국내∙외 평가∙인증 (8 월 - kisa · 2011. 9. 27. · hardware model vnx5100™ and emc®...

26
국내∙외 평가∙인증 월간동향(8 ) 2011. 8. 31

Upload: others

Post on 18-Feb-2021

2 views

Category:

Documents


0 download

TRANSCRIPT

  • 국내∙외 평가∙인증 월간동향(8 월)

    2011. 8. 31

  • □ 총괄표 ∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙ 1

    □ 보안관리시스템(총 2개) ∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙ 2

    □ 보안 USB(총 1개) ∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙ 2

    □ 무선침입탐지(총 1개) ∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙ 2

    □ 자료유출방지(총 2개) ∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙ 2

    □ 취약성점검도구(총 1개) ∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙ 3

    □ 다중영역구분보안(총 1개) ∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙ 3

    □ 연도별 인증제품 수 ∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙ 4

    □ 보증등급별 인증제품 수 ∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙ 5

    □ 국제용/국내용 인증제품 수 ∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙ 5

    □ 8월말 평가신청(접수)시 평가착수 예정 시기 ∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙ 6

    □ 평가기관 연락처 ∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙ 7

    목 차

    국내 CC 인증 통계

    공지사항

    최신 인증 제품

    평가기관 연락처

  • □ 총괄표 ∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙ 8

    □ Access Control Devices and Systems (총 2개) ∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙ 9

    □ Databases (총 2개) ∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙ 9

    □ ICs, Smart Cards and Smart Card related Devices and Systems (총 1개) ∙ 10

    □ Key Management System (총 1개) ∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙ ∙∙∙∙ 10

    □ Network and Network related Devices and Systems (총 2개) ∙∙∙∙ 10

    □ 2011.8.1 ~ 2011.8.31 업데이트 정보 없음 ∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙ 11

    □ 인증제품 현황 ∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙ 11

    □ 인증서발행국별 인증제품 수 ∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙ 12

    □ CCRA 제품굮별 인증제품 수 ∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙ 12

    □ 2011년 보증등급별 인증 현황 ∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙ 13

    □ CCRA 가입국(26개국) ∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙ 14

    □ 연도별 인증제품 수 ∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙ 15

    □ 최신 인증제품 현황 ∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙ 16

    □ 중국 ISCCC 제품굮별 인증제품 수 ∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙ 19

