第11章 セキュリティー


すべてのシステムコンポーネントに TLS 1.2 サポートを追加

GnuTLS コンポーネントに TLS 1.2 サポートが追加されたため、Red Hat Enterprise Linux 6 は、同梱されたセキュリティーライブラリー( OpenSSLNSS、および GnuTLS )で TLS 1.2 を完全にサポートします。PCI-DSS v3.1 などの最新の標準では、最新の TLS プロトコル(現在 TLS 1.2)が推奨されます。この追加により、TLS 1.2 サポートを必要とする可能性のあるセキュリティー標準の将来のリビジョンを備えた Red Hat Enterprise Linux 6 を使用できるようになります。
Red Hat Enterprise Linux 6 における暗号化の変更に関する詳細は、Red Hat カスタマーポータルの記事 https://access.redhat.com/blogs/766093/posts/2787271 を参照してください。(BZ#1339222)

OpenSCAP 1.2.13 は NIST 認定

OpenSCAP 1.2.13 は、Common Vulnerabilities and Exposure (CVE)オプションを使用した Authenticated Configuration Scanner カテゴリーの NIST (National Institute of Standards and Technology's) Security Content Automation Protocol (SCAP) 1.2 によって認定されています。OpenSCAP は、SCAP 標準の各コンポーネントを解析および評価できるライブラリーを提供します。これにより、新しい SCAP ツールを簡単に作成できます。また、OpenSCAP は、コンテンツをドキュメントにフォーマットしたり、このコンテンツに基づいてシステムをスキャンするために設計された多目的ツールを提供します。(BZ#1364207)

vsftpd がデフォルトで TLS 1.2 を使用するようになりました。

Very Secure File Transfer Protocol (FTP)デーモン(vsftpd)では、特定のバージョンの TLS プロトコルを 1.2 まで選択できます。TLS 1.2 は、Red Hat Enterprise Linux 7 の同じパッケージと同じレベルに vsftpd のセキュリティーを確保するために、デフォルトで有効になっています。TLS 1.2 に固有の新しいデフォルト暗号が追加されました: ECDHE-RSA-AES256-GCM-SHA384 および ECDHE-ECDSA-AES256-GCM-SHA384。これらの変更によって既存の設定が中断されることはありません。(BZ#1350724)

auditdincremental_asyncをサポートするようになりました。

audit デーモンは、incremental_async と呼ばれる新しいフラッシュ技術をサポートするようになりました。この新しいモードでは、セキュリティーのために、audit デーモンのロギングパフォーマンスが大幅に向上します。(BZ#1369249)

scap-security-guide が ComputeNode に対応

scap-security-guide プロジェクトは、Red Hat Enterprise Linux の ComputeNode バリアントのスキャンに対応し、scap-security-guide パッケージも関連するチャネルで配布されるようになりました。(BZ#1311491)

rsyslog7TLS 1.2 を有効にするようになりました。

この更新により、rsyslog7 マルチスレッド syslog デーモンは、GnuTLS コンポーネントで TLS 1.2 を明示的に有効にします。(BZ#1323199)
Red Hat logoGithubRedditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

© 2024 Red Hat, Inc.