sur la version 2.4 de VPAT®) – F5 BIG-IP v16.1
Édition révisée de la section 508 (basée sur la version 2.4 de VPAT®) – F5 BIG-IP v15.1
Édition révisée de la section 508 (basée sur la version 2.4 de VPAT®) - Console cloud distribuée F5
Édition révisée de la section 508 (basée sur la version 2.5 de VPAT®) – F5 F5OS Release v1.8.1
Édition révisée de la section 508 (basée sur VPAT® version 2.4) - F5 NGINX Plus Release 33
Les fournisseurs de services veulent avoir l'assurance que leur solution cloud native est interopérable, sécurisée et optimisée pour les performances et l'efficacité. F5 et ses partenaires certifieront la configuration, l'intégration, le déploiement et la gestion du cycle de vie de F5 BIG-IP Next SPK et Carrier-Grade Aspen Mesh dans un environnement cloud natif avec les CNF des fournisseurs.
Pour obtenir plus d'informations sur les nombreuses autres certifications détenues par F5, contactez le service commercial F5 .
Modèle F5 | Lancement du logiciel BIG-IP | Module(s) cryptographique(s) validé(s) par le NIST | Certificat(s) de validation consolidé(s) | Notes complémentaires |
---|---|---|---|---|
Série r4000, série r5000, y compris r5920-DF, série r10000, y compris r10920-DF Vélos BX110/CX410 |
17.1.0.1 |
Module cryptographique locataire F5 BIG-IP |
FIPS 140-3 |
Soutenu: DFARS 252.204-7012 / NIST SP 800-171 pour les CUI |
Édition virtuelle sur les hyperviseurs suivants :
Affirmation du fournisseur pour
|
17.1.0.1 |
Module cryptographique pour BIG-IP |
FIPS 140-3 Niveau 1 : 4895 |
Soutenu: DFARS 252.204-7012 / NIST SP 800-171 pour les CUI |
i4000, i5000, i5820-DF, i7000, i7820-DF, i10800, i11800-DS, i15800, i15820-DF VIPRION B2250/B4450 |
17.1.0.1
|
Module cryptographique de périphérique F5 |
FIPS 140-3 |
Soutenu: DFARS 252.204-7012 / NIST SP 800-171 pour les CUI |
Édition virtuelle sur les hyperviseurs suivants :
Affirmation du fournisseur pour
|
16.1.3.1 |
Module cryptographique pour BIG-IP |
FIPS 140-3 |
Soutenu: DFARS 252.204-7012 / NIST SP 800-171 pour les CUI |
i4000, i5000, i5820-DF, i7000, i7820-DF, i10800, i11800-DS, i15800, i15820-DF VIPRION B2250/B4450 |
16.1.3.1 |
Module cryptographique de périphérique F5 |
FIPS 140-3 |
Soutenu: DFARS 252.204-7012 / NIST SP 800-171 pour les CUI |
Édition virtuelle sur les hyperviseurs suivants :
Affirmation du fournisseur pour
|
15.1.2.1 |
Module cryptographique pour BIG-IP |
FIPS 140-2 |
Soutenu: DFARS 252.204-7012 / NIST SP 800-171 pour les CUI |
10350v-F i4000, i5000, i5820-DF, i7000, i7820-DF, i10800, i11800-DS, i15800 VIPRION B2250/B4450 |
15.1.2.1 |
Module cryptographique de périphérique F5 |
FIPS 140-2 |
Soutenu: DFARS 252.204-7012 / NIST SP 800-171 pour les CUI |
vCMP oni5000, i5820-DF, i7000, i7820-DF, i15800 VIPRION B2250/B4450 |
15.1.2.1 |
Module cryptographique F5 vCMP |
FIPS 140-2 |
Soutenu: DFARS 252.204-7012 / NIST SP 800-171 pour les CUI |
Locataire BIG-IP sur VELOS BX110 |
14.1.4.2 |
Module cryptographique pour BIG-IP |
FIPS 140-2 |
Soutenu: DFARS 252.204-7012 / NIST SP 800-171 pour les CUI |
Édition virtuelle sur les hyperviseurs suivants :
Affirmation du fournisseur pour
|
14.1.2 |
Module cryptographique pour BIG-IP |
FIPS 140-2 |
Soutenu: DFARS 252.204-7012 / NIST SP 800-171 pour les CUI |
10350v-F, i7800 |
14.1.2 |
Module cryptographique de périphérique F5 |
FIPS 140-2 |
Soutenu: DFARS 252.204-7012 / NIST SP 800-171 pour les CUI |
Modèle F5 | Version du logiciel | Module(s) cryptographique(s) validé(s) par le NIST | Certificat(s) de validation consolidé(s) | Notes complémentaires |
---|---|---|---|---|
Vélos BX110/CX410 |
F5OS-C 1.6.0 |
Module cryptographique OpenSSL |
FIPS 140-3 |
|
Série r4000, série r5000 y compris r5920-DF, série r10000, y compris r10920-DF |
F5OS-A 1.5.1 |
Module cryptographique F5OS-A |
FIPS 140-3 Niveau 2 : 4883 |
|
Série r12000 | F5OS-A 1.7.0 | Module cryptographique F5OS-A | FIPS 140-3 Niveau 2 (en cours) |
Le HSM intégré est validé FIPS, mais les systèmes BIG-IP ne sont pas eux-mêmes validés FIPS 140-2/3 niveau 3.