    □ 용어정의 ∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙ 20

    목 차

    인증효력유지

    최신 인증 제품

    국외 CC 인증 통계

    용어정의

    CCRA 가입국

    CCRA 가입국

    최신 인증 제품

    [부록] 중국 ISCCC

  • 8월 국내 동향

  • * 이 보고서는 http://kisec.kisa.or.kr 자료실에 등재되어 있습니다. 한국인터넷진흥원 보안제품평가팀

    - 1 -

    □ 총괄표

    제품군 등급 분류 평가기관 제품수

    보안관리시스템 EAL3 국내용 KoSyAs 2

    보안 USB EAL2 국내용 KoSyAs 1

    무선침입탐지 EAL2 국내용 KoSyAs 1

    자료유출방지 EAL3

    국내용 KSEL

    2 EAL2 TTA

    취약성 점검도구 EAL2 국내용 TTA 1

    다중영역구분보안 EAL2 국내용 TTA 1

    총 계 8

    국내용 국내용(‘10.7.1 평가기준 적용) 국제용

    최신 인증 제품

  • * 이 보고서는 http://kisec.kisa.or.kr 자료실에 등재되어 있습니다. 한국인터넷진흥원 보안제품평가팀

    - 2 -

    □ 보안관리시스템

    제품명 등급 CC버전 분류 인증일

    개발사 평가기관

    AhnLa Policy Center 4.0 EAL3 V3.1 국내용 2011-08-24

    안철수연구소 KoSyAs

    AhnLa Policy Center 4.0.3 EAL3 V3.1 국내용 2011-08-24

    안철수연구소 KoSyAs

    □ 보안 USB

    제품명 등급 CC버전 분류 인증일

    개발사 평가기관

    UTMP V2.0 EAL2 V3.1 국내용 2011-08-24

    채울 KoSyAs

    □ 무선침입탐지

    제품명 등급 CC버전 분류 인증일

    개발사 평가기관

    AIRTMS V1.0 EAL2 V3.1 국내용 2011-07-26

    정보보호기술 KoSyAs

    □ 자료유출방지

    제품명 등급 CC버전 분류 인증일

    개발사 평가기관

    AhnLab TrusZone V1.5 EAL2 V3.1 국내용 2011-08-26

    안철수연구소 KSEL

    MirageWorks iDesk 2.0 EAL3 V3.1 국내용 2011-08-26

    미라지웍스 TTA

  • * 이 보고서는 http://kisec.kisa.or.kr 자료실에 등재되어 있습니다. 한국인터넷진흥원 보안제품평가팀

    - 3 -

    □ 취약성점검도구

    제품명 등급 CC버전 분류 인증일

    개발사 평가기관

    CODE-RAY V2.0 EAL2 V3.1 국내용 2011-08-26

    트리니티소프트 TTA

    □ 다중영역구분보안

    제품명 등급 CC버전 분류 인증일

    개발사 평가기관

    CrossNet Suite V1.0 EAL2 V3.1 국내용 2011-08-26

    소프트워드솔루션 TTA

  • * 이 보고서는 http://kisec.kisa.or.kr 자료실에 등재되어 있습니다. 한국인터넷진흥원 보안제품평가팀

    - 4 -

    □ 연도별 인증제품 수 번호 구분 `03 `04 `05 `06 `07 `08 `09 `10 `11 합계 비율(%)

