Évaluation EAL 2+ du produit McAfee Network Data Loss Prevention 9
Transcription
Évaluation EAL 2+ du produit McAfee Network Data Loss Prevention 9
Rapport de certification Évaluation EAL 2+ du produit McAfee Network Data Loss Prevention 9.2 Préparé par le : Centre de la sécurité des télécommunications Canada Organisme de certification Schéma canadien d'évaluation et de certification selon les Critères communs © Gouvernement du Canada, Centre de la sécurité des télécommunications Canada, 2012 Numéro de document : Version : Date : Pagination : 383-4-170-CR 1.0 14 mars 2012 i à iii, 1 à 8 Rapport de certification du SCCC McAfee, Inc. McAfee NDLP 9.2 AVERTISSEMENT Le produit de technologies de l’information (TI) décrit dans le présent rapport et sur le certificat afférent a été évalué selon la Méthodologie d’évaluation commune pour la sécurité des technologies de l’information, version 3.1, révision 3, afin d’en déterminer la conformité aux Critères communs pour l’évaluation de la sécurité des technologies de l’information, version 3.1, révision 3, par un centre d’évaluation approuvé, établi dans le cadre du Schéma canadien d’évaluation et de certification selon les Critères communs (SCCC). Ce rapport et le certificat afférent valent uniquement pour la version indiquée du produit, dans la configuration qui a été évaluée. L'évaluation a été effectuée conformément aux dispositions du SCCC, et les conclusions formulées dans le rapport correspondent aux éléments présentés en preuve. Le présent rapport et le certificat afférent ne constituent pas une homologation des produits de TI par le Centre de la sécurité des télécommunications Canada (CSTC) ou par toute autre organisation qui reconnaît ou entérine ce rapport et le certificat afférent, et ne signifie pas, ni implicitement ni explicitement, que les produits de TI sont garantis par le CSTC ou par toute autre organisation qui reconnaît ou entérine ce rapport et le certificat afférent. ___________________________________________________________________________ Version 1.0 14 mars 2012 - Page i de iii - Rapport de certification du SCCC McAfee, Inc. McAfee NDLP 9.2 AVANT-PROPOS Le Schéma canadien d'évaluation et de certification selon les Critères communs (SCCC) offre un service d'évaluation par une tierce partie en vue de déterminer la fiabilité des produits de sécurité des TI. Les évaluations sont réalisées par un centre d'évaluation selon les Critères communs (CECC) sous la direction de l'organisme de certification du SCCC, ce dernier étant géré par le Centre de la sécurité des télécommunications Canada (CSTC). Un CECC est une installation commerciale qui a obtenu l’approbation de l’organisme de certification du SCCC en vue d’effectuer des évaluations selon les Critères communs. Une des exigences principales, à cette fin, est l’obtention de l’accréditation selon les prescriptions du Guide ISO/IEC 17025:2005, Prescriptions générales concernant la compétence des laboratoires d’étalonnage et d’essais. L’accréditation est obtenue dans le cadre du Programme d’accréditation des laboratoires Canada (PALCAN) régi par le Conseil canadien des normes. Le CECC qui a effectué la présente évaluation est EWA-Canada situé à Ottawa (Canada). En décernant un certificat Critères communs, l’organisme de certification affirme que le produit est conforme aux exigences de sécurité précisées dans la cible de sécurité connexe. Une cible de sécurité est un document qui comporte des spécifications requises, définit les activités d’évaluation et en établit la portée. L’utilisateur d’un produit de TI certifié devrait examiner la cible de sécurité, en plus du rapport de certification, pour comprendre les hypothèses formulées dans le cadre de l’évaluation, l’environnement d’exploitation prévu pour le produit, ses exigences de sécurité et le niveau de fiabilité (qui correspond au niveau d’assurance de l’évaluation) auquel le produit satisfait aux exigences de sécurité. Le présent rapport de certification accompagne le certificat d'évaluation du produit daté du 14 mars 2012, et la cible de sécurité définie à la section 4 du présent rapport. Le rapport de certification, le certificat d'évaluation du produit et la cible de sécurité sont affichés sur la liste des produits certifiés dans le cadre du SCCC et sur le site portail des Critères communs (site Web officiel du projet des Critères communs). Toute reproduction du présent rapport est autorisée pourvu qu’il soit reproduit dans sa totalité. ___________________________________________________________________________ Version 1.0 14 mars 2012 - Page ii de iii - Rapport de certification du SCCC McAfee, Inc. McAfee NDLP 9.2 TABLE DES MATIÈRES AVERTISSEMENT....................................................................................................................... i AVANT-PROPOS......................................................................................................................... ii Résumé ........................................................................................................................................... 