Évaluation EAL 2+ du produit McAfee Network Data Loss Prevention 9

Transcription

Évaluation EAL 2+ du produit McAfee Network Data Loss Prevention 9
Rapport de certification
Évaluation EAL 2+ du produit McAfee Network Data
Loss Prevention 9.2
Préparé par le :
Centre de la sécurité des télécommunications Canada
Organisme de certification
Schéma canadien d'évaluation et de certification selon les Critères
communs
© Gouvernement du Canada, Centre de la sécurité des télécommunications Canada, 2012
Numéro de
document :
Version :
Date :
Pagination :
383-4-170-CR
1.0
14 mars 2012
i à iii, 1 à 8
Rapport de certification du SCCC
McAfee, Inc.
McAfee NDLP 9.2
AVERTISSEMENT
Le produit de technologies de l’information (TI) décrit dans le présent rapport et sur le
certificat afférent a été évalué selon la Méthodologie d’évaluation commune pour la sécurité
des technologies de l’information, version 3.1, révision 3, afin d’en déterminer la conformité
aux Critères communs pour l’évaluation de la sécurité des technologies de l’information,
version 3.1, révision 3, par un centre d’évaluation approuvé, établi dans le cadre du Schéma
canadien d’évaluation et de certification selon les Critères communs (SCCC). Ce rapport et
le certificat afférent valent uniquement pour la version indiquée du produit, dans la
configuration qui a été évaluée. L'évaluation a été effectuée conformément aux dispositions
du SCCC, et les conclusions formulées dans le rapport correspondent aux éléments présentés
en preuve. Le présent rapport et le certificat afférent ne constituent pas une homologation des
produits de TI par le Centre de la sécurité des télécommunications Canada (CSTC) ou par
toute autre organisation qui reconnaît ou entérine ce rapport et le certificat afférent, et ne
signifie pas, ni implicitement ni explicitement, que les produits de TI sont garantis par le
CSTC ou par toute autre organisation qui reconnaît ou entérine ce rapport et le certificat
afférent.
___________________________________________________________________________
Version 1.0
14 mars 2012
- Page i de iii -
Rapport de certification du SCCC
McAfee, Inc.
McAfee NDLP 9.2
AVANT-PROPOS
Le Schéma canadien d'évaluation et de certification selon les Critères communs (SCCC)
offre un service d'évaluation par une tierce partie en vue de déterminer la fiabilité des
produits de sécurité des TI. Les évaluations sont réalisées par un centre d'évaluation selon les
Critères communs (CECC) sous la direction de l'organisme de certification du SCCC, ce
dernier étant géré par le Centre de la sécurité des télécommunications Canada (CSTC).
Un CECC est une installation commerciale qui a obtenu l’approbation de l’organisme de
certification du SCCC en vue d’effectuer des évaluations selon les Critères communs. Une
des exigences principales, à cette fin, est l’obtention de l’accréditation selon les prescriptions
du Guide ISO/IEC 17025:2005, Prescriptions générales concernant la compétence des
laboratoires d’étalonnage et d’essais. L’accréditation est obtenue dans le cadre du
Programme d’accréditation des laboratoires Canada (PALCAN) régi par le Conseil canadien
des normes.
Le CECC qui a effectué la présente évaluation est EWA-Canada situé à Ottawa (Canada).
En décernant un certificat Critères communs, l’organisme de certification affirme que le
produit est conforme aux exigences de sécurité précisées dans la cible de sécurité connexe.
Une cible de sécurité est un document qui comporte des spécifications requises, définit les
activités d’évaluation et en établit la portée. L’utilisateur d’un produit de TI certifié devrait
examiner la cible de sécurité, en plus du rapport de certification, pour comprendre les
hypothèses formulées dans le cadre de l’évaluation, l’environnement d’exploitation prévu
pour le produit, ses exigences de sécurité et le niveau de fiabilité (qui correspond au niveau
d’assurance de l’évaluation) auquel le produit satisfait aux exigences de sécurité.
Le présent rapport de certification accompagne le certificat d'évaluation du produit daté du
14 mars 2012, et la cible de sécurité définie à la section 4 du présent rapport.
Le rapport de certification, le certificat d'évaluation du produit et la cible de sécurité sont
affichés sur la liste des produits certifiés dans le cadre du SCCC et sur le site portail des
Critères communs (site Web officiel du projet des Critères communs).
Toute reproduction du présent rapport est autorisée pourvu qu’il soit reproduit dans sa
totalité.
___________________________________________________________________________
Version 1.0
14 mars 2012
- Page ii de iii -
Rapport de certification du SCCC
McAfee, Inc.
McAfee NDLP 9.2
TABLE DES MATIÈRES
AVERTISSEMENT....................................................................................................................... i
