第18章 インストール後のセキュリティーハードニング
RHEL は、強力なセキュリティー機能がデフォルトで有効になるように設計されています。しかし、追加のハードニング対策を講じることで、セキュリティーをさらに強化できます。
詳細情報:
- ローカルおよびリモートの侵入、悪用、悪意のあるアクティビティーから RHEL サーバーとワークステーションを保護するためのプロセスとプラクティスは、セキュリティーの強化 を参照してください。
- ユーザーとプロセスがシステム上のファイルとやり取りする方法を制御する方法や、SELinux で制限された特定のユーザーにアクションをマッピングしてアクションを実行できるユーザーを制御する方法は、SELinux の使用 を参照してください。
- ネットワークのセキュリティーを強化し、データ侵害や侵入のリスクを軽減するためのツールとテクニックは、ネットワークのセキュリティー保護 を参照してください。
- ファイアウォールなどのパケットフィルターでは、ルールを使用して着信、発信、転送されるネットワークトラフィックを制御します。ファイアウォールおよびパケットフィルターの設定 を参照してください。