1 1 Définition de la cible d'évaluation ....................................................................................... 2 2 Description de la TOE .......................................................................................................... 2 3 Fonctionnalités de sécurité évaluées.................................................................................... 2 4 Cible de sécurité .................................................................................................................... 2 5 Conformité aux Critères communs ..................................................................................... 2 6 Politique de sécurité.............................................................................................................. 2 7 Hypothèses et clarification de la portée .............................................................................. 3 7.1 7.2 7.3 HYPOTHÈSES LIÉES À L'UTILISATION SÛRE ................................................................. 3 HYPOTHÈSES LIÉES À L'ENVIRONNEMENT .................................................................. 3 CLARIFICATION DE LA PORTÉE ................................................................................... 3 8 Configuration évaluée........................................................................................................... 4 9 Documents ............................................................................................................................. 4 10 Activités d'analyse et d'évaluation ...................................................................................... 4 11 Essais des produits de sécurité des TI ................................................................................. 5 11.1 11.2 11.3 11.4 11.5 ÉVALUATION DES TESTS PAR LES DÉVELOPPEURS ...................................................... 5 TESTS FONCTIONNELS INDÉPENDANTS ....................................................................... 6 TESTS DE PÉNÉTRATION INDÉPENDANTS .................................................................... 6 DÉROULEMENT DES TESTS ......................................................................................... 6 RÉSULTATS DES TESTS ............................................................................................... 7 12 Résultats de l'évaluation....................................................................................................... 7 13 Commentaires, observations et recommandations de l'évaluateur.................................. 7 14 Acronymes, Abréviations et sigles ....................................................................................... 7 15 Références.............................................................................................................................. 7 ___________________________________________________________________________ Version 1.0 14 mars 2012 - Page iii de iii - Rapport de certification du SCCC McAfee, Inc. McAfee NDLP 9.2 Résumé Le produit McAfee Network Data Loss Prevention 9.2, (ci-après désigné sous le nom de McAfee NDLP), de McAfee, Inc., est la cible d’évaluation (TOE) de la présente évaluation (EAL) 2 augmentée. McAfee NDLP est un produit de prévention de la perte de données. Il protège les entreprises des risques associés au transfert non autorisé de données au sein ou à l'extérieur de l'organisation. Il s'agit d'une TOE logicielle répartie composée des quatre éléments suivants : McAfee Network DLP Discover, McAfee Network DLP Monitor, McAfee Network DLP Prevent et McAfee Network DLP Manager. EWA-Canada est le CECC qui a réalisé cette évaluation. L'évaluation a pris fin le 27 février 2012 et a été effectuée selon les règles prescrites par le Schéma canadien