    1 통합(FW+VPN) 2 8 1 4 3 6 8 9 41 13.76

    2 등급기반접근통제 9 4 3 4 2 7 29 9.73

    3 침입방지시스템(IPS) 5 10 4 4 1 1 25 8.39

    7 보안 USB 11 1 2 14 4.70

    6 통합보안관리시스템 1 1 7 3 2 14 4.70

    4 웹방화벽 1 7 4 1 13 4.36

    5 바이러스 백신 2 4 3 3 12 4.03

    8 DB 접근통제 2 5 3 10 3.36

    9 침입탐지시스템 3 5 1 1 10 3.36

    10 디지털복합기 1 8 9 3.02

    11 스마트카드(전자여권) 3 5 1 9 3.02

    14 취약성점검도구 5 1 2 8 2.68

    16 자료유출방지시스템 2 2 4 8 2.68

    12 네트워크접근통제 1 4 2 7 2.35

    13 DDoS대응시스템 7 7 2.35

    17 무선랜인증 2 2 2 6 2.01

    21 VoIP 방화벽 3 3 6 2.01

    30 보안관리시스템 2 4 6 2.01

    15 통합(IPS+VPN) 2 3 5 1.68

    19 가상사설망 1 1 1 2 5 1.68

    18 스팸메일차단 3 1 4 1.34

    23 통합(PC백신+PC보안) 1 2 1 4 1.34

    22 통합(PC백신+PC방화벽) 1 3 4 1.34

    32 개인정보보호 2 2 4 1.34

    20 스마트카드(COS) 1 1 1 3 1.01

    24 침입차단시스템 1 1 1 3 1.01

    31 통합로그관리 2 1 3 1.01

    40 L2보안시스템 1 2 3 1.01

    38 다중영역구분보안 1 2 3 1.01

    25 스마트카드(IC칩) 1 1 2 0.67

    26 저장자료완전삭제 2 2 0.67

    27 이상트래픽대응시스템 2 2 0.67

    28 통합(FW+IDS) 1 1 2 0.67

    35 유해사이트 차단 1 1 2 0.67

    41 PC보안 1 1 2 0.67

    29 통합(FW+IDS+VPN) 1 1 0.34

    33 지문인식시스템 1 1 0.34

    34 메일/메신저 보안 1 1 0.34

    36 통합(VPN+웹방화벽) 1 1 0.34

    37 이메일보안 1 1 0.34

    39 웹컨텐츠보안 1 1 0.34

    42 PC자료유출방지 1 1 0.34

    43 PC백신+IDS 1 1 0.34

    44 스마트카드(USIM) 1 1 0.34

    45 통합(USB+PC보안) 1 1 0.34

    46 무선침입탐지 1 1 0.34

    합게 2 9 17 20 20 42 70 78 40 298 100

    국내 CC 인증 통계

  • * 이 보고서는 http://kisec.kisa.or.kr 자료실에 등재되어 있습니다. 한국인터넷진흥원 보안제품평가팀

    - 5 -

    □ 보증등급별 인증제품 수

    □ 국제용/국내용 인증제품 수

    ※ 2006 년 5 월 , CCRA 가입 전 인증제품은 국내용으로 분류

  • * 이 보고서는 http://kisec.kisa.or.kr 자료실에 등재되어 있습니다. 한국인터넷진흥원 보안제품평가팀

    - 6 -

    공지사항

    □ 8월말 평가신청(접수) 시 평가착수 예정 시기

    평가기관명 평가착수 예정 시기

    KISA 2011 년 11 월

    KTL 2012 년 2 월

    KOSYAS 2011 년 10 월

    KSEL 2011 년 9 월

    TTA 2011 년 10 월

    ※ 보다 자세한 사항은 각 평가기관에 문의하시기 바랍니다 .

  • * 이 보고서는 http://kisec.kisa.or.kr 자료실에 등재되어 있습니다. 한국인터넷진흥원 보안제품평가팀

    - 7 -

    □ 평가기관 연락처

    기관명 전화번호 홈페이지

    KISA 02-405-5324 http://kisec.kisa.or.kr

    KTL 02-860-1562 http://www.ktl.re.kr

    KOSYAS 02-2088-5099 http://www.kosyas.com

    KSEL 02-400-8221 http://www.ksel .co.kr

    TTA 031-724-0238 http://www.tta.or.kr

    평가기관 연락처

    http://kisec.kisa.or.kr/http://www.ktl.re.kr/http://www.kosyas.com/http://www.ksel.co.kr/http://www.tta.or.kr/

  • 8월 국외 동향

  • * 이 보고서는 http://kisec.kisa.or.kr 자료실에 등재되어 있습니다. 한국인터넷진흥원 보안제품평가팀

    - 8 -

    □ 총괄표

    제품군 제품수 인증서

    발행국 등급

    Access Control Devices and Systems 2 미국 EAL4+

    캐나다 EAL3

    Databases 2 미국 EAL2+

    캐나다 EAL3+

    ICs, Smart Cards and Smart Card related Devices

    and Systems 1 프랑스 EAL4+

    Key Management System 1 프랑스 EAL3+

    Network and Network related Devices and Systems 2 호주 EAL3

    EAL2

    최신 인증 제품

  • * 이 보고서는 http://kisec.kisa.or.kr 자료실에 등재되어 있습니다. 한국인터넷진흥원 보안제품평가팀

    - 9 -

    □ Access Control Devices and Systems (총 2개)

    제품명 국가 등급 CC버전 인증일

    개발사 평가기관

    Cisco Adaptive Security

    Appliances (ASA) Firewall

    and Virtual Private Network

    (VPN) Platform - Cisco ASA

    5505, 5510, 5520, 5540,

    5550, 5580-20, and 5580-

    40 release 8.3; Cisco

    AnyConnect release 2.5;

    Cisco VPN Client release

    5.0; Cisco Adaptive Security

    Device Manager (ADSM) 8.3

    미국 EAL4+ V3.1 r3 2011-07-11

    Cisco Systems Inc SAIC

    Concepteers Teleconsole™

    Version 2.0

    캐나다 EAL3 V3.1 r3 2011-07-18

    Concepteers EWA-Canada

    □ Databases (총 2개)

