第2章 コンプライアンスサービスの使用を開始する


このセクションでは、コンプライアンスデータを Insights for RHEL アプリケーションに報告するように RHEL システムを設定する方法を説明します。これにより、コンプライアンススキャンの実行に使用される SCAP セキュリティーガイド (SSG) などの必要な追加コンポーネントがインストールされます。

前提条件

  • Insights クライアントがシステムにデプロイされている。
  • システムに対する root 権限がある。

手順

  1. システム上の RHEL のバージョンを確認します。

    [user@insights]$ ​​cat /etc/redhat-release
  2. Insights のコンプライアンス - サポートされている設定 の記事を確認し、システムでサポートされている RHEL マイナーバージョンの SSG バージョンをメモします。

    注記

    一部のマイナーバージョンの RHEL は、複数のバージョンの SSG をサポートしています。Insights コンプライアンスサービスは、サポートされている最新バージョンの結果を常に表示します。

  3. サポートされているバージョンの SSG パッケージがシステムにインストールされているかどうかを確認します。

    例 - RHEL 8.4 の場合は以下を実行します。

    [root@insights]# dnf info scap-security-guide-0.1.57-3.el8_4
  4. まだインストールされていない場合は、サポートされているバージョンの SSG をシステムにインストールします。

    例 - RHEL 8.4 の場合は以下を実行します。

    [root@insights]# dnf install scap-security-guide-0.1.57-3.el8_4
  5. Insights コンプライアンスサービスの UI を使用するか、CLI で insights-client コマンドを使用して、システムをポリシーに割り当てます。

  6. 各システムを必要なセキュリティーポリシーに追加した後、システムに戻り、次のコマンドを使用してコンプライアンススキャンを実行します。

    [root@insights]# insights-client --compliance
    注記

    スキャンが完了するまで 1-5 分かかる場合があります。

  7. 結果を表示するには、Security > Compliance > Reports に移動します。
  8. オプション: cron を使用して実行するようにコンプライアンスジョブをスケジュールします。

関連情報

2.1. Insights サービスの定期スキャンの設定

コンプライアンスやマルウェア検出などの Red Hat Insights サービスから最も正確な推奨事項を取得するには、定期的に手動でスキャンし、データ収集レポートをサービスにアップロードする必要がある場合があります。

コマンドを手動で実行するには、次の insights-client コマンドを使用します。

# insights-client --compliance
# insights-client --collector malware-detection

現在、Insights にはスキャンを実行する自動スケジューラーはありませんが、自動スキャンをスケジュールする cron ジョブを設定することはできます。

重要

cron ジョブを作成する前に、コマンドを手動で実行しても正しく動作することを確認してください。

前提条件

  • 使用するサービス (コンプライアンスとマルウェア検出) がシステム上で設定され、実行されている。

手順

  1. システムプロンプトで、crontab -e コマンドを発行して crontab ファイルを編集します。このコマンドはデフォルトのテキストエディターを開きます。

    $ crontab -e
  2. 実行するサービスの crontab エントリーを追加します。以下に例を示します。

    10 20 * * * /bin/insights-client --compliance
    10 21 * * * /bin/insights-client --collector malware-detection

    この例の最初のコマンドは、コンプライアンスレポートを毎日 20:10 (現地時間) に Insights にアップロードします。2 番目のコマンドは、毎日 21:10 (現地時間) にマルウェア検出レポートを Insights にアップロードします。

  3. ファイルを保存し、テキストエディターを編集します。
Red Hat logoGithubRedditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

© 2024 Red Hat, Inc.