d’évaluation et de certification selon les Critères communs (SCCC). La portée de l'évaluation est définie dans la cible de sécurité, qui indique les hypothèses formulées pendant l'évaluation, l'environnement d'exploitation prévue pour le produit McAfee NDLP, les exigences de sécurité, ainsi que le niveau de fiabilité (niveau d'assurance de l'évaluation) auquel le produit satisfait aux exigences de sécurité. On recommande aux utilisateurs du produit de s’assurer que leur environnement d'exploitation est conforme à celui qui est défini dans la ST et de tenir compte des commentaires, des observations et des recommandations énoncés dans le présent rapport de certification. Les résultats consignés dans le rapport technique d'évaluation (RTE) 1 du produit indiquent que celui-ci répond aux exigences d'assurance EAL 2 augmenté pour les fonctions de sécurité qui ont été évaluées. L’évaluation a été réalisée selon la Méthodologie d’évaluation commune pour la sécurité des technologies de l’information, version 3.1, révision 3, afin d’en déterminer la conformité aux Critères communs pour l’évaluation de la sécurité des technologies de l’information, version 3.1, révision 3. L’augmentation prise en compte lors de l’évaluation est la suivante : ALC_FLR.2 – Procédures pour signaler les anomalies. Le Centre de la sécurité des télécommunications Canada, à titre d'organisme de certification selon le SCCC, affirme que l'évaluation du produit McAfee NDLP satisfait à toutes les conditions de l’Arrangement relatif à la reconnaissance des certificats liés aux Critères communs et que le produit figurera sur la liste des produits certifiés (LPC) selon les Critères communs et sur le portail des Critères communs (site Web officiel du projet des Critères communs). 1 Le rapport technique d’évaluation est un document du SCCC qui contient de l’information exclusive au propriétaire ou à l’évaluateur, et qui n’est pas rendu public. ___________________________________________________________________________ Version 1.0 14 mars 2012 - Page 1 de 8 - Rapport de certification du SCCC 1 McAfee, Inc. McAfee NDLP 9.2 Définition de la cible d'évaluation Le produit McAfee Network Data Loss Prevention 9.2 (désigné ci-après sous le nom de McAfee NDLP), de McAfee, Inc., est la cible d’évaluation (TOE) de la présente évaluation (EAL) 2 augmentée. 2 Description de la TOE McAfee NDLP est un produit de prévention de la perte de données. Il protège les entreprises des risques associés au transfert non autorisé de données au sein ou à l'extérieur de l'organisation. Il s'agit d'une TOE logicielle répartie composée des quatre éléments suivants : McAfee Network DLP Discover, McAfee Network DLP Monitor, McAfee Network DLP Prevent et McAfee Network DLP Manager. Une description détaillée de l’architecture du produit McAfee NDLP se trouve aux sections 1.6 et 1.7 de la cible de sécurité (ST). 3 Fonctionnalités de sécurité évaluées La liste complète des fonctionnalités de sécurité évaluées pour le produit McAfee NDLP se trouve aux sections 1.7.2 et 6.1 de la ST. 4 Cible de sécurité La ST associée au présent rapport de certification est définie comme suit : Titre : Version : Date : 5 Security Target: McAfee Network Data Loss Prevention 9.2 v1.1 8 mars 2012 Conformité aux Critères communs L’évaluation a été réalisée selon la Méthodologie d’évaluation commune pour la sécurité des technologies de l’information, version 3.1, révision 3, afin d’en déterminer la conformité aux Critères communs pour l’évaluation de la sécurité des technologies de l’information, version 3.1, révision 3. Le produit McAfee NDLP est : a. conforme à la partie 2 des Critères communs, avec les exigences fonctionnelles de sécurité basées uniquement sur les composants fonctionnels de la partie 2; b. conforme à la partie 3 des Critères communs, avec les exigences d’assurance de sécurité basées uniquement sur les exigences d’assurance de la partie 3; c. conforme au niveau EAL 2 augmenté des Critères communs, contenant toutes les exigences d’assurance de sécurité du paquet EAL 2, ainsi que l’augmentation suivante : ALC_FLR.2 – Procédures pour signaler les anomalies. 