WatchGuard otrzymał FIPS i certyfikację Common Criteria na produkty Firebox T i Firebox M
Common Criteria to norma pozwalająca w sposób formalny weryfikować bezpieczeństwo systemów teleinformatycznych. Proces certyfikacji jest zakończony uzyskaniem tzw. protection profile, który definiuje zabezpieczenia stosowane przez produkt oraz certyfikat potwierdzający ich skuteczność. Warto zauważyć, że oceny Common Criteria obejmują rygorystyczną analizę i testy w celu zbadania aspektów bezpieczeństwa produktu lub systemu. Rozległe testowanie wymaga kompleksowego i formalnie powtarzalnego procesu, potwierdzającego, że produkt zabezpieczający działa według roli producenta. Słabości w zabezpieczeniach i potencjalne luki są szczegółowo badane podczas oceny.
Natomiast oznaczenie EAL4+ (Evaluation Assurance Level) określa Methodically Designed, Tested and Reviewed czyli Metodycznie zaprojektowane, przetestowane i sprawdzone. W niektórych przypadkach ocena może być uzupełniona o wymogi dotyczące zapewnienia pewności, wykraczające poza minimum wymaganego dla określonego EAL. Często jest dodawany znak „plus”, tak jak w przypadku EAL4, w celu wskazania zwiększonych wymagań.
Standard FIPS (Federal Information Processing Standard) to publicznie ogłaszane standardy federalnego rządu USA, z których korzystają cywilne agencje rządowe. Organizacją odpowiedzialną za ustalanie standardów FIPS jest Narodowy Instytut Standaryzacji i Technologii. W Stanach Zjednoczonych, Krajowy Instytut Norm i Technologii (NIST) wydaje certyfikat FIPS140-2, aby potwierdzić siłę algorytmów kryptograficznych używanych w produktach zabezpieczających. Warunkiem wstępnym dla uzyskania certyfikatu Common Criteria EAL4 jest kluczowe znaczenie dla działalności federalnej i obronnej w USA. Te certyfikaty zwiększają rozpoznawalność i sprzedaż marki WatchGuard w instytucjach rządowych i wysoce uregulowanych branżach na całym świecie.
Standard FIPS 140-2 otrzymały następujące produkty:
- XTM2520, XTM2050, seria XTM1500, XTM1050, seria XTM800, Firebox T70, seria FireboxM, seria XTM8, seria XTM5, seria XTM3, seria XTM2
Certyfikacja Common Criteria EAL4+ została przyznana dla:
- XTM2520, XTM2050, serii XTM1500 , serii XTM1050, serii XTM800, XCS1180 (w trakcie), XCS880 (w trakcie), XCS770R, XCS580, XCS280, Firebox T70, seria FireboxM, seria XTM8, seria XTM5, seria XTM3, seria XTM2