FIPSコンプライアンスおよびTLS設定におけるCato Networks

Prev Next

これは、FIPSコンプライアンスおよびTLSバージョンや暗号スイートの非公式ドラフトです。

概要

この記事は、Cato Networksが連邦情報処理標準(FIPS)コンプライアンスにどのように関連しているかを説明しています。 また、TLS検査ポリシー機能でTLSバージョンと暗号スイートの互換性レベルをカスタマイズする方法が、FIPS 140-2および140-3の暗号化要件にどのように関連しているかについても説明します。

参考として、互換性レベル(モダン、中間、レガシー)とそれに関連する暗号設定を提供するMozilla Server Side TLS wikiをご覧ください。

TLSインスペクションポリシーでのTLSバージョンと暗号の強制

Cato NetworksはFIPS適合ではありません。 ただし、TLSインスペクションポリシーを使用して、特定のTLSバージョンと暗号スイートの互換性レベルをFIPSガイドラインにより一致させることができます。詳細については、アカウントのTLS検査ポリシーの設定を参照してください。

アカウントで特定のTLSバージョンと互換性レベルを強制するには、ルールのアクションに対してTLSバージョンと暗号スイートを使用して、TLSインスペクションポリシーを設定します。

TLS_inspect.png

FIPS互換性レベルに関する推奨事項

Mozillaの互換性レベルは、FIPSに合わせた推奨暗号を示しています。 以下の互換性プロファイルを使用すると、TLSインスペクションポリシーを適切に設定できます:

  • FIPSに合わせた組織のニーズに応じて、モダンまたは中間の互換性プロファイルを使用してください

  • 中間互換性プロファイルを使用すると、FIPSに承認されたより広い範囲の暗号を含めることができます

  • 多くの時代遅れおよび非準拠の暗号を含むため、レガシープロファイルの使用は避けてください

モダン互換性

  • TLS 1.3

    • FIPS 140-2/140-3の承認済み:

      • TLS_AES_128_GCM_SHA256

      • TLS_AES_256_GCM_SHA384

    • 非承認:

      • TLS_CHACHA20_POLY1305_SHA256(まれに使用される)

  • TLS 1.2

    • モダンセットにおけるTLS 1.2暗号はFIPS承認されていません。

推奨事項:TLSインスペクションポリシーを設定して、TLS 1.3を最小TLSバージョンとして強制し、モダン暗号スイートを使用できます。 これにより、FIPSが推奨する暗号化の実践により近づけます。

中間互換性

  • TLS 1.3

    • モダンと同じ互換性

  • TLS 1.2

    • FIPS承認済み暗号:

      • ECDHE-ECDSA-AES128-GCM-SHA256

      • ECDHE-RSA-AES128-GCM-SHA256

      • ECDHE-ECDSA-AES256-GCM-SHA384

      • ECDHE-RSA-AES256-GCM-SHA384

      • DHE-RSA-AES128-GCM-SHA256

      • DHE-RSA-AES256-GCM-SHA384

    • 非承認:

      • ECDHE-ECDSA-CHACHA20-POLY1305

      • ECDHE-RSA-CHACHA20-POLY1305

      • DHE-RSA-CHACHA20-POLY1305

推奨事項:組織がFIPSの整合性を必要とし、モダンプロファイルよりも広範なクライアント互換性を求める場合、TLS 1.2を最小TLSバージョンとして、中間互換性レベルを使用してTLSインスペクションポリシーを設定してください。 このポリシーは、いくつかのFIPS承認済みのオプションを含みますが、未承認の暗号も含まれています。

レガシー互換性

時代遅れおよび未承認の暗号を含むため、FIPS関連の施行には推奨されません。

既知の制限

  • Cato NetworksはFIPS 140-2または140-3の認証を受けていません

  • この設定は、正式なコンプライアンスや検証要件の代替にはなりません

  • 個別のTLS暗号を無効化またはブロックすることはできません