AVANT-PROPOS......................................................................................................................... ii
Résumé ........................................................................................................................................... 1
1
Définition de la cible d'évaluation ....................................................................................... 2
2
Description de la TOE .......................................................................................................... 2
3
Fonctionnalités de sécurité évaluées.................................................................................... 2
4
Cible de sécurité .................................................................................................................... 2
5
Conformité aux Critères communs ..................................................................................... 2
6
Politique de sécurité.............................................................................................................. 2
7
Hypothèses et clarification de la portée .............................................................................. 3
7.1
7.2
7.3
HYPOTHÈSES LIÉES À L'UTILISATION SÛRE ................................................................. 3
HYPOTHÈSES LIÉES À L'ENVIRONNEMENT .................................................................. 3
CLARIFICATION DE LA PORTÉE ................................................................................... 3
8
Configuration évaluée........................................................................................................... 4
9
Documents ............................................................................................................................. 4
10
Activités d'analyse et d'évaluation ...................................................................................... 4
11
Essais des produits de sécurité des TI ................................................................................. 5
11.1
11.2
11.3
11.4
11.5
ÉVALUATION DES TESTS PAR LES DÉVELOPPEURS ...................................................... 5
TESTS FONCTIONNELS INDÉPENDANTS ....................................................................... 6
TESTS DE PÉNÉTRATION INDÉPENDANTS .................................................................... 6
DÉROULEMENT DES TESTS ......................................................................................... 6
RÉSULTATS DES TESTS ............................................................................................... 7
12
Résultats de l'évaluation....................................................................................................... 7
13
Commentaires, observations et recommandations de l'évaluateur.................................. 7
14
Acronymes, Abréviations et sigles ....................................................................................... 7
15
Références.............................................................................................................................. 7
___________________________________________________________________________
Version 1.0
14 mars 2012
- Page iii de iii -
Rapport de certification du SCCC
McAfee, Inc.
McAfee NDLP 9.2
Résumé
Le produit McAfee Network Data Loss Prevention 9.2, (ci-après désigné sous le nom de
McAfee NDLP), de McAfee, Inc., est la cible d’évaluation (TOE) de la présente évaluation
(EAL) 2 augmentée.
McAfee NDLP est un produit de prévention de la perte de données. Il protège les entreprises
des risques associés au transfert non autorisé de données au sein ou à l'extérieur de
l'organisation. Il s'agit d'une TOE logicielle répartie composée des quatre éléments suivants :
McAfee Network DLP Discover, McAfee Network DLP Monitor, McAfee Network DLP
Prevent et McAfee Network DLP Manager.
EWA-Canada est le CECC qui a réalisé cette évaluation. L'évaluation a pris fin le 27 février
2012 et a été effectuée selon les règles prescrites par le Schéma canadien d’évaluation et de
certification selon les Critères communs (SCCC).
La portée de l'évaluation est définie dans la cible de sécurité, qui indique les hypothèses
formulées pendant l'évaluation, l'environnement d'exploitation prévue pour le produit
McAfee NDLP, les exigences de sécurité, ainsi que le niveau de fiabilité (niveau d'assurance
de l'évaluation) auquel le produit satisfait aux exigences de sécurité. On recommande aux
utilisateurs du produit de s’assurer que leur environnement d'exploitation est conforme à
celui qui est défini dans la ST et de tenir compte des commentaires, des observations et des
