Systèmes GNU/Linux et la certification Critères Communs



Documents pareils
Systèmes en réseau : Linux 1ère partie : Introduction

ZABBIX est distribué sous licence GNU General Public License Version 2 (GPL v.2).

HP Color LaserJet Pro MFP M476dn

Parallels Transporter Lisez-moi

Rationalisation et évolution des assets, licences et contrats informatiques. Philippe ASTIER Software Technical Professionals

DES SAUVEGARDES ET DES RESTAURATIONS DE DONNEES SANS CONTRAINTES DE LIEU NI DE TEMPS

La migration des solutions SAP vers Linux? Trois étapes pour réussir

Logiciels libres et Open source

Introduction. A ce stade, il est important de différencier 3 choses :

Les Réunions Info Tonic. Utiliser les logiciels libres dans mon entreprise Mardi 21 janvier 2014

Fiche technique: Sécurité des terminaux Symantec Endpoint Protection La nouvelle technologie antivirus de Symantec

Zimbra. S I A T. T é l : ( ) F a x : ( )

MODULE I1. Plan. Introduction. Introduction. Historique. Historique avant R&T 1ère année. Sylvain MERCHEZ

IBM Tivoli Monitoring, version 6.1

LES SOLUTIONS OPEN SOURCE RED HAT

Découverte des Logiciels Libres. Gilles Dequen

L'automatisation open source pour SI complexes

Systèmes informatiques

NEXTDB Implémentation d un SGBD Open Source

PROFIL EXPERIENCE ARCHITECTE LINUX, OPEN SOURCE, COORDINATEUR SÉCURITÉ EMEA

Dix bonnes raisons de choisir ExpressCluster en environnement virtualisé

OmniVista 2700 Application complémentaires pour l OmniVista 2500 Network Management

Synerway Guide de Compatibilité. Version 4.0

Serveur Acronis Backup & Recovery 10 pour Linux. Update 5. Guide d'installation

Acronis Backup & Recovery 10 Server for Linux. Guide de démarrage rapide

AdBackup Entreprise. Solution de sauvegarde pour Moyennes et Grandes Entreprises. Société Oodrive

Virtual Box Mettez un PC dans votre... PC

Parallels Desktop 5 Switch to Mac - Lisez-moi

Arkeia Network Backup Suite : Version 9

Linux est-il crédible pour le PC familial? Xavier Passot N7 I76 Pour l AI N7 le 11 mars 2010

Automation Engine 10. Plates-formes prises en charge

Kaspersky Security Center Web-Console

Open-cloud, où en est-on?

EMC AVAMAR. Logiciel et système de sauvegarde avec déduplication

EMC NetWorker Version 7.4 Version multiplate-forme

Parts de marché des systèmes d'exploitation sur PC et +

Symantec Endpoint Protection Fiche technique

Logiciel Libre Cours 9 Modèles Économiques

Spécifications d'impression Jusqu'à 12 ppm

GroupWise. Novell. Démarrage rapide.

Sécurité Informatique

ANTI-VIRUS / PROTECTION DES POSTES DE TRAVAIL ET DES SERVEURS DE FICHIERS

Symantec Endpoint Protection

Clusters de PCs Linux

SFR utilise la version JBoss EAP de Red Hat

Linux embarqué: une alternative à Windows CE?

Configuration système requise

ClariLog - Asset View Suite

Consultant Avant Vente Offre Management du SI

IBM Maximo Asset Management for IT

Utilisation de matériels industriels avec des outils de virtualisation open source. Open Source dans le monde industriel

PRESENTATION Groupe D.FI

IBM Tivoli Compliance Insight Manager

WINSCOP GESTION DES COOPERATIVES D ACTIVITES ET D EMPLOI

Système Principal (hôte) 2008 Enterprise x64

Imprimantes laser professionnelles Dell Appuyez sur le bouton imprimer et économisez grâce à Dell

Virtualisation CITRIX, MICROSOFT, VMWARE OLIVIER D.