    제품명 국가 등급 CC버전 인증일

    개발사 평가기관

    EnterpriseDB Postgres Plus

    Advanced Server 8.4

    미국 EAL2+ V3.1 r3 2011-07-29

    Finjan Software, Inc. CygnaCom

    Solutions

    EMC® VNX OE for Block

    v5.31 with Unisphere™ v7.0

    running on VNX Series

    Hardware Model VNX5100™

    and EMC® VNX OE for File

    v7.0 and VNX OE for Block

    v5.31 with Unisphere™ v7.0

    running on VNX Series

    Hardware Models

    캐나다 EAL3+ V3.1 r3 2011-05-30

    EMC Corporation EWA-Canada

  • * 이 보고서는 http://kisec.kisa.or.kr 자료실에 등재되어 있습니다. 한국인터넷진흥원 보안제품평가팀

    - 10 -

    VNX5300™, VNX5500™,

    VNX5700™, and VNX7500™

    □ Ics, Smart Cards and Smart Card related Devices and Systems (총 1개)

    제품명 국가 등급 CC버전 인증일

    개발사 평가기관

    PEACOS Electronic Passport

    with EAC on P5CD080 V0B,

    version 1.2

    프랑스 EAL4+ V3.1 r3 2011-07-01

    GASSNER Wiege- und

    Messtechnik GmbH

    Serma

    Technologies

    □ Key Management System (총 1개)

    제품명 국가 등급 CC버전 인증일

    개발사 평가기관

    TrustyTime v2.1.5

    프랑스 EAL3+ V3.1 r2 2011-06-23

    C.S. Oppida

    □ Network and Network related Devices and Systems (총 2개)

    제품명 국가 등급 CC버전 인증일

    개발사 평가기관

    Juniper Networks JUNOS

    10.0 r4 for J-Series and

    SRX-Series Platforms

    호주 EAL3 V3.1 r3 2011-07-15

    Juniper Networks, Inc. stratsec AISEF

    Wyse Device Manager

    Enterprise Edition 4.7.2

    호주 EAL2 V3.1 r3 2011-07-18

    Wyse Technology stratsec AISEF

  • * 이 보고서는 http://kisec.kisa.or.kr 자료실에 등재되어 있습니다. 한국인터넷진흥원 보안제품평가팀

    - 11 -

    □ 2011.8.01 ~ 2011.8.31 업데이트 정보 없음.

    □ 인증제품 현황(2011.8.31 기준)

    구분 `97 `98 `99 `00 `01 `02 `03 `04 `05 `06 `07 `08 `09 `10 `11 총합계

    EAL1 2 1 1 3 5 2 1 5 7 4 1 32

    EAL1+ 5 3 8 3 1 1 2 4 1 28

    EAL2 1 1 1 2 8 7 15 44 38 32 30 11 5 5 200

    EAL2+ 1 4 6 8 8 14 23 27 24 17 20 152

    EAL3 1 1 1 2 3 12 13 21 38 19 31 23 9 175

    EAL3+ 1 1 1 3 1 2 19 13 22 15 17 21 18 9 142

    EAL4 1 4 6 8 17 6 10 12 14 9 8 3 3 101

    EAL4+ 1 7 8 14 19 28 41 49 69 76 80 34 20 446

    EAL5 2 1 1 2 1 1 1 9

    EAL5+ 1 6 3 5 13 14 12 27 21 13 1 119

    EAL6+ 1 1

    EAL7 4 1 5

    EAL7+ 1 1 1 3

    총합계 1 2 11 19 30 49 64 96 149 178 212 212 200 118 69 1410

    [출처 : http://www.commoncriteriaportal.org]

    국외 CC 인증 통계

    인증효력유지

  • * 이 보고서는 http://kisec.kisa.or.kr 자료실에 등재되어 있습니다. 한국인터넷진흥원 보안제품평가팀

    - 12 -

    □ 인증서발행국별 인증제품 수 (1997 ~ 2011.8)

    □ CCRA 제품군별 인증제품 수

  • * 이 보고서는 http://kisec.kisa.or.kr 자료실에 등재되어 있습니다. 한국인터넷진흥원 보안제품평가팀

    - 13 -

    □ 2011년 보증등급별 인증 현황 (2011.08)