Modèle F5 Modules intégrés |
Module(s) cryptographique(s) validé(s) par le NIST | Certificat(s) de validation consolidé(s) | Notes complémentaires |
---|---|---|---|
r5920-DF, r10920-DF | Famille HSM NITROXIII CNN35XX-NFBE | FIPS 140-3 Niveau 3 : 4700 |
NITROXIII est FIPS-inside Partiellement pris en charge : DFARS 252.204-7012 / NIST SP 800-171 pour les CUI |
10350v-F, i5820-DF, i7820-DF, i15820-DF | Famille HSM NITROXIII CNN35XX-NFBE | FIPS 140-2 Niveau 3 : 4263 |
NITROXIII est FIPS-inside Partiellement pris en charge : DFARS 252.204-7012 / NIST SP 800-171 pour les CUI |
Systèmes F5 Modules externes |
Module(s) cryptographique(s) validé(s) par le NIST | Certificat(s) de validation consolidé(s) | Notes complémentaires |
---|---|---|---|
BIG-IP, VIPRION et Virtual Edition v11.2 et versions ultérieures | Thales nShield Connect 500+, nShield Connect 1500+, nShield Connect 6000+ |
FIPS 140-2 FIPS 140-2 |
Non pris en charge : DFARS 252.204-7012 / NIST SP 800-171 |
BIG-IP, VIPRION et Virtual Edition v11.5 et versions ultérieures | SafeNet Luna SA 6000 | FIPS 140-2 FIPS 140-2 |
Non pris en charge : DFARS 252.204-7012 / NIST SP 800-171 |
Modèle F5 | Lancement du logiciel BIG-IP | Modules cryptographiques validés par le NIST | Certificat(s) de validation consolidé(s) | Notes complémentaires |
---|---|---|---|---|
Édition virtuelle sur les hyperviseurs suivants :
Affirmation du fournisseur pour
|
14.1.2 | Module cryptographique pour BIG-IP | FIPS 140-2 Niveau 1 : 3596 (Remplacé par4505 ) |
Soutenu: DFARS 252.204-7012 / NIST SP 800-171 pour les CUI |
10350v-F, i7800 |
14.1.2 | Module cryptographique de périphérique F5 | FIPS 140-2 Niveau 2 : 3841 (Remplacé par4465 ) |
Soutenu: DFARS 252.204-7012 / NIST SP 800-171 pour les CUI |
Édition virtuelle sur les hyperviseurs suivants :
Affirmation du fournisseur pour
|
14.1.0.3 |
Module cryptographique pour BIG-IP |
FIPS 140-2 |
Soutenu: DFARS 252.204-7012 / NIST SP 800-171 pour les CUI |
5250 V-F, 7200 V-F, 10200 V-F, 10350 V-F i4000, i5000, i5820-DF, i7000, i7820-DF, i10800, i11800-DS, i15800 VIPRION B2250/B4450 |
14.1.0.3 |
Module cryptographique de périphérique F5 |
FIPS 140-2 |
Soutenu: DFARS 252.204-7012 / NIST SP 800-171 pour les CUI |
vCMP activé i5000, i5820-DF, i7000, i7820-DF, i15800 VIPRION B2250/B4450 |
14.1.0.3 |
Module cryptographique F5 vCMP |
FIPS 140-2 |
Soutenu: DFARS 252.204-7012 / NIST SP 800-171 pour les CUI |
Édition virtuelle sur les hyperviseurs suivants :
Affirmation du fournisseur pour
|
14.1.0.3 | Module cryptographique pour BIG-IP | FIPS 140-2 Niveau 1 : 3596 (Remplacé par4505 ) |
Soutenu: DFARS 252.204-7012 / NIST SP 800-171 pour les CUI |
5250 V-F, 7200 V-F, 10200 V-F, 10350 V-F i4000, i5000, i5820-DF, i7000, i7820-DF, i10800, i11800-DS, i15800 VIPRION B2250/B4450 |
14.1.0.3 | Module cryptographique de périphérique F5 | FIPS 140-2 Niveau 2 : 3629 (Remplacé par4471 ) |
Soutenu: DFARS 252.204-7012 / NIST SP 800-171 pour les CUI |
vCMP activé i5000, i5820-DF, i7000, i7820-DF, i15800 VIPRION B2250/B4450 |
14.1.0.3 | Module cryptographique F5 vCMP | FIPS 140-2 Niveau 2 : 3623 (Remplacé par4477 ) |
Soutenu: DFARS 252.204-7012 / NIST SP 800-171 pour les CUI |
Édition virtuelle sur les hyperviseurs suivants :
