评估的目标(TOE)是由硬件和软件组成的网络设备。脚趾提供网络流量管理功能,例如本地交通管理和访问策略管理。脚趾由软件版本17.1.0.1组成,包括APM,构建17.1.0.1- 0.61.4,安装在以下硬件设备之一上:●I4000型号系列,包括i4600和I4800●i4800●i5000型号系列,包括I5600,I5800型和I5820型和I5820-DF●I77000型号,包括i5820-DF●II77000型号,包括I58200型号,包括I5600型号 i7820-DF ● i10000 model series, including i10600, and i10800 ● i11000-DS model series, including i11600-DS, and i11800-DS ● i15000 model series, including i15600, i15800 and i15820-DF ● C2400 with B2250 ● C4480 with B4450 ● R4000 model series, including R4600 and R4800●R5000型号系列,包括R5600,R5800,R5900和R5920-DF●R10000型号系列,包括R10600,R10800,R10900和R10920-DF●R12000型号,包括R12600DS,R12800DS和R12800DS和R12900DS,包括R12600DS批次批次●R12800DS● hypervisors ● VMWare ESXi 8.0.0.10100 ● Hyper-V 10.0.20348.1 on Windows Server 2022 Standard ● KVM qemu-system-x86 v1:6.2+dfsg-2ubuntu6.6 on Ubuntu 22.04.1 LTS The TOE hardware appliances above are delivered via common carrier from an au- thorized subcontractor.脚趾软件是从F5网站下载的。安全目标[ST]声称与网络设备版本2.2e [NDCPP]的协作保护配置文件完全符合。在评估期间考虑的NIT技术决策的清单可在ST中获得。ST在ST中有11个假设关于安全用法和脚趾的操作环境。脚趾依靠这些来应对九种威胁,并遵守ST中的一个组织安全政策(OSP)。在第4章假设和范围的澄清中描述了假设,威胁和OSP。评估已由ATSEC信息安全性AB进行,并于2024年SEP-23进行了。评估是根据第3.1版,版本5和IT安全评估的通用方法,版本3.1,版本5。评估符合评估保证级别EAL 1的要求,ASE_SPD.1安全问题定义和NDCPP评估活动[SD NDCPP]。ATSEC信息安全AB是根据瑞典共同标准评估和认证计划的常见标准的许可评估设施。ATSEC安全AB,以进行常见标准评估。
主要关键词