6 Politique de sécurité Le produit McAfee NDLP applique une politique de contrôle d'accès axée sur les rôles pour l'accès des utilisateurs au système, ainsi qu'une politique de contrôle de flux d'information ___________________________________________________________________________ Version 1.0 14 mars 2012 - Page 2 de 8 - Rapport de certification du SCCC McAfee, Inc. McAfee NDLP 9.2 pour les données qui entrent dans le système; vous trouverez des détails sur ces politiques de sécurité à la section 7 de la ST. De plus, le produit McAfee NDLP met en oeuvre des politiques d'application des politiques de sécurité, de vérification de sécurité, d'identification et d'authentification, et de gestion de la sécurité. Davantage de détails sur les politiques de sécurité se trouvent à la section 7 de la ST. 7 Hypothèses et clarification de la portée Les utilisateurs du produit McAfee NDLP devraient tenir compte des hypothèses formulées au sujet de son utilisation et des paramètres environnementaux requis pour l'installation du produit et son environnement d'exploitation. De cette façon, la TOE est utilisée de manière adéquate et sûre. 7.1 Hypothèses liées à l'utilisation sûre Les hypothèses sur l’utilisation sûre ci-dessous figurent dans la ST : Les administrateurs autorisés ne sont ni imprudents, ni sciemment négligents, ni hostiles; ils suivent et respectent les instructions fournies dans la documentation de la TOE. La TOE est gérée de façon à traiter de manière appropriée les changements au système de TI qu'elle contrôle. Une ou plusieurs personnes compétentes seront affectées à la gestion de la TOE et à la sécurité de l’information qu’elle contient. 7.2 Hypothèses liées à l'environnement Les hypothèses liées à l’environnement ci-dessous figurent dans la ST : 7.3 La TOE a accès à toutes les données du système de TI dont elle a besoin pour exécuter ses fonctions. Le matériel et les logiciels de la TOE sur lesquels elle s’appuie pour appliquer la politique de sécurité seront protégés contre toute modification physique non autorisée. Les ressources de traitement de la TOE sont situées dans des installations à accès contrôlé, ce qui empêchera tout accès physique non autorisé. L’accès à la base de données utilisée par la TOE à l’aide de mécanismes qui dépassent les limites de la TOE est limité aux utilisateurs autorisés. Clarification de la portée Le produit McAfee NDLP assure la protection contre toute tentative accidentelle ou épisodique de percer le système de sécurité par des attaquants possédant un potentiel d'attaque de base. Il n’est pas conçu pour assurer une protection contre les tentatives délibérées d'attaque sophistiquée par des attaquants hostiles et bien financés. ___________________________________________________________________________ Version 1.0 14 mars 2012 - Page 3 de 8 - Rapport de certification du SCCC 8 McAfee, Inc. McAfee NDLP 9.2 Configuration évaluée La configuration évaluée comprend ce qui suit : Logiciel de la TOE NDLP Manager Version 9.2 Build 1827 NDLP Discover Version 9.2 Build 1648 NDLP Prevent Version 9.2 Build 1264 NDLP Monitor Version 9.2 Build 1419 Environnement TI DLP 4400 Appliance MLOS Version 2.6.27 Build 19 VMware ESX/ESXi 4.1 Update 1 et versions ultérieures La publication Operational User Guidance and Preparative Procedures Supplement: McAfee Network Data Loss Prevention 9.2 décrit la marche à suivre pour l’installation et l’exploitation du produit McAfee NDLP dans sa configuration évaluée. 9 Documents McAfee, Inc. fournit les documents suivants aux utilisateurs : a. Operational User Guidance and Preparative Procedures Supplement: McAfee Network Data Loss Prevention 9.2 b. Installation Guide McAfee Data Loss Prevention 9.2 Virtual Appliance c. Release Notes: McAfee Total Protection for Data Loss Prevention 9.2.0 Software d. Quick Start Guide: McAfee Total Protection for DLP Version 9.2.0 e. Product Guide: McAfee Total Protection for Data Loss Prevention 9.2 Software 10 Activités d'analyse et d'évaluation Les activités d'analyse et d'évaluation ont consisté en une évaluation structurée du produit McAfee NDLP, notamment des éléments suivants : Développement : Les évaluateurs ont analysé les spécifications fonctionnelles et les documents de conception du produit McAfee NDLP. Ils ont déterminé que la conception décrit de manière exacte et complète les interfaces des fonctions de sécurité de la TOE (TSF pour TOE security functionnality) et les sous-systèmes TSF, de même que le processus des TSF lié à la mise en œuvre des exigences fonctionnelles de sécurité (SFR pour security functional requirement). Ils ont analysé la description de l'architecture de sécurité du produit McAfee NDLP et déterminé que le processus