CA Layer 7 Api Gateway ha soddisfatto i rigidi requisiti di Common Criteria (Cc), uno standard per la certificazione indipendente della sicurezza riconosciuto dai governi di oltre 26 Paesi, inclusi gli Stati Uniti.
“Nell’ambito dei nostri sforzi continuamente tesi ad assicurare il massimo livello di sicurezza nei nostri prodotti, vogliamo impegnarci a mantenere la certificazione Common Criteria per la soluzione Api Gateway, disponibile sia come hardware che sotto forma di virtual appliance – ha dichiarato Phil Walston, Vice President della divisione Product Management di CA Technologies –. Questo coronamento certifica l’impiego del gateway CA per la sicurezza e la gestione delle Api anche nelle applicazioni governative più critiche e delicate”.
La valutazione certifica il prodotto CA Layer 7 Api Gateway per i Protection Profiles di policy management e access control. Si tratta del primo Gateway Api certificato per il Common Criteria Protection Profile for Enterprise Security Management della National Information Assurance Partnership (Niap). Niap, appunto, che ha concesso la certificazione sulla base dei risultati di una valutazione eseguita dal Common Criteria Testing Laboratory (Cctl) statunitense del Csc. Nel corso di tale valutazione, conclusa da una serie di test funzionali e di penetrazione, sono stati esaminati criteri quali la funzionalità, il design, l’ambiente di sviluppo e la documentazione dei prodotti.
“L’iter di valutazione è cambiato dopo l’uscita del livello Eal4 (Evaluation Assurance Level). Ora il fulcro della certificazione Common Criteria sono i Protection Profiles, e la Niap ha iniziato a prestare maggiore attenzione all’esecuzione di minuziosi test funzionali – ha spiegato Lachlan Turner, Technical Director Security Testing and Certification Laboratories del Csc –. Il team di CA Layer 7 ha lavorato intensamente con il Security Testing and Certification Lab per dimostrarne la conformità. Il fatto che SecureSpan Soa Gateway, ora rinominato CA Layer 7 Api Gateway, sia il primo prodotto a venire certificato per i profili Esm della Niap è un risultato davvero fenomenale sia per CA che per Csc”.