11장. 보안


모든 시스템 구성 요소에 TLS 1.2 지원 추가

GnuTLS 구성 요소에 TLS 1.2 지원을 추가하여 Red Hat Enterprise Linux 6는 제공된 보안 라이브러리( OpenSSL,NSS, Gnu TLS )에서 TLS 1.2에 대한 완전한 지원을 제공합니다. PCI-DSS v3.1과 같은 여러 최신 표준에서는 현재 TLS 1.2인 최신 TLS 프로토콜을 권장합니다. 또한 TLS 1.2 지원이 필요할 수 있는 보안 표준의 향후 개정판과 함께 Red Hat Enterprise Linux 6를 사용할 수 있습니다.
Red Hat Enterprise Linux 6의 암호화 변경 사항에 대한 자세한 내용은 Red Hat Customer Portal: https://access.redhat.com/blogs/766093/posts/2787271 에서 참조하십시오. (BZ#1339222)

OpenSCAP 1.2.13은 NIST 인증

OpenSCAP 1.2.13은 CVE(Common Vulnerabilities and Exposure) 옵션을 사용하여 인증된 구성 스캐너 카테고리의 NIST(National Institute of Standards and Technology)의 SCAP(Security Content Automation Protocol) 1.2에서 인증을 받았습니다. OpenSCAP 에서는 SCAP 표준의 각 구성 요소를 구문 분석하고 평가할 수 있는 라이브러리를 제공합니다. 이렇게 하면 새로운 SCAP 툴을 편리하게 생성할 수 있습니다. 또한 OpenSCAP 에서는 콘텐츠를 문서로 포맷하거나 이 콘텐츠를 기반으로 시스템을 스캔하도록 설계된 다용 툴을 제공합니다. (BZ#1364207)

vsftpd 는 기본적으로 TLS 1.2 사용

FTP(Secure File Transfer Protocol) 데몬(vsftpd)의 사용자는 특정 버전의 TLS 프로토콜을 1.2까지 선택할 수 있습니다. TLS 1.2는 Red Hat Enterprise Linux 7의 동일한 패키지와 동일한 수준으로 vsftpd 의 보안을 가져오도록 기본적으로 활성화되어 있습니다. TLS 1.2와 관련된 새로운 기본 암호가 추가되었습니다. ECDHE-RSA-AES256-GCM-SHA384ECDHE-ECDSA-AES256-GCM-SHA384. 이러한 변경 사항은 기존 구성을 손상시키지 않습니다. (BZ#1350724)

auditd 에서 incremental_async지원

이제 감사 데몬에서 incremental_async 라는 새 플러시 기술을 지원합니다. 이 새로운 모드는 감사 데몬의 로깅 성능을 크게 개선하여 보안을 위한 짧은 플러시 간격을 유지합니다. (BZ#1369249)

scap-security-guide 에서 ComputeNode 지원

scap-security-guide 프로젝트는 이제 Red Hat Enterprise Linux의 ComputeNode 변형 스캔 기능을 지원하며 scap-security-guide 패키지도 관련 채널에 배포됩니다. (BZ#1311491)

rsyslog7 에서 TLS 1.2 활성화

이번 업데이트를 통해 rsyslog7 다중 스레드 syslog 데몬은 Gnu TLS 구성 요소에서 TLS 1.2를 명시적으로 활성화합니다. (BZ#1323199)
Red Hat logoGithubRedditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

© 2024 Red Hat, Inc.