博客

利用全新 FIPS-Ready F5 rSeries 实现安全保护

Matt Shaw 缩略图
马特·肖
2023 年 6 月 1 日发布

随着现代数字环境中的 IT 环境变得越来越复杂,确保应用s的安全性和可靠性至关重要。 组织,特别是处理敏感数据或在受监管行业运营的组织,需要符合严格安全标准的强大解决方案。 符合 FIPS 标准的 F5 rSeries r5920-DFr10920-DF为组织提供合规且安全的应用交付。

了解 FIPS 合规性

联邦信息处理标准 (FIPS) 由美国国家标准与技术研究所 (NIST) 发布的一套指导和要求组成。 商务部。 这些标准描述了文档处理、加密算法和其他信息技术标准,供非军事政府机构以及与相关机构合作的政府承包商和供应商采用和使用。 具体来说,FIPS 140-2 标准是美国政府计算机安全标准,规定了加密模块的安全要求。

我们所描述的“FIPS 就绪”硬件目前正在由独立认可的实验室进行测试,该实验室将结果提交给 NIST 加密模块验证程序 (CMVP) 以获得最终认证。 r5920-DF 和 r10920-DF 预装了 Marvell NITROX III CNN35XX-NFBE HSM,用于加密密钥存储,与具有相同 HSM 型号的上一代 F5 ADC类似。 (请参阅下面的*注以了解更多信息。)

F5 rSeries r5920-DF 和 r10920-DF

新款 r5920-DF 和 r10920-DF 设备均支持 FIPS,彰显了 F5 致力于提供安全、强大且可靠的解决方案的承诺。 这些强大的平台提供顶级应用服务,同时满足严格的安全标准。 这种方法使组织能够确保其关键数据和应用s的安全、最佳性能且始终可用。

安全加密: F5 rSeries中实施的符合 FIPS 标准的算法和 Marvell NITROX III CNN35XX-NFBE HSM 可确保敏感数据的机密性和完整性。 在处理机密或受监管信息(例如个人身份信息 (PII) 或财务数据)时,这一点尤为重要。

受信任的身份验证: FIPS 合规性需要强大的身份验证机制,例如强大的多因素身份验证和安全密钥管理。 r5920-DF 和 r10920-DF 使组织能够实施严格的访问控制,确保只有授权个人才能与applications和服务交互。

法规遵从性: 许多行业和政府机构都有特定的监管要求,例如医疗保健领域的 HIPAA(健康保险流通与责任法案)或金融领域的 PCI DSS(支付卡行业数据安全标准)。 符合 FIPS 标准的 r5920-DF 和 r10920-DF 可帮助组织满足这些法规并证明遵守行业最佳实践。

高级威胁防护: F5 的 rSeries 通过高级网络和应用保护为您的关键应用s提供最高的可靠性、安全性和访问控制,并减轻整个威胁环境中的攻击。

可扩展性和性能: 除了卓越的安全功能外,F5 rSeries 在可扩展性和性能方面也表现出色。 其高效的架构可处理大量流量,同时通过更多的 FPGA 和 ECC 密码、更高的 CPU 利用率和多租户架构将应用服务整合到一个平台上,从而确保最佳的应用性能和可扩展性。 借助 F5 rSeries,您可以立即规划未来的性能需求,然后随着容量需求的增长进行扩展以满足容量需求。

无论是政府机构、承包商还是处理敏感数据的私营企业,F5 rSeries 都能提供能够满足不断变化的安全需求和性能要求的尖端解决方案。 安全性和可扩展性的融合使 F5 rSeries r5920-DF 和 r10920-DF 成为当今不断扩展的数字领域中的绝佳选择,同时也强化了 F5 致力于提供高性能、可扩展和安全的 ADC 的承诺。

*笔记: 虽然 Marvell NITROX III CNN35XX-NFBE HSM 模型作为硬件单元之前已经通过 FIPS 验证,但将安装的最新版本将是 v2.08-12,目前处于“FIPS 进程中”, CMVP 在此处进行了描述。

固件版本为 2.08-12 的 Marvell NITROX III CNN35XX-NFBE HSM 已经过测试,结果于 2022 年初提交给 NIST。 结果自 2022 年 5 月 10 日起处于“协调”阶段。 “协调”阶段意味着结果需要等待 NIST CMVP 审核,然后才能颁发验证证书。

由于 NIST CMVP 的长期延迟,F5 和 Marvell 无法保证收到验证证书的时间范围。 但是,我们可以证明,一个独立实验室已经成功测试了 HSM,并且结果已提交给 NIST 进行审查。

此外,请注意,随着模块在 NIST 的进展,Marvell 可能会更新固件版本以接收最终的验证证书。 将来,可能需要升级 HSM 上的固件才能使用最终验证的版本。