フィードを購読する

2023 年 10 月 11 日、米国国防情報システム局 (DISA) は、Red Hat Enterprise Linux (RHEL) 9 向けのセキュリティ技術導入ガイド (STIG) を公開しました。コンプライアンス自動化プロファイルが利用可能になり、システムでコンプライアンスを遵守するために必要な時間と複雑さが軽減されました。

Red Hat の RHEL 9 向けのコンプライアンス自動化プロファイルは、STIG のバージョン 1、リリース 1 (V1R1) に沿ったものになっています。このプロファイルを使用すると、scap-security-guide パッケージと事前構築済みの Ansible PlaybookOpenSCAP スキャナRed Hat Insights または Red Hat Satellite を既存の RHEL インストールに対して使用して、これまでより迅速にシステムのコンプライアンスステータスを向上させることができます。このコンテンツは、新しい RHEL インストール用に RHEL インストーラーおよび Image Builder でも使用できます。

DISA STIG は、米国国防総省のシステムまたはネットワークに接続するシステムを保護するための一般的なガイダンスを提供するように設計されています。システム管理者は、情報システムセキュリティ担当者 (ISSO) と協力して、システムが STIG および任務の要件に基づいて必要な制御に沿っていることを確認する必要があります。Insights をご利用のお客様は、Insights を使用してシステムやワークロードの要件に合わせて STIG プロファイルを調整することができます。

Red Hat は、お客様をサポートするためのより広範な取り組みの一環として、上記以外にも次のような規制が適用される業界で運用される RHEL システム向けにコンプライアンス自動化コンテンツを提供しています。

  • Center for Internet Security (CIS)
  • PCI-DSS
  • HIPAA
  • オーストラリア通信電子局 Essential Eight

コンプライアンスを自動化する

事前構築済みの Ansible コンテンツをぜひご活用ください。また、Red Hat Satellite を使用して全社的にコンプライアンスステータスを継続的に監視する方法をご確認ください。


執筆者紹介

Matthew is a Software Engineer on the Red Hat Enterprise Linux Security Compliance team. Matthew joined Red Hat in 2021 and focuses on creating automation to help customers in regulated industries achieve compliance faster.

Read full bio
UI_Icon-Red_Hat-Close-A-Black-RGB

チャンネル別に見る

automation icon

自動化

テクノロジー、チームおよび環境に関する IT 自動化の最新情報

AI icon

AI (人工知能)

お客様が AI ワークロードをどこでも自由に実行することを可能にするプラットフォームについてのアップデート

open hybrid cloud icon

オープン・ハイブリッドクラウド

ハイブリッドクラウドで柔軟に未来を築く方法をご確認ください。

security icon

セキュリティ

環境やテクノロジー全体に及ぶリスクを軽減する方法に関する最新情報

edge icon

エッジコンピューティング

エッジでの運用を単純化するプラットフォームのアップデート

Infrastructure icon

インフラストラクチャ

世界有数のエンタープライズ向け Linux プラットフォームの最新情報

application development icon

アプリケーション

アプリケーションの最も困難な課題に対する Red Hat ソリューションの詳細

Original series icon

オリジナル番組

エンタープライズ向けテクノロジーのメーカーやリーダーによるストーリー