jtsec evalúa el primer producto de hiperconvergencia incluido en el catálogo CPSTIC

Blog

24
- Nov
2021
Publicado por: José Ruiz
jtsec evalúa el primer producto de hiperconvergencia incluido en el catálogo CPSTIC

Realizar la evaluación LINCE de un producto es siempre un reto, y más aún cuando es la primera evaluación para una taxonomía concreta. Por ello, nos alegra ser el primer laboratorio que ha evaluado con éxito un producto en la categoría de “Herramientas de hiperconvergencia”, siendo incluido en el apartado de Productos Cualificados del Catálogo de Productos de Seguridad de las Tecnologías de la Información y la Comunicación (CPSTIC), publicado por el CCN.

¿Qué retos supone evaluar un producto en una taxonomía nueva?

¿Al evaluar un producto en una nueva categoría, los requisitos de evaluación han de ser adaptados y mejorados. jtsec, como laboratorio pionero, tuvo que afrontar este proceso de perfeccionamiento al no existir ningún producto evaluado en el que poder tener una referencia.

¿Qué es exactamente un producto de hiperconvergencia?

Katua®SDI Platform, desarrollado por el fabricante KRC Española S.A., es el primer producto que obtendrá la certificación LINCE y es incluido como “Herramienta de hiperconvergencia” en el catálogo CPSTIC.

Katua®SDI Platform es una plataforma hiperconvergente basada en el paradigma SDI (Software Defined Infraestructure), confiere la capacidad de creación de CPDs virtuales completos, donde todos los elementos de almacenamiento, gestión de red y computación se definen y configuran por software. Los productos de hiperconvergencia integran, por lo tanto, las capacidades de cómputo, de almacenamiento y de red en una misma capa de funcionamiento, centralizando todas las tareas de gestión propias de los centros de datos, a nivel software.

Requisitos de evaluación aplicados a productos de hiperconvergencia

CCN establece una serie de requisitos fundamentales de seguridad para la evaluación de cada familia de producto.

Los requisitos que se muestran a continuación son los que aplican a la capa de hiperconvergencia del producto, destacando los requisitos de hiperconvergencia en los cuales se comprueban algunas funcionalidades como la posibilidad de gestionar snapshot o el borrado seguro de la información.

Evaluación del módulo criptográfico o MEC en “Herramientas de hiperconvergencia”

El producto implementa un módulo criptográfico que es utilizado para las operaciones criptográficas requeridas por el producto. Dicho módulo, el llamado MEC (módulo de evaluación criptográfica), requirió una evaluación adicional.

La evaluación de un MEC (Módulo de evaluación criptográfica) precisa de una serie de pruebas con el fin de evaluar los distintos mecanismos criptográficos utilizados, para ello, se han comparado los resultados obtenidos por el TOE con los resultados obtenidos por una implementación criptográfica de referencia.

Evaluación de productos de hiperconvergencia, ¡podemos ayudarte!

Como laboratorio pionero en evaluación de esta taxonomía de productos bajo la metodología LINCE, contamos con la experiencia necesaria en caso de que desees evaluar tu producto e incluirlo en esta categoría.

Como laboratorio líder en evaluaciones LINCE, nuestra experiencia y capacitación te ayudarán a que el proceso de certificación sea lo más ágil posible, reduciendo así el tiempo y recursos necesarios por parte de nuestros clientes.

Si quieres obtener una certificación de ciberseguridad válida para tu herramienta de hiperconvergencia, estaremos encantados de ayudarte.

José Ruiz/CTO

José es consultor experto en el estándar Common Criteria con más de 10 años de experiencia. Posee una amplia experiencia en normas de seguridad en el campo de la tecnología de la información como FIPS 140-2, GP TEE o FIDO y ha servido como evaluador, líder técnico y consultor para Epoche & Espri y como gerente de laboratorio de CC y Cyber Security Service Manager para Applus +. Su experiencia lo ha llevado a participar como ponente en varias ediciones de la ICCC (International Common Criteria Conference), ICMC (International Cryptographic Module Conference) y Securmatica. Es el “Chairmande un subgrupo dentro de la iniciativa ISCI WG1 Eurosmart para desarrollar la Metodología CC. Ha sido nombrado revisor por la comisión europea del grupo ERNCIP \IACS Cybersecurity certification".

En 2017 funda con Javier lo que hoy se conoce como jtsec. Actualmente es el encargado de potenciar la expansión comercial de la empresa desde la sede en Madrid como Jefe de Desarrollo de Negocio (CBDO). Además, representa a jtsec en diversos foros nacionales e internacionales y es el responsable de calidad.


Contacto

¡Envíanos tus dudas o sugerencias!

Al enviar tus datos nos permites que los usemos para resolver tus dudas enviándote información comercial de tu interés. Los suprimiremos cuando dejen de ser necesarios para esto. Infórmate de tus derechos en nuestra Política de Privacidad.