O Common Criteria Enforce ESS (ZENworks Endpoint Security Management) está oficialmente listado no site do Common Criteria da National Information Assurance Partnership (NIAP) em http://www.niap-ccevs.org/cc-scheme/vpl/ e foi o primeiro produto de segurança de endpoints com detecção de localização a receber o status EAL4+.
Sobre o Common Criteria Utilizado nos setores público e privado, o Common Criteria (também conhecido pela designação de padrão internacional ISO 15408) é reconhecido em vários países e pelo governo federal dos Estados Unidos, como uma avaliação imparcial oficial de terceiros dos procedimentos de segurança de TI.
O Common Criteria é o primeiro processo internacional padronizado para a avaliação, validação e certificação de segurança da tecnologia da informação da NIAP. NIAP é um programa patrocinado conjuntamente pela National Security Agency (NSA) e pelo National Institute of Standards and Technology (NIST).
Várias agências governamentais e civis dos EUA exigem que os novos produtos sejam testados de acordo com o Common Criteria e com a Política Nacional de Aquisição de Garantia de Informações - Política Nacional de Segurança de Sistemas de Telecomunicações e Informação nº 11 (NSTISSP-1).
Seção 508 O Modelo Acessibilidade de Produto Voluntário (VPAT) vinculado a seguir descreve como os recursos de acessibilidade ajudam as agências federais a abordar as exigências da Seção 508 da Lei de Reabilitação.
FIPS 140-2 Enforce anunciou em março de 2004 que seus produtos empregam um módulo criptográfico certificado pelo FIPS 140-2 (certificado nº 343) para proteger a integridade e confidencialidade das políticas de segurança. É possível obter mais informações em: http://csrc.nist.gov/
Sobre o FIPS 140-2: Estabelecido pelo NIST, a validação FIPS 140-2 ocorre por meio de um processo de testes formal independente de terceiros nos governos dos EUA e do Canadá. A certificação FIPS significa que os sistemas de segurança baseados em criptografia foram validados por cumprirem os padrões reconhecidos. A validação FIPS 140-2 é um requisito obrigatório por todas as agências federais dos EUA para a compra, projeção e implementação de sistemas de segurança baseados em criptografia.
WHQL Enforce ESS (ZENworks Endpoint Security Management) está listado oficialmente como certificado pelos testes WHQL da Microsoft, assegurando a compatibilidade atual e contínua com os sistemas operacionais Microsoft Windows. Como a solução é executada na camada NDIS, tomamos muito cuidado para garantir a compatibilidade total com o Windows, aproveitando sua infraestrutura.
O WHQL Windows Hardware Quality Labs (WHQL) é um procedimento da Microsoft para certificar que o hardware dos periféricos e de outros componentes seja compatível (funciona conforme o esperado) com sistemas operacionais Microsoft Windows. O WHQL oferece kits de teste para desenvolvedores terceiros para que possam testar a compatibilidade de seu produto. Os produtos que são submetidos e passam nos testes da Microsoft estão autorizados a exibir o logotipo Microsoft Windows em seus materiais de marketing e são incluídos na Hardware Compatibility List (HCL) da Microsoft.