d'initialisation est sécurisé, que les fonctions de sécurité sont protégées contre le trafiquage et les contournements, et que les domaines de ___________________________________________________________________________ Version 1.0 14 mars 2012 - Page 4 de 8 - Rapport de certification du SCCC McAfee, Inc. McAfee NDLP 9.2 sécurité sont protégés. De plus, ils ont indépendamment vérifié que les renvois dans les documents de conception sont corrects. Guides : Les évaluateurs ont examiné les guides d'utilisation préparatoires et opérationnels du produit McAfee NDLP et ont déterminé qu'ils décrivent suffisamment en détail et sans ambiguïté la façon de transformer de manière sûre la TOE en configuration évaluée et la manière d'utiliser et de gérer le produit. Ils ont examiné et testé les guides d’utilisation préparatoires et opérationnels et ont déterminé qu’ils sont complets et suffisamment détaillés pour assurer une configuration sûre. Soutien du cycle de vie : Les évaluateurs ont analysé le système de gestion de la configuration du produit McAfee NDLP et de la documentation connexe. Ils ont constaté que les éléments de configuration du produit sont clairement indiqués. Le système de gestion de la configuration du développeur a été observé lors de la visite des lieux, et les évaluateurs ont constaté que ce système est évolué et bien développé. Les évaluateurs ont examiné la documentation de livraison et ont établi qu'elle décrit toutes les procédures nécessaires pour préserver l'intégrité du produit McAfee NDLP quand il est distribué aux utilisateurs. Les évaluateurs ont examiné les procédures de correction des anomalies utilisées par McAfee, Inc. pour le produit McAfee NDLP. Lors d’une visite du site, ils ont constaté des signes probants du respect des procédures. Par ailleurs, ils ont conclu que les procédures permettaient, dans un premier temps, de pister et de corriger efficacement les anomalies de sécurité et, dans un deuxième temps, de mettre l’information recueillie à la disposition des utilisateurs du produit aux fins de correction des anomalies, le cas échéant. Évaluation des vulnérabilités : Les évaluateurs ont effectué une analyse de vulnérabilité indépendante du produit McAfee NDLP. De plus, ils ont effectué un examen des bases de données portant sur les vulnérabilités du domaine public ainsi qu’un recensement ciblé des résultats de l’évaluation. Ils ont relevé des vulnérabilités pouvant faire l'objet de tests dans l'environnement opérationnel du produit McAfee NDLP. Toutes ces activités d’évaluation ont obtenu la cote RÉUSSITE. 11 Essais des produits de sécurité des TI Les tests de niveau EAL 2 comportent les trois étapes suivantes : évaluation des tests faits par le développeur, exécution de tests fonctionnels indépendants et exécution de tests de pénétration. 11.1 Évaluation des tests par les développeurs Les évaluateurs ont vérifié que le développeur avait satisfait à ses responsabilités en matière de tests en examinant ses preuves de test et en examinant ses résultats, consignés dans le RTE 2 . 2 Le rapport technique d'évaluation est un document du SCCC qui contient de l'information exclusive au propriétaire ou à l'évaluateur, et qui n'est pas rendu public. ___________________________________________________________________________ Version 1.0 14 mars 2012 - Page 5 de 8 - Rapport de certification du SCCC McAfee, Inc. McAfee NDLP 9.2 Les évaluateurs ont examiné l’analyse de la couverture des tests réalisés par le développeur, et ils l’ont jugée complète et exacte. La correspondance entre la spécification fonctionnelle et les tests indiqués dans la documentation des tests du développeur est complète. 11.2 Tests fonctionnels indépendants Pendant l’évaluation, les évaluateurs ont mis au point des tests indépendants en examinant les documents de conception et les guides d’utilisation et d’administration, ainsi que la documentation des tests réalisés par le développeur, en observant et exécutant un échantillon de tests du développeur, et en créant des scénarios de test en plus des tests réalisés par le développeur. Tous les tests ont été planifiés et consignés de manière suffisamment détaillée pour permettre de répéter les procédures d’essai et les résultats. La liste suivante des objectifs de test a ainsi été établie par EWA-Canada : a. Réexécution des tests de développeur : Cet objectif de test vise à répéter les tests de développeur. b. Audit de sécurité : Le but de cet objectif de test est de déterminer la capacité du NDLP Manager à tenir des registres de vérification pour tous les appareils enregistrés; c. Application de la politique : Le but de cet objectif de test est de déterminer la capacité de la TOE à mener une analyse afin de trouver des termes définis dans les concepts afin d’obtenir un nombre de correspondances. d. Identification et authentification : Le but de cet objectif de test est de confirmer que la TOE utilise des mots de passe robustes. 