Sicherheits-Zertifikat EAL3+ für SuSE Linux
Common Criteria ist ein international anerkannter ISO-Standard (ISO 15408) und wird von der US-Regierung, europäischen Staaten und vielen anderen Organisationen verwendet, um die Sicherheit von Technologie-Produkten zu bewerten. Er wird bei IT-Anwendern, Regierungsstellen und vielen Unternehmen ebenfalls als Sicherheitsstandard für unternehmenskritische IT-Produkte anerkannt.
Im August vergangenen Jahres hatten IBM und SuSE die erste Sicherheits-Zertifizierung für ein Linux-basiertes System erhalten. Damals wurde SUSE Linux Enterprise Server 8 auf IBM eServer xSeries mit der Sicherungsstufe EAL2+ zertifiziert. Das heute verliehene Sicherheitszertifikat EAL3+ umfasst die IBM-eServer-Plattformen iSeries, xSeries, pSeries, zSeries sowie AMD-Opteron-basierte Systeme und erfüllt höhere Anforderungen der IT-Sicherheit.
Dazu wurde in den SUSE Linux Enterprise Server 8 ein Linux-Audit-System integriert, das sicherheitsrelevante Prozesse aufzeichnet. Zudem erfordert die CAPP/EAL3+-Zertifizierung umfangreiche Tests und Prüfungen.
Zudem erfüllt der SuSE Linux Enterprise Server 8 mit IBM xSeries und zSeries die Common-Operating-Environment-(COE-)Anforderungen des US-Verteidigungsministeriums und somit die Voraussetzungen für den Einsatz kommerzieller IT-Produkte in Systemen des US-Verteidigungsministeriums. Die COE-Anforderungen sollen in der ersten Jahreshälfte 2004 auch von eServer-Plattformen pSeries und iSeries erfüllt werden.



