第6章 OpenSCAP を使用したシステムの保守


SCAP (Security Certification and Authorization Package) とは、企業レベルの Linux インフラストラクチャーを対象としたソリューションのチェックを行う標準コンプライアンスを指します。NIST (National Institute of Standards and Technology ) によって管理されている企業向けシステムのシステムセキュリティの保守に関する一連の規格になります。
Red Hat Satellite Server 5.5 以降では、SCAP 規格が OpenSCAP を使用して実装されます。OpenSCAP は XCCDF (Extensible Configuration Checklist Description Format) を利用する監査ツールになります。XCCDF はチェックリストの内容を表す標準的な方法で、セキュリティチェックリストを定義します。また、CPE (Common Platform Enumeration)、CCE (Common configuration Enumeration)、および OVAL (Open Vulnerability and Assessment language) などの他種類の規格を組み合わせて、SCAP で検証された製品で処理が可能な SCAP 表現のチェックリストも作成します。

6.1. OpenSCAP 機能

OpenSCAP は Red Hat セキュリティーレスポンスチーム (SRT) が提供するコンテンツを使ってパッチの有無を確認し、システムのセキュリティー構成の設定をチェックし、標準や規格に基づいたルールを使ってセキュリティー侵害の兆候がないかを検査します。
トップに戻る
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2025 Red Hat