Le poste virtualisé. Vers la simplification du poste de travail. Stéphane Pichevin Responsable poste de travail virtualisé Sun Microsystems

Modèles économiques de l'open Source

Marketing Update. Enabler / ENABLER aqua / Maestro II

La tête dans les nuages

Phaser 7100 de Xerox Imprimante couleur

Jean-Philippe VIOLET Solutions Architect

Logiciels libres et sécurité

Nouvelle approche pour la protection complexe des réseaux d entreprise. Kaspersky. OpenSpaceSecurity

1 JBoss Entreprise Middleware

Les tableaux de bord de pilotage de nouvelle génération. Copyright PRELYTIS

concevoir, mettre en œuvre et maintenir un réseau informatique

TERRA CLOUD. Online Backup

JAN OLIVIER Expert Supervision Architecte & Administrateur système

EVault Software. Solution globale de protection des données sur disque. Pierre Aguerreberry Directeur Alliances Europe, Moyen-Orient, Afrique

Logiciel Libre dans l'entreprise. BOUABID Mohamed Amine

GOUVERNANCE DES ACCÈS,

FusionInventory. Journées Perl. Gonéri Le Bouder Juin Strasbourg

La gestion du poste de travail en 2011 : Panorama des technologies

Les bénéfices de l'intéropérabilité Linux-Windows

Avantages. Protection des réseaux corporatifs de gestion centralisée

EDITORIAL: Revente des produits U2 à Rocket Software

Présentation Utilisation. VirtualBox. Firas Kraïem. 22 février 2014

57.58 x x Dimensions (" - H x L x P)

CA 2011 M. +40% de croissance 7. agences en France. Paris Lyon Nantes Bordeaux Montpellier Aix en Provence

2007 se termine déjà, et avec l heure du bilan qualitatif et quantitatif!

SPÉCIFICATIONS TECHNIQUES

L expertise en sécurité pour toutes les entreprises! Passez à la vitesse supérieure. Kaspersky. avec. Open Space Security

INSTALL ATION D UNE D I S T RIBUTION

DenyAll Detect. Documentation technique 27/07/2015

Introduction aux antivirus et présentation de ClamAV

CAHIER DES CHARGES D IMPLANTATION

CA ARCserve r16 devance Veeam Backup and Replication 6.5 dans le domaine de la protection virtuelle

LES SERVICES HP MISSION CRITICAL

Online Backup. & Recovery Service

But de cette présentation. Bac à sable (Sandbox) Principes. Principes. Hainaut P

Introduction aux Systèmes et aux Réseaux, Master 2 CCI

Mettez Linux en boîte avec ClearOS

Linux 1: Présentation

Ingénierie des réseaux

Évaluation et Certification Carlos MARTIN Responsable du Centre de Certification de la Sécurité des Technologies de l Information

Description de service Service de conseil en ligne

emuseum PUBLIEZ VOS COLLECTIONS SUR INTERNET Pourquoi choisir emuseum? Intégration facile avec TMS Puissante fonction de recherche

Automatisation de l administration système avec

Transcription:

Systèmes GNU/Linux et la certification Critères Communs Yann Droneaud <ydroneaud@mandriva.com> Ingénieur Conseil Juin 2005, Cetic, Charleroi, Belgique Copyright 2005 Mandrakesoft SA, sous Licence Creative Commons Attribution-NonCommercial-NoDerivs 2.0 France

Plan (1/3) Linux Présentation Historique Distributions GNU/Linux Description Multiples fournisseurs Mandriva Linux Novell SuSE Linux Red Hat Entreprise Linux Mandriva Distributions Services

Plan (2/3) Certifications Problématiques du Logiciels Libres face à la certification CC-EAL2 Red Hat Novell SuSE Linux Entreprise Server 8 CC-EAL3 Red Hat Enterprise Linux 3 Novell SuSE Linux Entreprise Server 8 CC-EAL4 Novell SuSE Linux Enterprise Server 9 CC-EAL7 LynuxWorks (LynxSecure)

Plan (3/3) Conclusion Questions

Introduction Présentation des sytèmes GNU/Linux Problématique du Logiciel Libre / Open Source face à la certification Common Criteria Modèle de développement Certifications

Distribution GNU/Linux Système d'exploitation (OS) complet De type Unix Compatible POSIX, multi architecture (i386, ppc,...) Assemblage d'éléments en provenance de différent fournisseurs: Kernel (Linux) Bibliothèques de base (libc) Interface graphique (Xfree86/Xorg) Bureau (KDE/GNOME/...) Applications (compilateurs, éditeurs, navigateur,...) Très Hétéroclite

Logiciels Libres Codes sources disponibles Modification du code source autorisées Redistribution du code source et/ou binaire Libre utilisation (du programme) Obligation ou pas de redistribuer les modifications Modèle de développement distribué, liés aux nouveaux moyens de communications électroniques Communautés de développeurs/utilisateurs nées avec Internet

Fournisseurs de distribution GNU/Linux 3 principaux fournisseurs mondiaux: Mandriva Red Hat Leader mondial Produits serveurs Version communautaire Fedora Novell A racheté SuSE Linux AG Serveurs et poste de travail Une myriade d'autres distributions

Fournisseurs de distribution GNU/Linux Autres Grand public Lycoris Desktop LX http://www.lycoris.com/ Ubuntu Linux... Pour les systèmes embarqués Montavista Linux LynuxWorks BlueCat Linux Timesys Linux...

