Common Criteria

Lager&Ale

Lanero Reconocido
7 Mar 2004
641
Hola a todos.

Muchos de ustedes, como yo, al principio de todo esto de la informática, creemos que los programas y utilidades que tenemos instalados son los mejores. Naturalmente esto es una evaluación muy subjetiva.

NIAP (National Information Assurance Partnership) es una iniciativa del gobierno norteamericano para la evaluación de la seguridad en tecnologías informáticas. NIAP es una colaboración entre el Instituto Nacional de Estándares y Tecnologías (NIST) y la Agencia Nacional de Seguridad (NSA).

NIAP evalúa la seguridad de los productos mediante el CCEVS.

El CCEVS (Common Criteria Evaluation and Validation Scheme) provee una valoración muy objetiva de los productos que están en el mercado de las tecnologías informáticas. Se hacen cientos de pruebas críticas y se les da una calificación (1 a 4).

En lo que antivirus respecta, los dos únicos que han obtenido una evaluación de 4 son de TrendMicro, ni Norton, ni McAfee, ni Panda ni muchos otros que se escuchan nombrar por ahí han entrado a procesos de evaluación por parte del NIAP.
También se ofrecen evaluaciones de muchos más productos (routers, firewalls, sistemas de prevención y detección de intrusos, etc).

De manera que si usted es un consultor de tecnologías informáticas o ingeniero, sírvase consultar el listado de los productos en la siguiente dirección: http://www.niap.nist.gov/cc-scheme/vpl/vpl_type.html para que haga una buena sugerencia y no vaya a quedar mal por andar recomendando productos que en realidad, no son lo suficientemente buenos.

Para mayor información acerca del Common Criteria, esta es la página oficial donde puede informarse más acerca de este tema:
http://www.niap.nist.gov/index.html
 
Un producto es suficientemente bueno según la necesidad y recursos del consumidor. Sigo creyendo que no existe un antivirus perfecto, lo que puede funcionar hoy probablemente no funcione mañana. Además insisto en que el antivirus que pueda llegar a necesitar también depende del movimiento del usuario. Con lo que tengo instalado en mi sistema estoy súper contento, pero considerando lo siguiente: no chateo, no veo por_no, no busco ya ***************s, seriales, etc., no uso el IE, etc. Por lo que vivo feliz con mi configuración.

Quizás no le dediqué mucho tiempo al link que puso @manzita, pero no encontré que criterios ocupan para las evaluaciones, por que son diferentes laboratorios y que requerimientos he de tener un software como para que ellos los evalúen. Ah, y quién paga por las evaluaciones.

Además me dió la impresión de que se evalúa sólo software comercial, sería interesante que evaluaran el free software para que realmente se pueda establecer una comparación.

Creo que es bueno que se vayan poniendo links como el de que colocó @manzita, vamos leyendo y vamos aprendiendo.

Suerte.
 
El dato a mi me parece un excelente apoyo para los que damos consultoria y asesorias a nivel enterprise, es una buena base, de mucho apoyo a la hora de sustentar una decisión de tecnología en alguna corporación.

Y pues como dijo el autor del foro "De manera que si usted es un consultor de tecnologías informáticas o ingeniero, sírvase consultar el listado de los productos", entonces en la casa usen el Compusilina si quieren !! o el firewall default de Windows, o lo que sea, pero en negocios este respaldo me da más prestigio !

Buena información manzita ! le agradesco.
 
manzita dijo:
En lo que antivirus respecta, los dos únicos que han obtenido una evaluación de 4 son de TrendMicro, ni Norton, ni McAfee, ni Panda ni muchos otros que se escuchan nombrar por ahí han entrado a procesos de evaluación por parte del NIAP.
También se ofrecen evaluaciones de muchos más productos (routers, firewalls, sistemas de prevención y detección de intrusos, etc).

hace algún tiempo tenía problemas en el pc de la oficina, aquí mismo me dijeron q era pésimo el antivirus que iba a instalar el técnico... hace una semana probé ese mismo antivirus en el pc de mi hmana ya q otros antivirus no me dieron solución... este si fue el acertado... PC CILLIN así q definitivamente creo me quedo con este ya q me sirvió para las necesidades q yo tenía...
creo q definir cual es la necesidad es la palabra más acertada en estos casos...