随着网络安全威胁的检测和预防越来越复杂,政府和联邦机构需要解决方案,不仅提供了强大的安全性,而且还达到了严格的监管和合规标准。Forcepoint下一代防火墙(NGFW)旨在满足这些关键需求,包括遵守联邦信息处理标准(FIPS)140-3。
这是ForcePoint的Forcepoint NGFW加密内核模块(软件版本:3.0)的非专有密码模块安全策略。本安全策略描述了Forcepoint NGFW加密内核模块(称为加密模块,模块,图书馆)如何满足联邦信息处理标准(FIPS)出版物140-3的安全要求,详细介绍了美国和加拿大政府对加密模块的要求。有关FIPS 140-3标准和验证计划的更多信息可在国家标准技术研究所(NIST)和加拿大网络安全中心(CCCS)加密模块验证程序(CMVP)网站https:///csrc.nist.gov/project/project/projects/crypphepcraphic- module-valiledication-progracmack
在当今的数字世界中,保护组织的敏感数据至关重要。数据泄露和隐私法规违规行为实际上会削弱您的业务。在罚款,客户信任甚至继续开展业务的能力方面,两者都可能非常昂贵。近年来,随着数字化以及云应用程序和云存储的增长,组织正在不断构建大量的数据生态系统,其中包括包括大量敏感信息的各种数据类型。今天的大多数组织的数据就像一个巨大的冰山,大多数数据都隐藏了。这通常被描述为“暗数据”或“影子数据”。它是看不见和未知的,但它包含了组织直接负责的大量敏感信息。据估计,对于大多数组织而言,大约80%的数据落入了黑暗数据领域。
Defining Data Assets .................................................................................................................................................... 5 GQL Queries ................................................................................................................................................................. 5 Analytics ........................................................................................................................................................................ 5 Create Employee Lists ................................................................................................................................................. 6
ForcePoint简化了全球业务和政府的安全性。Forcepoint的多合一,真正的云本地平台使采用零信任并防止敏感数据和知识产权的盗窃或丢失,无论人们在何处工作。总部位于德克萨斯州奥斯汀的Forcepoint为150多个国家 /地区的客户及其员工创造了安全,值得信赖的环境。在www.forcepoint.com,Twitter和LinkedIn上与ForcePoint互动。
技术和相关程序保障的选择性应用是每个联邦组织在其计算机和电信系统中提供足够安全性的重要责任。本出版物提供了一种标准,当这些组织指定基于加密的安全系统应用于为敏感或有价值的数据提供保护时,联邦组织将使用该标准。必须在安全系统中保护加密模块,以维持由模块保护的信息的机密性和完整性。此标准指定密码模块将满足的安全要求。该标准提供了四个不断提高的定性安全性,旨在涵盖广泛的潜在应用和环境。安全要求涵盖了与加密模块的安全设计和实施相关的区域。这些区域包括加密模块规范;加密模块端口和接口;角色,服务和身份验证;有限状态模型;身体安全;操作环境;加密密钥管理;电磁干扰/电磁兼容性(EMI/ EMC);自我测试;设计保证;并缓解其他攻击。
