第12章 セキュリティー


GSSAPI キー交換アルゴリズムを選択的に無効にできるようになりました。

Logjam セキュリティー脆弱性の表示では、gss-group1-sha1-* key-exchange メソッドはセキュアとみなされなくなりました。この鍵交換メソッドを通常の鍵交換として無効にできる可能性はありますが、GSSAPI 鍵交換として無効にすることはできませんでした。今回の更新で、管理者は GSSAPI 鍵交換によって使用されるこのアルゴリズムまたはその他のアルゴリズムを選択的に無効にできるようになりました。

Red Hat Gluster Storage の SELinux ポリシーが追加されました。

以前は、Red Hat Gluster Storage (RHGS)コンポーネントの SELinux ポリシーがなく、Gluster は SELinux が Permissive モードである場合にのみ適切に機能していました。今回の更新で、glusterd (glusterFS Management Service)、glusterfsd (NFS sever)、smbdnfsdrpcd の SELinux ポリシールールが更新され、Gluster の SELinux サポートが提供されるようになりました。

OpenSCAP がバージョン 1.2.5 にリベース

openscap パッケージがアップストリームバージョン 1.2.5 にアップグレードされ、以前のバージョンに比べて多くのバグ修正と機能拡張が提供されています。
主な機能強化は、次のとおりです。
* OVAL バージョン 5.11 のサポート。systemd プロパティーなど、複数の改善が行われました。
* xml.bz2 入力ファイルのネイティブサポートが導入されました。
* リモートシステムを評価するための oscap-ssh ツールが導入されました。
* コンテナー/イメージを評価する oscap-docker ツールが導入されました。

scap-security-guide バージョン 0.1.25 へのリベース

scap-security-guide ツールがアップストリームバージョン 0.1.25 にアップグレードされ、以前のバージョンに比べて多くのバグ修正と機能拡張が提供されています。
主な機能強化は、次のとおりです。
* Red Hat Enterprise Linux 7 サーバーの新しいセキュリティープロファイル:Common Profile for General-Purpose Systems、Draft PCI-DSS v3 Control Baseline、Standard System Security Profile、および Draft STIG for Red Hat Enterprise Linux 7 Server。
* Firefox および Java Runtime Environment (JRE)コンポーネントの新しいセキュリティーベンチマークは、Red Hat Enterprise Linux 6 および 7 で実行されます。
* XCCDF ベンチマークから生成されたセキュリティーガイドを含む HTML 形式のドキュメントが含まれる新しい scap-security-guide-doc サブパッケージ(Red Hat Enterprise Linux 6 および 7、Firefox、および JRE のセキュリティーベンチマークに同梱されるすべてのセキュリティープロファイル用)。
Red Hat logoGithubRedditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

© 2024 Red Hat, Inc.