recommandations énoncés dans le présent rapport de certification.
Les résultats consignés dans le rapport technique d'évaluation (RTE) 1 du produit indiquent
que celui-ci répond aux exigences d'assurance EAL 2 augmenté pour les fonctions de sécurité
qui ont été évaluées. L’évaluation a été réalisée selon la Méthodologie d’évaluation commune
pour la sécurité des technologies de l’information, version 3.1, révision 3, afin d’en
déterminer la conformité aux Critères communs pour l’évaluation de la sécurité des
technologies de l’information, version 3.1, révision 3. L’augmentation prise en compte lors
de l’évaluation est la suivante : ALC_FLR.2 – Procédures pour signaler les anomalies.
Le Centre de la sécurité des télécommunications Canada, à titre d'organisme de certification
selon le SCCC, affirme que l'évaluation du produit McAfee NDLP satisfait à toutes les
conditions de l’Arrangement relatif à la reconnaissance des certificats liés aux Critères
communs et que le produit figurera sur la liste des produits certifiés (LPC) selon les Critères
communs et sur le portail des Critères communs (site Web officiel du projet des Critères
communs).
1
Le rapport technique d’évaluation est un document du SCCC qui contient de l’information exclusive au
propriétaire ou à l’évaluateur, et qui n’est pas rendu public.
___________________________________________________________________________
Version 1.0
14 mars 2012
- Page 1 de 8 -
Rapport de certification du SCCC
1
McAfee, Inc.
McAfee NDLP 9.2
Définition de la cible d'évaluation
Le produit McAfee Network Data Loss Prevention 9.2 (désigné ci-après sous le nom de
McAfee NDLP), de McAfee, Inc., est la cible d’évaluation (TOE) de la présente évaluation
(EAL) 2 augmentée.
2
Description de la TOE
McAfee NDLP est un produit de prévention de la perte de données. Il protège les entreprises
des risques associés au transfert non autorisé de données au sein ou à l'extérieur de
l'organisation. Il s'agit d'une TOE logicielle répartie composée des quatre éléments suivants :
McAfee Network DLP Discover, McAfee Network DLP Monitor, McAfee Network DLP
Prevent et McAfee Network DLP Manager.
Une description détaillée de l’architecture du produit McAfee NDLP se trouve aux
sections 1.6 et 1.7 de la cible de sécurité (ST).
3
Fonctionnalités de sécurité évaluées
La liste complète des fonctionnalités de sécurité évaluées pour le produit McAfee NDLP se
trouve aux sections 1.7.2 et 6.1 de la ST.
4
Cible de sécurité
La ST associée au présent rapport de certification est définie comme suit :
Titre :
Version :
Date :
5
Security Target: McAfee Network Data Loss Prevention 9.2
v1.1
8 mars 2012
Conformité aux Critères communs
L’évaluation a été réalisée selon la Méthodologie d’évaluation commune pour la sécurité des
technologies de l’information, version 3.1, révision 3, afin d’en déterminer la conformité aux
Critères communs pour l’évaluation de la sécurité des technologies de l’information,
version 3.1, révision 3.
Le produit McAfee NDLP est :
a. conforme à la partie 2 des Critères communs, avec les exigences fonctionnelles de
sécurité basées uniquement sur les composants fonctionnels de la partie 2;
b. conforme à la partie 3 des Critères communs, avec les exigences d’assurance de sécurité
basées uniquement sur les exigences d’assurance de la partie 3;
c. conforme au niveau EAL 2 augmenté des Critères communs, contenant toutes les
exigences d’assurance de sécurité du paquet EAL 2, ainsi que l’augmentation suivante :
ALC_FLR.2 – Procédures pour signaler les anomalies.
6
Politique de sécurité
Le produit McAfee NDLP applique une politique de contrôle d'accès axée sur les rôles pour
l'accès des utilisateurs au système, ainsi qu'une politique de contrôle de flux d'information
___________________________________________________________________________
Version 1.0
14 mars 2012
- Page 2 de 8 -
Rapport de certification du SCCC
McAfee, Inc.
McAfee NDLP 9.2
pour les données qui entrent dans le système; vous trouverez des détails sur ces politiques de
sécurité à la section 7 de la ST.
De plus, le produit McAfee NDLP met en oeuvre des politiques d'application des politiques
de sécurité, de vérification de sécurité, d'identification et d'authentification, et de gestion de
la sécurité. Davantage de détails sur les politiques de sécurité se trouvent à la section 7 de la
ST.
7
Hypothèses et clarification de la portée
Les utilisateurs du produit McAfee NDLP devraient tenir compte des hypothèses formulées
au sujet de son utilisation et des paramètres environnementaux requis pour l'installation du
produit et son environnement d'exploitation. De cette façon, la TOE est utilisée de manière
adéquate et sûre.
7.1
Hypothèses liées à l'utilisation sûre
Les hypothèses sur l’utilisation sûre ci-dessous figurent dans la ST :