Fournisseurs de distribution GNU/Linux Développement communautaires: Debian Gentoo Etc... Liste complète de distribution http://distrowatch.com/

Mandriva Editeur (français) de distribution GNU/Linux 3ème leader mondial Créé en novembre 1998 pour développer une distribution accessible à tous grand public Coté en bourse sur le marché Libre français Acquisition de la société brésilienne Conectiva en 2005 pour créer le 1er groupe mondial. http://www.mandriva.com/company/about

Produits grands publics Mandriva Linux LE 2005 distribution GNU/Linux généraliste Version librement téléchargeable Version payante avec outils propriétaires supplémentaires. Mandriva Move Distribution sur Live CD + clé USB Mandriva Globe Trotter Distribution sur Live CD + disque dur USB http://www.mandriva.com/home/

Produits Professionnels Mandriva Corporate Desktop & Server Version 3.0 Support extensible sur 5 ans. http://www.mandriva.com/business/corporate-server http://www.mandriva.com/business/corporate-desktop Mandriva Network Firewall (MNF) http://www.mandriva.com/products/mnf Mandriva Clustering http://www.mandriva.com/clustering

Mandriva Clubs Mandriva Club Club d'utilisateurs Accès privilegié aux nouvelles distributions http://www.mandrivaclub.com/ Mandriva Corporate Club Offre destinée aux entreprises, institutions & administrations Licences site, mirroirs, support http://www.mandriva.com/corporateclub

Consulting / Support Mandriva Consulting http://www.mandriva.com/consulting/ Mandriva Support Offres de support dédié http://www.mandriva.com/support/ Mandriva Expert Support via Internet http://www.mandrivaexpert.com/ Mandriva Online Inclus distribution Aide à la mise à jour automatique Alertes de sécurité

Développement communautaire Projet Cooker Version de développement qui précède la version Officielle Développement se reposant sur des contributeurs externes. http://www.mandrivalinux.com/en/cookerdevel.php3

Certification Common Criteria Nouvel objectif pour les distributions Linux Gagner des parts de marché Démontrer que Linux est un choix viable Evaluation supportée par les constructeurs et les éditeurs tierces Problèmes: Conception Non formelle Non uniforme Non centralisée

Liste de liens La liste des systèmes GNU/Linux certifiés et informations: Common Criteria http://www.commoncriteriaportal.org/public/consumer/index.php?menu=4 Novell http://www.novell.com/linux/security/certification.html Red Hat http://www.redhat.com/solutions/industries/government/commoncriteria/

EAL2 Novell SuSE Linux Entreprise Server 8 Sponsorisé par IBM Certifié par l'allemagne (BSI) 28 Juillet 2003 EAL2+ ALC_FLR.1 (Life Cycle support - Basic Flaw remediation) Red Hat Entreprise Server Sponsorisé par Oracle Certifié par le Royaume Unis (UKITSec) 6 Février 2004 Matériel Dell et HP

EAL3 Novell et RedHat ont été certifiés plusieurs fois EAL3+ ALC_FLR.3 (Systematic Flaw Remediation) Red Hat Enterprise Server 3 AS et WS Par HP et IBM pendant l'année 2004 Toujours par l'allemagne (BSI) Novell SuSE Linux Entreprise Server 3 Par HP et IBM pendant l'année 2004 Encore par l'allemagne (BSI)

EAL4 EAL4: Objectif de certification pour les éditeurs de distribution Linux Systèmse Unix (AIX, HP/UX, Solaris,...) quasi tous certifiés EAL4. Microsoft Windows est certifié EAL4 Difficultés pour Linux: Controle de configuration: Les briques logicielles sont développées par des groupes de personnes et des méthodes différentes Garantir le suivi de version

EAL4 Une distribution GNU/Linux certifiée EAL 4+ EAL4+ ALC_FLR.3 (Flaw reporting procedures) SuSE Linux Enterprise Server Version 9 Mars 2005 Sponsorisé par IBM Certifiée par l'allemagne (BSI)

EAL7 Projet LynxSecure de LynuxWorks Système d'exécution compartimenté Partitions Blue Cat Linux LynxOS Visant aussi la certification DO 178 Juste une annonce ou un projet qui va aboutir? Liens: http://www.lynuxworks.com/corporate/press/2005/lynxsecure.php http://linuxdevices.com/news/ns6765352929.html

Conclusion