Navigation und Service

BSI-DSZ-CC-0524-2010

Netviewer one2oneTS Version 5.1

Antragsteller / Applicant

Netviewer AG

Erzbergerstraße 117
76133 Karlsruhe

Prüfstelle / Evaluation Facility

media transfer AG

Prüftiefe / Assurance

EAL2

Ausstellungsdatum / Certification Date

31.03.2010

Zertifizierungsreport / Certification Report
Sicherheitsvorgaben / Security Target

Netviewer one2oneTS ist ein Client-Server-basiertes System zum Desktop-Sharing für zwei Anwender, die sich an entfernten Computern befinden. Im Rahmen einer one2oneTSSitzung können die Sitzungspartner sich gegenseitig ihren Bildschirm zeigen, sich gegenseitig Fernsteuerungsrechte einräumen und weitere Netviewer-Funktionen zur Kommunikation und Zusammenarbeit nutzen. Der EVG umfasst die Netviewer one2oneTS Clients, die den Anwendern über eine grafische Benutzeroberfläche die Funktionalitäten von Netviewer one2oneTS zur Verfügung stellen, sowie die Serversoftware Netviewer Standard ServerTS, welche die Kommunikation der beiden entfernten Computer über das Internet oder ein Intranet ermöglicht. Die Clientkomponenten von Netviewer one2oneTS sind für Anwender ohne besondereSachkenntnis im Bereich EDV konzipiert und für den Einsatz in normaler Büroumgebung geeignet.Netviewer one2oneTS ist für Einsatzbereiche mit niedrigem Schutzbedarf konzipiert. Der EVG bietet Schutz gegen Angreifer mit einem niedrigen Angriffspotential. Die Sicherheitsfunktionen des EVG verhindern, dass der Angreifer mit Lesen, Umleiten und Manipulieren der über das Netzwerk ausgetauschten Nachrichten die Sicherheit des Systems kompromittieren kann. Der Angreifer kann in Besitz der Clientprogrammen kommen und nicht-ausführbare Teile davon mit einem Binäreditor manipulieren, ohne dass dadurch die Sicherheit des one2oneTS-Systems gefährdet wäre.

Netviewer one2oneTS is a client-server-based desktop sharing system for 2 users of remote computers. During a one2oneTS session, session partners can view each other’s screens, grant each other remote control rights and use further Netviewer communication and collaboration features. The TOE includes the Netviewer one2oneTS clients which provide the Netviewer one2oneTS functionality through a graphical user interface as well as the server software Netviewer Standard ServerTS which enables communication between the 2 remote computers over the Internet or an intranet. The Netviewer one2oneTS client components have been designed for users without any specialist knowledge in IT and for usage in a common office environment. Netviewer one2oneTS has been designed for operating conditions with low protection requirements. The TOE provides protection against attackers with a low threat potential. The security features of the TOE impede the attacker’s ability to compromise the security of the system by reading, rerouting and manipulating the messages exchanged over the network. The attacker can acquire the client programs and manipulate non-executable program parts with a binary editor without compromising security of the one2oneTS system.