Les administrateurs autorisés ne sont ni imprudents, ni sciemment négligents, ni
hostiles; ils suivent et respectent les instructions fournies dans la documentation de la
TOE.

La TOE est gérée de façon à traiter de manière appropriée les changements au
système de TI qu'elle contrôle.

Une ou plusieurs personnes compétentes seront affectées à la gestion de la TOE et à
la sécurité de l’information qu’elle contient.
7.2
Hypothèses liées à l'environnement
Les hypothèses liées à l’environnement ci-dessous figurent dans la ST :
7.3

La TOE a accès à toutes les données du système de TI dont elle a besoin pour
exécuter ses fonctions.

Le matériel et les logiciels de la TOE sur lesquels elle s’appuie pour appliquer la
politique de sécurité seront protégés contre toute modification physique non
autorisée.

Les ressources de traitement de la TOE sont situées dans des installations à accès
contrôlé, ce qui empêchera tout accès physique non autorisé.

L’accès à la base de données utilisée par la TOE à l’aide de mécanismes qui
dépassent les limites de la TOE est limité aux utilisateurs autorisés.
Clarification de la portée
Le produit McAfee NDLP assure la protection contre toute tentative accidentelle ou
épisodique de percer le système de sécurité par des attaquants possédant un potentiel
d'attaque de base. Il n’est pas conçu pour assurer une protection contre les tentatives
délibérées d'attaque sophistiquée par des attaquants hostiles et bien financés.
___________________________________________________________________________
Version 1.0
14 mars 2012
- Page 3 de 8 -
Rapport de certification du SCCC
8
McAfee, Inc.
McAfee NDLP 9.2
Configuration évaluée
La configuration évaluée comprend ce qui suit :
Logiciel de la TOE

