Nueva versión de la herramienta CLARA para el análisis de cumplimiento del ENS

  • Esta actualización incluye nuevas versiones de Windows soportadas (Windows Server 2012 y Windows Server 2012 R2), así como nuevas plantillas de seguridad de las Guías CCN-STIC (870A y 870 B).
  • La herramienta, así como los agentes requieren para su ejecución de una cuenta con privilegios de administrador, no siendo necesaria instalación alguna para su ejecución. Existen versiones tanto de 32 bits como de 64 bits

El CCN-CERT, del Centro Criptológico Nacional, CCN, ha desarrollado una nueva versión de su herramienta CLARA de auditoría de cumplimento con el Esquema Nacional de Seguridad (ENS) tal y como está previsto en el Real Decreto 3/2010.

Se trata de la versión 1.3 de CLARA y constituye un mecanismo único para analizar las características de seguridad técnicas definidas a través del citado RD y está basada en las normas proporcionadas a través de la aplicación de plantillas de seguridad, según las guías CCN-STIC de la serie 800: 850A, 850B, 851A, 851B, 870A y 870 B (estas dos últimas se han incorporado en la actualización).

La herramienta para el análisis de cumplimiento es funcional exclusivamente en sistemas Windows, tanto en sus versiones cliente como servidor, miembros de un dominio o independientes al mismo. Las versiones soportadas en esta primera versión son:

  • Windows Vista
  • Windows 2008
  • Windows 7
  • Windows 2008 R2
  • Windows Server 2012
  • Windows Server 2012 R2

La aplicación se compone de dos elementos:

  • CLARA ENS. Para funcionalidad como cliente o para análisis independiente.
  • CLARA ENS Agente. Para funcionalidad como agente, escuchando a través de un puerto las solicitudes de cliente, remitiendo al mismo los análisis efectuados.

CCN-CERT (21-03-2016)

 

Ministerio de Defensa
CNI
CCN
CCN-CERT