Le dernier OPNsense® apporte une vérification de sécurité par un tiers

Nœud source: 1729861
Nouvelles Image

L'édition Business est une version critique et conforme à LINCE du pare-feu OPNsense bien connu.

Décidé® annonce la disponibilité immédiate d'OPNsense® Business Edition 22.10.

Depuis 2019, une édition OPNsense destinée aux utilisateurs professionnels est mise à disposition, appelée Business Edition.

Cette édition offre des garanties supplémentaires où les modifications fonctionnelles sont incluses de manière plus conservatrice et les commentaires ont été recueillis auprès du développement et de la communauté.

L'édition Business est une version critique du pare-feu OPNsense bien connu.

En plus de cela, il offre des fonctionnalités spécifiques orientées métier telles que la gestion centrale (OPNcentral), le pare-feu d'application Web (OPNWAF) et un service proxy avec un contrôle d'accès précis et des catégories pouvant être utilisées dans les politiques (OPNProxy).

Avec 22.10, une prochaine étape importante est franchie en faisant appel à un tiers et en élaborant un processus autour de la vérification de la sécurité par des professionnels de la sécurité formés. Ce processus a été démarré silencieusement avec la version 22.4 et, à partir de maintenant, cette vérification de sécurité tierce sera standard pour chaque version commerciale majeure.

La vérification de la sécurité sera effectuée selon la méthodologie LINCE développée par le Centre national de cryptologie espagnol.

LINCE est une méthodologie légère d'évaluation et de certification des produits TIC basée sur les principes des critères communs et orientée vers l'analyse de vulnérabilité et les tests de pénétration. Ses atouts par rapport aux autres méthodologies consistent principalement en un effort et une durée réduits. Cependant, la manière dont elle est appliquée permet également d'accorder plus d'attention aux points critiques de chaque produit, en donnant plus de poids aux tests concrets et pratiques qui combattent les menaces réelles qu'à une documentation dense ou à des tests de fonctionnalité exhaustifs.

Ensemble avec jtsec une approche permettant de passer le test deux fois par an a été développée, pour s'aligner sur le calendrier de sortie de la Business Edition.

OPNsense Business Edition est actuellement la seule solution de pare-feu open source qui offre la conformité LINCE dans son cœur.

OPNsense est la plateforme de sécurité open source à la croissance la plus rapide avec Initiative Open Source (OSI) licence BSD à 2 clauses ou simplifiée approuvée. Son ensemble de fonctionnalités est vaste et va du routeur / pare-feu à la détection et à la prévention des intrusions en ligne.

Le projet se définit par son innovation grâce à la modularisation et au durcissement, des mises à niveau de firmware simples et fiables, une prise en charge multilingue, une sécurité renforcée, une adoption rapide des mises à jour logicielles en amont ainsi qu'une communauté large et conviviale.

Deciso est la société qui a fondé le projet OPNsense et propose des solutions clé en main ainsi qu'un support et des services commerciaux.

À propos de Deciso

Deciso BV est l'un des principaux fabricants de produits et de services de sécurité réseau open source. En tant que fondateur du projet OPNsense, Deciso croit au pouvoir de l'open source. L'entreprise a été fondée en 2000 et est située à Middelharnis, aux Pays-Bas.

En savoir plus :

OPNsense

Déciso BV https://www.deciso.com/

jtsec https://www.jtsec.es/lince-evaluation

Partager l'article sur les médias sociaux ou par courrier électronique:

Horodatage:

Plus de Sécurité Informatique