NDLP Manager Version 9.2 Build 1827

NDLP Discover Version 9.2 Build 1648

NDLP Prevent Version 9.2 Build 1264

NDLP Monitor Version 9.2 Build 1419
Environnement TI

DLP 4400 Appliance

MLOS Version 2.6.27 Build 19

VMware ESX/ESXi 4.1 Update 1 et versions ultérieures
La publication Operational User Guidance and Preparative Procedures Supplement: McAfee
Network Data Loss Prevention 9.2 décrit la marche à suivre pour l’installation et
l’exploitation du produit McAfee NDLP dans sa configuration évaluée.
9
Documents
McAfee, Inc. fournit les documents suivants aux utilisateurs :
a. Operational User Guidance and Preparative Procedures Supplement: McAfee Network
Data Loss Prevention 9.2
b. Installation Guide McAfee Data Loss Prevention 9.2 Virtual Appliance
c. Release Notes: McAfee Total Protection for Data Loss Prevention 9.2.0 Software
d. Quick Start Guide: McAfee Total Protection for DLP Version 9.2.0
e. Product Guide: McAfee Total Protection for Data Loss Prevention 9.2 Software
10 Activités d'analyse et d'évaluation
Les activités d'analyse et d'évaluation ont consisté en une évaluation structurée du produit
McAfee NDLP, notamment des éléments suivants :
Développement : Les évaluateurs ont analysé les spécifications fonctionnelles et les
documents de conception du produit McAfee NDLP. Ils ont déterminé que la conception
décrit de manière exacte et complète les interfaces des fonctions de sécurité de la TOE (TSF
pour TOE security functionnality) et les sous-systèmes TSF, de même que le processus des
TSF lié à la mise en œuvre des exigences fonctionnelles de sécurité (SFR pour security
functional requirement). Ils ont analysé la description de l'architecture de sécurité du produit
McAfee NDLP et déterminé que le processus d'initialisation est sécurisé, que les fonctions de
sécurité sont protégées contre le trafiquage et les contournements, et que les domaines de
___________________________________________________________________________
Version 1.0
14 mars 2012
- Page 4 de 8 -
Rapport de certification du SCCC
McAfee, Inc.
McAfee NDLP 9.2
sécurité sont protégés. De plus, ils ont indépendamment vérifié que les renvois dans les
documents de conception sont corrects.
Guides : Les évaluateurs ont examiné les guides d'utilisation préparatoires et opérationnels
du produit McAfee NDLP et ont déterminé qu'ils décrivent suffisamment en détail et sans
ambiguïté la façon de transformer de manière sûre la TOE en configuration évaluée et la
manière d'utiliser et de gérer le produit. Ils ont examiné et testé les guides d’utilisation
préparatoires et opérationnels et ont déterminé qu’ils sont complets et suffisamment détaillés
pour assurer une configuration sûre.
Soutien du cycle de vie : Les évaluateurs ont analysé le système de gestion de la
configuration du produit McAfee NDLP et de la documentation connexe. Ils ont constaté que
les éléments de configuration du produit sont clairement indiqués. Le système de gestion de
la configuration du développeur a été observé lors de la visite des lieux, et les évaluateurs ont
constaté que ce système est évolué et bien développé.
Les évaluateurs ont examiné la documentation de livraison et ont établi qu'elle décrit toutes
les procédures nécessaires pour préserver l'intégrité du produit McAfee NDLP quand il est
distribué aux utilisateurs.
Les évaluateurs ont examiné les procédures de correction des anomalies utilisées par
McAfee, Inc. pour le produit McAfee NDLP. Lors d’une visite du site, ils ont constaté des
signes probants du respect des procédures. Par ailleurs, ils ont conclu que les procédures
permettaient, dans un premier temps, de pister et de corriger efficacement les anomalies de
sécurité et, dans un deuxième temps, de mettre l’information recueillie à la disposition des
utilisateurs du produit aux fins de correction des anomalies, le cas échéant.
Évaluation des vulnérabilités : Les évaluateurs ont effectué une analyse de vulnérabilité
indépendante du produit McAfee NDLP. De plus, ils ont effectué un examen des bases de
données portant sur les vulnérabilités du domaine public ainsi qu’un recensement ciblé des
résultats de l’évaluation. Ils ont relevé des vulnérabilités pouvant faire l'objet de tests dans
l'environnement opérationnel du produit McAfee NDLP.
Toutes ces activités d’évaluation ont obtenu la cote RÉUSSITE.
11 Essais des produits de sécurité des TI
Les tests de niveau EAL 2 comportent les trois étapes suivantes : évaluation des tests faits par
le développeur, exécution de tests fonctionnels indépendants et exécution de tests de
pénétration.
11.1 Évaluation des tests par les développeurs
Les évaluateurs ont vérifié que le développeur avait satisfait à ses responsabilités en matière
de tests en examinant ses preuves de test et en examinant ses résultats, consignés dans le
RTE 2 .
2
Le rapport technique d'évaluation est un document du SCCC qui contient de l'information exclusive au
propriétaire ou à l'évaluateur, et qui n'est pas rendu public.
___________________________________________________________________________
Version 1.0
14 mars 2012
- Page 5 de 8 -
Rapport de certification du SCCC
McAfee, Inc.
McAfee NDLP 9.2
Les évaluateurs ont examiné l’analyse de la couverture des tests réalisés par le développeur,
et ils l’ont jugée complète et exacte. La correspondance entre la spécification fonctionnelle et
