2009년 싱가포르 사이버 안보청(CSA)은 “IT 제품을 정부 평가 보안 제품 목록(GESPL)에 등재하기 위한 평가 및 인증 플랫폼”으로 국가 IT 평가 제도(NITES)를 설정했습니다.

NITES는 주로 공통 기준 방법론에 따라 보안 제품이 ‘싱가포르 정부 기관의 고수준 보안 보장 요건’을 충족하는지 평가합니다.*

싱가포르에서 정부 데이터를 처리하는 제품은 NITES 평가에서 좋은 결과를 받아야 합니다.

Entrust nShield HSM은 엄격한 NITES 요건에 따라 테스트 및 확인된 보안을 제공하여 명령을 따르는 동시에 보안 솔루션에 필요한 신뢰를 제공합니다.

*출처: https://www.csa.gov.sg/our-programmes/support-for-enterprises/sg-cyber-safe-programme/cybersecurity-certification-for-organisations

개요

CSA 사이버 보안 인증 가이드는 다음과 같이 명시합니다.

“싱가포르 사이버 안보청(CSA)은 전략, 국제 정책, R&D, 봉사 활동, 시스템 및 산업 개발을 포함한 국가 사이버 보안 기능을 중앙 집중식으로 전담하여 관리하는 국가 기관입니다. CSA 관할 영역에는 사이버 보안 제품의 평가 및 인증에 중점을 둔 사이버 보안 인증 센터(CCC)가 있습니다.”

규정 준수 개요

국가 IT 평가 제도(NITES)에 대한 Entrust nShield HSM 지원

nShield Solo XC 및 nShield Connect XC는 NITES 요건을 충족하는 것으로 인증되었습니다. 싱가포르 공통 기준 제도(SCCS)에 따라, 여기에는 TSP 암호화 모듈에 대한 Protection Profile EN 419 221-5 보호 프로필 인증 - Cryptographic Module for Trust Services 버전 1.0 및 ALC_FLR.2 & AVA_VAN.5로 보강된 보안 보증 등급 EAL 4가 포함됩니다.

제품 규정 준수 세부 정보

NITES, FIPS 140-2, FIPS 140-3 및 공통 기준을 포함한 nShield의 보안 인증은 Entrust 보안 인증서 참조 문서에 요약되어 있습니다.

Entrust 보안 인증서 참조 문서

리소스

브로슈어: Entrust nShield HSM 제품군 브로슈어

Entrust nShield HSM은 안전한 암호화 처리, 키 생성 및 보호, 암호화 등에 적합한 강력한 변조 방지 환경을 제공합니다. FㅁIPS 140-2 인증을 받은 세 가지 폼 팩터, 그리고 곧 FIPS 140-3 인증을 받는 두 가지 폼 팩터*로 제공되는 Entrust nShield HSM는 다양한 배포 시나리오를 지원합니다.

*FIPS 140-3 인증은 평가 중입니다.

Entrust nShield HSM 제품군 브로슈어

데이터시트: Entrust nShield Connect

Entrust nShield Connect HSM은 서버 및 가상 머신에 배포된 애플리케이션에 암호화 키 서비스를 제공하는 인증된 네트워크 연결 어플라이언스입니다.

Entrust nShield Connect 데이터시트

데이터시트: Entrust nShield Solo

Entrust nShield Solo HSM은 개별 서버 및 어플라이언스상에서 호스팅된 애플리케이션에 암호화 키 서비스를 제공하는 인증된 PCI-e 카드 기반 HSM입니다.

Entrust nShield Solo 데이터시트

데이터시트: Entrust nShield Edge HSM

Entrust nShield Edge HSM은 저용량 암호화 키 서비스가 필요한 환경에 적합한 편리성과 경제성을 제공하는 USB 연결형 데스크톱 장치입니다.

Entrust nShield Edge 데이터시트