    2011년

    EAL1 EAL1+ EAL2 EAL2+ EAL3 EAL3+ EAL4 EAL4+ EAL5 EAL5+ EAL6+ EAL7 합계

    1 1 5 20 9 9 3 20 0 1 0 0 69

  • * 이 보고서는 http://kisec.kisa.or.kr 자료실에 등재되어 있습니다. 한국인터넷진흥원 보안제품평가팀

    - 14 -

    □ CCRA 가입국 (26개국)

    구분 설명 가입국명 가입년도

    인증서발행국

    (15개국)

    자국의 인증서를

    타 회원국이 인정

    ① 미국

    1998

    ② 캐나다

    ③ 영국

    ④ 프랑스

    ⑤ 독일

    ⑥ 호주 1999

    ⑦ 뉴질랜드

    ⑧ 일본 2003

    ⑨ 네덜란드

    2006 ⑩ 노르웨이

    ⑪ 대한민국

    ⑫ 스페인

    ⑬ 스웨덴 2008

    ⑭ 이탈리아 2009

    ⑮ 터키 2010

    인증서수용국

    (11개국)

    인증서발행국의

    인증서 인정

    ① 그리스

    2000 ② 핀란드

    ③ 이스라엘

    ④ 오스트리아 2002

    ⑤ 헝가리 2003

    ⑥ 체코 2004

    ⑦ 싱가포르 2005

    ⑧ 인도

    ⑨ 덴마크 2006

    ⑩ 말레이시아 2007

    ⑪ 파키스탄 2008

    CCRA 가입국

  • * 이 보고서는 http://kisec.kisa.or.kr 자료실에 등재되어 있습니다. 한국인터넷진흥원 보안제품평가팀

    - 15 -

    □ 연도별 인증제품 수

    구분 2009 2010 2011 합계 비율(%)

    방화벽 25 41 13 82 40.00

    보안심사 6 21 7 36 17.56

    침입탐지 7 20 2 30 14.63

    웹사이트 복구 3 10 3 16 7.80

    보안격리 및 정보교환 2 7 2 11 5.37

    네트워크 보안 격리카드 및 회로선택기 1 8 10 4.88

    데이터복구 0 5 3 8 3.90

    취약성 스캐너 1 3 2 7 3.41

    스마트카드(COS) 0 3 3 1.46

    스팸차단 0 1 1 0.49

    데이터베이스 보안 0 0 1 1 0.49

    합계 45 119 33 205 100

    [부록] 중국 ISCCC

  • * 이 보고서는 http://kisec.kisa.or.kr 자료실에 등재되어 있습니다. 한국인터넷진흥원 보안제품평가팀

    - 16 -

    □ 최신 인증제품 현황(2011.08.30 기준)

    제품군 제품수 등급 등급별 제품수

    방화벽 3

    1등급 1

    2등급 2

    3등급 -

    보안심사 2 기본등급 2

    강화등급 -

    침입탐지 1

    1등급 -

    2등급 1

    3등급 -

    네트워크 보안 격리카드 및 회로선택기 1 기본등급 -

    강화등급 1

    취약성스캐너 1 기본등급 -

    강화등급 1

  • * 이 보고서는 http://kisec.kisa.or.kr 자료실에 등재되어 있습니다. 한국인터넷진흥원 보안제품평가팀

    - 17 -

    □ 방화벽 (총 3개)

    제품명 개발사 등급 인증일

    HUAWEI Eudemon1000E-X6 防火墙 V5.30

    (万兆)

    华为技术有限公

    司 1등급 2011-07-22

    天清汉马USG防火墙 V2.6(百兆)

    北京启明星辰信

    息安全技术有限

    公司

    2등급 2011-07-29

    天清汉马USG防火墙 V2.6(千兆)

    北京启明星辰信

    息安全技术有限

    公司

    2등급 2011-07-29

    □ 보안심사 (총 2개)

    제품명 개발사 등급 인증일

    瑞宁集中审计管控系统 CAM/V1.0(安全

    审计产品)