Affirmation du fournisseur pour
|
13.1.1 | Module cryptographique pour BIG-IP | FIPS 140-2 Niveau 1 : 2911 |
Soutenu: DFARS 252.204-7012 / NIST SP 800-171 pour les CUI |
4000, 5250 V-F, 7200 V-F, 10200 V-F, 10350 V-F i4000, i5000, i5820-DF, i7000, i7820-DF, i10800, i11800-DS, i15800 VIPRION B2250/B4450 |
13.1.1 | Module cryptographique de périphérique F5 | FIPS 140-2 Niveau 2 : 3450 |
Soutenu: DFARS 252.204-7012 / NIST SP 800-171 pour les CUI |
vCMP activé VIPRION B2250/B4450 |
13.1.1 | Module cryptographique F5 vCMP | FIPS 140-2 Niveau 2 : 3439 |
Soutenu: DFARS 252.204-7012 / NIST SP 800-171 pour les CUI |
4000, 7000, 10350v-F i4000, i5000, i7000 VIPRION B2250/B4450 |
13.1.0 | Module cryptographique de périphérique F5 | FIPS 140-2 Niveau 2 : 3142 |
Soutenu: DFARS 252.204-7012 / NIST SP 800-171 pour les CUI |
vCMP activé VIPRION B2250/B4450 |
13.1.0 | Module cryptographique F5 vCMP | FIPS 140-2 Niveau 2 : 3179 |
Soutenu: DFARS 252.204-7012 / NIST SP 800-171 pour les CUI |
Édition virtuelle sur les hyperviseurs suivants :
Affirmation du fournisseur pour
|
12.1.2 HF1 | Module cryptographique pour BIG-IP | FIPS 140-2 Niveau 1 : 2911 |
DFARS 252.204-7012 / NIST SP 800-171 pour les CUI |
Le HSM intégré est validé FIPS, mais les systèmes BIG-IP ne sont pas eux-mêmes validés FIPS 140-2/3 niveau 3.
Modèle F5 Modules intégrés |
Module(s) cryptographique(s) validé(s) par le NIST | Certificat(s) de validation consolidé(s) | Notes complémentaires |
---|---|---|---|
10350v-F, i5820-DF, i7820-DF, i15820-DF | Famille de HSM NITROXIII CNN35XX-NFBE-G | FIPS 140-2 Niveau 3 : 4263 |
NITROXIII est FIPS-inside Partiellement pris en charge : DFARS 252.204-7012 / NIST SP 800-171 pour les CUI |
5250 V-F, 7200 V-F, 10200 V-F | Famille de HSM NITROX XL CN16XX-NFBE | FIPS 140-2 Niveau 3 : 1369 |
NITROX XL est certifié FIPS Partiellement pris en charge : DFARS 252.204-7012 / NIST SP 800-171 pour les CUI |
BIG-IP 6900F, 8900F | Module intégré : Cavium Nitrox XL CN1520-VBD-04-0201 |
FIPS 140-2 Niveau 2 : 1360 Niveau 3 : 1361 |
Modèle F5 | Version du logiciel | Informations sur la certification | Cible de sécurité |
---|---|---|---|
Série r4000, série r5000 y compris r5920-DF, série r10000, y compris r10920-DF, série r12000
Vélos BX110/CX410
Série i4000, série i5000 y compris i5820-DF, série i7000 y compris i7820-DF, série i10000, série i11000, série i15000 y compris i15820-DF VIPRION B2250/B4450 BIG-IP Virtual Edition sur les hyperviseurs suivants :
|
17.1.0.1 LTM+AFM |
Profil de protection collaborative pour les périphériques réseau v2.2e Module PP pour pare-feu à filtrage de trafic avec état version 1.4e |
|
Série r4000, série r5000 y compris r5920-DF, série r10000, y compris r10920-DF, série r12000
Vélos BX110/CX410
Série i4000, série i5000 y compris i5820-DF, série i7000 y compris i7820-DF, série i10000, série i11000, série i15000 y compris i15820-DF VIPRION B2250/B4450 BIG-IP Virtual Edition sur les hyperviseurs suivants :
|
17.1.0.1 LTM+APM |
Profil de protection collaborative pour les périphériques réseau v2.2e |
|
Série R4000, série R5000, y compris R5920-DF, série R10000, y compris R10920-DF, série R12000
Vélos BX110/CX410