les tests indiqués dans la documentation des tests du développeur est complète.
11.2 Tests fonctionnels indépendants
Pendant l’évaluation, les évaluateurs ont mis au point des tests indépendants en examinant les
documents de conception et les guides d’utilisation et d’administration, ainsi que la
documentation des tests réalisés par le développeur, en observant et exécutant un échantillon
de tests du développeur, et en créant des scénarios de test en plus des tests réalisés par le
développeur.
Tous les tests ont été planifiés et consignés de manière suffisamment détaillée pour permettre
de répéter les procédures d’essai et les résultats. La liste suivante des objectifs de test a ainsi
été établie par EWA-Canada :
a. Réexécution des tests de développeur : Cet objectif de test vise à répéter les tests de
développeur.
b. Audit de sécurité : Le but de cet objectif de test est de déterminer la capacité du NDLP
Manager à tenir des registres de vérification pour tous les appareils enregistrés;
c. Application de la politique : Le but de cet objectif de test est de déterminer la capacité de
la TOE à mener une analyse afin de trouver des termes définis dans les concepts afin
d’obtenir un nombre de correspondances.
d. Identification et authentification : Le but de cet objectif de test est de confirmer que la
TOE utilise des mots de passe robustes.
11.3 Tests de pénétration indépendants
Après l’examen indépendant des bases de données sur les vulnérabilités du domaine public et
de tous les résultats de l’évaluation, les évaluateurs ont effectué des tests indépendants et
limités de pénétration. Les tests de pénétration ont principalement porté sur les éléments
suivants :
a. recherche dans des sites de sécurité du domaine public visant à déterminer s'il existe des
vulnérabilités connues ou potentielles qui pourraient être exploitées;
b. tentative de contournement des justificatifs d'identité au moyen des justificatifs sousjacents du système d'exploitation;
c. tentative de détournement de l'ID session de l'utilisateur actif.
Les tests de pénétration indépendants n’ont permis de découvrir aucune vulnérabilité
exploitable dans l’environnement d’exploitation prévu.
11.4 Déroulement des tests
Le produit McAfee NDLP a fait l'objet d'une série complète de tests fonctionnels et de
pénétration indépendants, officiellement documentés. Les tests ont eu lieu dans les
installations EEPSTI (Évaluation et essais des produits de sécurité des technologies de
l'information) de EWA-Canada. Des représentants de l’organisme de certification du SCCC
___________________________________________________________________________
Version 1.0
14 mars 2012
- Page 6 de 8 -
Rapport de certification du SCCC
McAfee, Inc.
McAfee NDLP 9.2
ont assisté à une partie des tests indépendants. Les activités détaillées de test, y compris les
configurations, les procédures, les scénarios de test, les résultats prévus et les résultats
observés sont documentés dans un document de résultats de test distinct.
11.5 Résultats des tests
Les tests réalisés par le développeur et les tests fonctionnels indépendants ont produit les
résultats prévus, ce qui donne l'assurance que le produit McAfee NDLP se comporte de la
manière spécifiée dans la ST et dans les spécifications fonctionnelles.
12 Résultats de l'évaluation
L'évaluation a mené à l'obtention du niveau d'assurance EAL 2+. Toutes les activités
d’évaluation ont obtenu la cote RÉUSSITE. Ces résultats sont corroborés par les preuves
contenues dans le RTE.
13 Commentaires, observations et recommandations de l'évaluateur
La TOE est accompagnée d’une série de documents d’orientation faciles à utiliser.
14 Acronymes, Abréviations et sigles
Acronyme, abréviation
ou sigle
Description
CECC
Centre d'évaluation selon les Critères
communs
Prévention de la perte de données
Niveau d'assurance de l'évaluation
Évaluation et essais de produits de sécurité
des technologies de l'information
Gestion de la configuration
Liste des produits certifiés
Système d'exploitation McAfee Linux
Programme d’accréditation des laboratoires
Canada
Rapport technique d'évaluation
Schéma canadien d'évaluation et de
certification selon les Critères communs
Cible de sécurité
Technologie de l'information
Cible d'évaluation
DLP
EAL
EEPSTI
GC
LPC
MLOS
PALCAN
RTE
SCCC
ST
TI
TOE
15 Références
La présente section énumère tous les documents de référence utilisés comme ouvrage de
première main dans la compilation de ce rapport :
___________________________________________________________________________
Version 1.0
14 mars 2012
- Page 7 de 8 -
Rapport de certification du SCCC
McAfee, Inc.
McAfee NDLP 9.2
a.
SCCC, Publication n° 4, Contrôle technique, version 1.8, octobre 2010.
b.
Critères communs pour l'évaluation de la sécurité des technologies de l'information,
version 3.1, révision 3, juillet 2009.
c.
Méthodologie commune pour la sécurité des technologies de l'information, CEM,
version 3.1, révision 3, juillet 2009.
d.
Security Target: McAfee Network Data Loss Prevention 9.2, v1.1, 8 mars 2012.
e.
Evaluation Technical Report for EAL 2+ Common Criteria Evaluation of McAfee,
Inc. McAfee Network Data Loss Prevention 9.2, v1.4, 27 février 2012.
___________________________________________________________________________
Version 1.0
14 mars 2012
- Page 8 de 8 -