11.3 Tests de pénétration indépendants Après l’examen indépendant des bases de données sur les vulnérabilités du domaine public et de tous les résultats de l’évaluation, les évaluateurs ont effectué des tests indépendants et limités de pénétration. Les tests de pénétration ont principalement porté sur les éléments suivants : a. recherche dans des sites de sécurité du domaine public visant à déterminer s'il existe des vulnérabilités connues ou potentielles qui pourraient être exploitées; b. tentative de contournement des justificatifs d'identité au moyen des justificatifs sousjacents du système d'exploitation; c. tentative de détournement de l'ID session de l'utilisateur actif. Les tests de pénétration indépendants n’ont permis de découvrir aucune vulnérabilité exploitable dans l’environnement d’exploitation prévu. 11.4 Déroulement des tests Le produit McAfee NDLP a fait l'objet d'une série complète de tests fonctionnels et de pénétration indépendants, officiellement documentés. Les tests ont eu lieu dans les installations EEPSTI (Évaluation et essais des produits de sécurité des technologies de l'information) de EWA-Canada. Des représentants de l’organisme de certification du SCCC ___________________________________________________________________________ Version 1.0 14 mars 2012 - Page 6 de 8 - Rapport de certification du SCCC McAfee, Inc. McAfee NDLP 9.2 ont assisté à une partie des tests indépendants. Les activités détaillées de test, y compris les configurations, les procédures, les scénarios de test, les résultats prévus et les résultats observés sont documentés dans un document de résultats de test distinct. 11.5 Résultats des tests Les tests réalisés par le développeur et les tests fonctionnels indépendants ont produit les résultats prévus, ce qui donne l'assurance que le produit McAfee NDLP se comporte de la manière spécifiée dans la ST et dans les spécifications fonctionnelles. 12 Résultats de l'évaluation L'évaluation a mené à l'obtention du niveau d'assurance EAL 2+. Toutes les activités d’évaluation ont obtenu la cote RÉUSSITE. Ces résultats sont corroborés par les preuves contenues dans le RTE. 13 Commentaires, observations et recommandations de l'évaluateur La TOE est accompagnée d’une série de documents d’orientation faciles à utiliser. 14 Acronymes, Abréviations et sigles Acronyme, abréviation ou sigle Description CECC Centre d'évaluation selon les Critères communs Prévention de la perte de données Niveau d'assurance de l'évaluation Évaluation et essais de produits de sécurité des technologies de l'information Gestion de la configuration Liste des produits certifiés Système d'exploitation McAfee Linux Programme d’accréditation des laboratoires Canada Rapport technique d'évaluation Schéma canadien d'évaluation et de certification selon les Critères communs Cible de sécurité Technologie de l'information Cible d'évaluation DLP EAL EEPSTI GC LPC MLOS PALCAN RTE SCCC ST TI TOE 15 Références La présente section énumère tous les documents de référence utilisés comme ouvrage de première main dans la compilation de ce rapport : ___________________________________________________________________________ Version 1.0 14 mars 2012 - Page 7 de 8 - Rapport de certification du SCCC McAfee, Inc. McAfee NDLP 9.2 a. SCCC, Publication n° 4, Contrôle technique, version 1.8, octobre 2010. b. Critères communs pour l'évaluation de la sécurité des technologies de l'information, version 3.1, révision 3, juillet 2009. c. Méthodologie commune pour la sécurité des technologies de l'information, CEM, version 3.1, révision 3, juillet 2009. d. Security Target: McAfee Network Data Loss Prevention 9.2, v1.1, 8 mars 2012. e. Evaluation Technical Report for EAL 2+ Common Criteria Evaluation of McAfee, Inc. McAfee Network Data Loss Prevention 9.2, v1.4, 27 février 2012. ___________________________________________________________________________ Version 1.0 14 mars 2012 - Page 8 de 8 -