Série i4000, série i5000 y compris i5820-DF, série i7000 y compris i7820-DF, série i10000, série i11000, série i15000 y compris i15820-DF VIPRION B2250/B4450 |
17.1.0.1 Orchestrateur SSL |
Profil de protection collaborative pour les périphériques réseau v2.2e Module PP pour proxy d'inspection SSL/TLS v1.1 |
|
Série i4000, série i5000 y compris i5820-DF, série i7000 y compris i7820-DF, série i10000, série i11000, série i15000 y compris i15820-DF VIPRION B2250/B4450 vCMP BIG-IP Virtual Edition sur les hyperviseurs suivants : • VMware ESXi 6.5.0 • Hyper-V version 10.0 sur Windows Server 2019 • KVM sur Centos 7 |
16.1.3.1 LTM+AFM |
|
Profil de protection collaborative pour les périphériques réseau v2.2e Module PP pour pare-feu à filtrage de trafic avec état version 1.4e |
Série i4000, série i5000 y compris i5820-DF, série i7000 y compris i7820-DF, série i10000, série i11000, série i15000 y compris i15820-DF VIPRION B2250/B4450 vCMP BIG-IP Virtual Edition sur les hyperviseurs suivants :
|
16.1.3.1 LTM+APM |
Profil de protection collaborative pour les périphériques réseau v2.2e |
|
Série i4000, série i5000 y compris i5820-DF, série i7000 y compris i7820-DF, série i10000, série i11000, série i15000 y compris i15820-DF VIPRION B2250/B4450 vCMP |
16.1.3.1 Orchestrateur SSL |
Profil de protection collaborative pour les périphériques réseau v2.2e Module PP pour proxy d'inspection SSL/TLS v1.1 |
Modèle F5 | Version du logiciel | Informations sur la certification | Cible de sécurité |
---|---|---|---|
10350v-F Série i5000, y compris i5820-DF, série i7000, y compris i7820-DF, série i10000, série i11000, série i15000 VIPRION B2250/B4450 vCMP BIG-IP Virtual Edition sur les hyperviseurs suivants :
KVM sur Centos 7 |
15.1.2.1 LTM+AFM | Profil de protection collaborative pour les périphériques réseau v2.e Module PP pour pare-feu à filtrage de trafic avec état Version 1.4e2 |
|
10350v-F Série i5000, y compris i5820-DF, série i7000, y compris i7820-DF, série i10000, série i11000, série i15000 VIPRION B2250/B4450 vCMP BIG-IP Virtual Edition sur les hyperviseurs suivants :
KVM sur Centos 7 |
15.1.2.1 LTM+APM | CSEC2020016 NIAP PCL |
Profil de protection collaborative pour les périphériques réseau v2e |
Locataire BIG-IP sur VELOS BX110 | 14.1.4.2 LTM+AFM | Profil de protection collaborative pour les périphériques réseau v2.2e Module PP pour pare-feu à filtrage de trafic avec état version 1.4e |
|
Locataire BIG-IP sur VELOS BX110 | 14.1.4.2 LTM+APM | CSEC2020025 NIAP PCL |
Profil de protection collaborative pour les périphériques réseau v2.2e |
BIG-IP Virtual Edition sur les hyperviseurs suivants :
KVM sur Centos 7 |
14.1.2 LTM+AFM | Profil de protection collaborative pour les pare-feu à filtrage de trafic avec état, version 2.0e | |
BIG-IP Virtual Edition sur les hyperviseurs suivants : • VMware ESXi 6.5.0 • Hyper-V version 10.0 sur Windows Server 2019 KVM sur Centos 7 |
14.1.2 LTM+APM | Profil de protection collaborative pour les périphériques réseau version 2.1 | |
10350v-F Série i5000, y compris i5820-DF, série i7000, y compris i7820-DF, série i10000, série i11000, série i15000 VIPRION B2250/B4450 vCMP |
14.1.0.3 LTM+AFM | Profil de protection collaborative pour les pare-feu à filtrage de trafic avec état, version 2.0e | |