    山东瑞宁信息技

    术有限公司 기본등급 2011-08-02

    光华DB_Audit数据库安全审计系统V2.0

    上海复旦光华信

    息科技股份有限

    公司

    기본등급 2011-08-24

    □ 침입탐지 (총 1개)

    제품명 개발사 등급 인증일

    网威百兆网络入侵检测系统 NPIDS-100/

    V2.3.5

    北京中科网威信

    息技术有限公司 2등급 2011-08-02

  • * 이 보고서는 http://kisec.kisa.or.kr 자료실에 등재되어 있습니다. 한국인터넷진흥원 보안제품평가팀

    - 18 -

    □ 네트워크 보안 격리카드 및 회로선택기 (총 1개)

    제품명 개발사 등급 인증일

    方正双网隔离计算机 君逸M580(网络安

    全隔离卡与线路选择器)

    方正科技集团股

    份有限公司 강화등급 2011-08-18

    □ 취약성스캐너(총 1개)

    제품명 개발사 등급 인증일

    捷普网络脆弱性智能评估系统 NVAS/V6.

    0(网络脆弱性扫描产品)

    西安交大捷普网

    络科技有限公司 강화등급 2011-08-12

  • * 이 보고서는 http://kisec.kisa.or.kr 자료실에 등재되어 있습니다. 한국인터넷진흥원 보안제품평가팀

    - 19 -

    □ 중국 ISCCC 제품군별 인증제품 수

  • * 이 보고서는 http://kisec.kisa.or.kr 자료실에 등재되어 있습니다. 한국인터넷진흥원 보안제품평가팀

    - 20 -

    o 공통평가기준(CC : Common Criteria)

    IT 제품의 보안 기능성과 보증수단에 대한 공통의 요구사항을 정의한

    국제표준문서

    o 공통평가방법론(CEM : Common Evaluation Methodology)

    공통평가기준에 관한 지침서로 , 공통평가기준에 따른 제품 평가 시

    평가자가 수행해야 하는 최소 평가행동을 정의한 표준문서

    o 국제상호인정협정(CCRA : Common Criteria Recognition Arrangement)

    공통평가기준에 따른 평가∙인증 결과를 회원국간에 상호 인정하는 협정

    o 평가보증등급(EAL : Evaluation Assurance Level)

    공통평가기준에서 미리 정의된 보증 수준을 가지는 보증요구사항으로 이루어진

    보증 패키지로 EAL1 ~ EAL7로 구성. 숫자가 높아질수록 보증 수준이 높아짐

    o 인증효력유지

    인증제품의 보안기능 및 운영환경이 변경된 경우, 기 인증내역을 유지

    하는 제도. 재평가 없이 인증 효력을 유지하거나, 재평가 후 인증 효력

    유지 가능

    o 인증서발행국(CAP : Certificate Authorizing Participants)

    국제상호인정협정 회원국 중 자국에서 발행한 인증서를 타 회원국으로

    부터 인정받는 회원국

    항목 내용

    인증서발행국

    미국, 캐나다, 영국, 프랑스, 독일, 호주, 뉴질랜드, 일본, 네덜란드, 노르웨이,

    대한민국, 스페인, 스웨덴, 이탈리아, 터키 (15개국)

    인증서수용국

    그리스, 핀란드, 이스라엘, 오스트리아, 헝가리, 체코, 싱가포르, 인도, 덴마크,

    말레이시아, 파키스탄 (11개국)

    용어정의

  • * 이 보고서는 http://kisec.kisa.or.kr 자료실에 등재되어 있습니다. 한국인터넷진흥원 보안제품평가팀

    - 21 -

    o 인증서수용국(CCP : Certificate Consuming Participants)

    국제상호인정협정 회원국 중 자국에서는 인증서를 발행할 수 없으며,

    인증서발행국에서 발행된 인증서를 자국에서 인정하는 회원국

    o ISCCC(Information Security China Compulsory Product Certification system)

    2010년 5월부터 시행된 중국의 정보보호제품 품질강제인증제도