Navigation und Service

BSI-DSZ-CC-0848-2012

Red Hat Enterprise Linux Version 6.2 on IBM Hardware for Power and System z Architectures

Antragsteller / Applicant

Red Hat, Inc.

1801 Varsity Drive
Raleigh, North Carolina 27606
USA

Prüfstelle / Evaluation Facility

atsec information security GmbH

Prüftiefe / Assurance

EAL4+, ALC_FLR.3

Schutzprofil / Protection Profile

Operating System Protection Profile, Version 2.0, 01 June 2010, BSI-CC-PP-0067-2010,
OSPP Extended Package – Advanced Management, Version 2.0, 28 May 2010,
OSPP Extended Package – Advanced Audit, Version 2.0, 28 May 2010,
OSPP Extended Package – Labeled Security, Version 2.0, 28 May 2010

Ausstellungsdatum / Certification Date

23.10.2012

Zertifizierungsreport / Certification Report
Sicherheitsvorgaben / Security Target

Red Hat Enterprise Linux, Version 6.2 auf IBM Hardware für Power und System Z Architekturen, ist ein anpassungsfähiges Linux-System, das Anwendern ein sinnvolles Maß an Sicherheit in kommerziellen Umgebungen bietet. Es erfüllt alle Anforderungen des Operating System Protection Profiles (OSPP) einschließlich der erweiterten Pakete Advanced Management (nur im MLS Modus), Audit und Labeled Security (nur im MLS Modus). Die zentralen Sicherheitsfunktionen sind Audit, Verschlüsselung von Massenspeicher und Kommunikation, Paketfilter, Identifizierung und Authentifizierung, benutzergesteuerte Zugriffskontrolle (Discretionary Access Control), systemgesteuerte Zugriffskontrolle (Authoritative Access Control), Sicherheitsmanagement und Selbstschutz.

The TOE is Red Hat Enterprise Linux, Version 6.2 on IBM Hardware for Power and System Z Architectures, a highly-configurable Linux-based operating system which has been developed to provide a good level of security as required in commercial environments. It also meets all requirements of the Operating System protection profile together with the following extended packages: Advanced Management (MLS mode only), Audit and Labeled Security (MLS mode only). Key security features are: Auditing, encrypted storage and communication, packet filtering, identification and authentication, discretionary access control, authoritative access control, security management and TOE self protection.