10350v-F Série i5000, y compris i5820-DF, série i7000, y compris i7820-DF, série i10000, série i11000, série i15000 VIPRION B2250/B4450 vCMP |
14.1.0.3 LTM+APM |
|
Profil de protection collaborative pour les périphériques réseau v2.1 |
10350v-F Série i5000, série i7000, série i10000, série i11000, série i15000 VIPRION B2250/B4450 vCMP |
13.1.1 LTM+AFM |
Profil de protection collaborative pour les pare-feu à filtrage de trafic avec état, version 2.0e |
|
10350v-F Série i5000, série i7000, série i10000, série i11000, série i15000 VIPRION B2250/B4450 vCMP |
13.1.1 LTM+APM |
Profil de protection collaborative pour les périphériques réseau version 2.0e | |
10350v-F Série i5000, série i7000 VIPRION B2250/B4450 vCMP |
12.1.3.4 LTM+AFM |
Profil de protection collaborative pour les pare-feu à filtrage de trafic avec état, version 1.0 | |
10350v-F Série i5000, série i7000 VIPRION B2250/B4450 vCMP |
12.1.3.4 LTM+APM | Profil de protection collaborative pour les périphériques réseau version 1.0 | |
BIG-IP | 11.5.1 Base ADF (LTM+AFM) | BSI-DSZ-CC-0856-2017 EAL4+ |
Basé sur le profil de protection NIAP pour les périphériques réseau version 1.1 et le package étendu de protection des périphériques réseau Stateful Traffic Filter Firewall version 1.0 |
BIG-IP | 11.5.1 ADC-AP (LTM+APM) | BSI-DSZ-CC-0975-2018 EAL4+ |
Basé sur le profil de protection NIAP pour les périphériques réseau version 1.1 |
BIG-IP 6900, 8900, 11050 | 10.2.2 LTM + ACA + PSM | Certificat de critères communs NIAP EAL 2+ | Cible de sécurité du gestionnaire de trafic local BIG-IP de F5 Networks |
Produit F5 | Liste des composants |
---|---|
BIG-IP 15.1.2.1 | Pare-feu de filtrage du trafic Serveurs protégés par TLS |
BIG-IP 14.1.2 | Pare-feu de filtrage du trafic Serveurs protégés par TLS |
BIG-IP 14.1.0.3 | Pare-feu de filtrage du trafic Serveurs protégés par TLS |
BIG-IP 13.1.1 | Pare-feu de filtrage du trafic |
BIG-IP 12.1 LTM+AFM | Pare-feu de filtrage du trafic |
Numéro de certificat / TN | Produit | Certification externe |
---|---|---|
2302301 | Version BIG-IP de F5 Networks 15.1 | Certification |
1906001 | Version BIG-IP de F5 Networks 14.1 | Certification |
1630801 | Version BIG-IP de F5 Networks 13.1 | Certification |
1312201 | Version BIG-IP de F5 Networks 11.6 | Certification |
Plateformes F5 | Version du produit | Informations sur la certification |
---|---|---|
Série i BIG-IP | 14.1.0.3 | ID du logo : 02-C-001985 |
Édition virtuelle BIG-IP | 13.1.3 version 4 | ID du logo : 02-C-001912 |
VIPRION B2250 | 13.1.1 version 4 | ID du logo : 02-C-001900 |
Série BIG-IP i10000 | 13.1.1 version 4 | ID du logo : 02-C-001799 |
BIG-IP | Version 12.1.0 0.0.1434 | ID du logo doré : 02-C-001578 |
BIG-IP | Version 12.1.0 0.0.1434 | ID du logo doré : 02-C-001514 |
BIG-IP | 11.6.0 HF6 version 0.442 | ID du logo : 02-C-001463 |
BIG-IP | 11.5.2 version 141.0 | ID du logo : 02-C-001426 |
BIG-IP | 11.4.1 version 635.0 | ID du logo : 02-C-001282 |
Série BIG-IP 10000 | 11.3.0 version 3248.0 | ID du logo doré : 02-C-001106 |
Série BIG-IP 10000, série VIPRION B4300 | 11.3.0 et toutes les versions ultérieures | USGv6 Résultats de l'UNH-IOL |
Série BIG-IP 10000 | 11.3, 12.1 | IPv6 Or Logo Phase 2 Gold ID #02-C-001106 |