8.12. RHEL 7에서 지원되는 SCAP 보안 가이드 프로필


RHEL의 특정 마이너 릴리스에서 제공된 SCAP 콘텐츠만 사용합니다. 강화에 참여하는 구성 요소가 새 기능으로 정기적으로 업데이트되기 때문입니다. 이러한 업데이트를 반영하기 위해 SCAP 콘텐츠 변경이 필요하지만 이전 버전과 항상 호환되지는 않습니다.
다음 표에서는 프로필이 정렬되는 정책 버전과 함께 RHEL의 각 마이너 버전에서 제공되는 프로필을 찾을 수 있습니다.
표 8.2. RHEL 7.9에서 지원되는 SCAP 보안 가이드 프로필
프로파일 이름프로파일 ID정책 버전
레벨 2의 CIS Red Hat Enterprise Linux 7 벤치마크 - 서버xccdf_org.ssgproject.content_profile_cis
RHEL 7.9.9 이상:2.2.0
RHEL 7.9.10 이상:3.1.1
CIS Red Hat Enterprise Linux 7 벤치마크 수준 1 - 서버xccdf_org.ssgproject.content_profile_cis_server_l1
RHEL 7.9.10 이상:3.1.1
Red Hat Enterprise Linux 7 벤치마크 수준 1 - 워크스테이션xccdf_org.ssgproject.content_profile_cis_workstation_l1
RHEL 7.9.10 이상:3.1.1
레벨 2 - 워크스테이션의 CIS Red Hat Enterprise Linux 7 벤치마크xccdf_org.ssgproject.content_profile_cis_workstation_l2
RHEL 7.9.10 이상:3.1.1
정보 시스템 (ANSSI) BP-028의 보안 수준을 위한 프랑스어 국가국xccdf_org.ssgproject.content_profile_anssi_nt28_enhanced
RHEL 7.9.4 이상:draft
RHEL 7.9.5 이상:1.2
정보 시스템(ANSSI) BP-028 고가용성을 위한 프랑스어 국가국xccdf_org.ssgproject.content_profile_anssi_nt28_high
RHEL 7.9.6 이상:draft
RHEL 7.9.7 이상:1.2
정보 시스템 (ANSSI) BP-028 인테리어 수준을 위한 프랑스 국가국xccdf_org.ssgproject.content_profile_anssi_nt28_intermediary
RHEL 7.9.4 이상: 프로젝트
RHEL 7.9.5 이상:1.2
정보 시스템 (ANSSI) BP-028 Minimal Level용 프랑스 국가국xccdf_org.ssgproject.content_profile_anssi_nt28_minimal
RHEL 7.9.4 이상:draft
RHEL 7.9.5 이상:1.2
C2S for Red Hat Enterprise Linux 7xccdf_org.ssgproject.content_profile_C2S버전이 지정되지 않음
CJIS(Cributor Justice Information Services) 보안 정책xccdf_org.ssgproject.content_profile_cjis5.4
비정형 정보 시스템 및 조직(NIST 800-171)에서 분류되지 않은 정보xccdf_org.ssgproject.content_profile_cuir1
ACS(Austricial Security Center) Essential Eightxccdf_org.ssgproject.content_profile_e8버전이 지정되지 않음
HIPAA(Health Insurance Portability and Accountability Act)xccdf_org.ssgproject.content_profile_hipaa버전이 지정되지 않음
NIST 국가 체크리스트 프로그램 보안 가이드xccdf_org.ssgproject.content_profile_ncp버전이 지정되지 않음
OSPP - 범용 운영 체제 v4.2.1용 프로필 보호xccdf_org.ssgproject.content_profile_ospp4.2.1
PCI-DSS v3.2.1 Control Baseline for Red Hat Enterprise Linux 7xccdf_org.ssgproject.content_profile_pci-dss_centric3.2.1
PCI-DSS v3.2.1 Control Baseline for Red Hat Enterprise Linux 7xccdf_org.ssgproject.content_profile_pci-dss3.2.1
[DRAFT] RHELH(Red Hat Enterprise Linux Virtualization Host)의 DISA organizationxccdf_org.ssgproject.content_profile_rhelh-stig초안
VPP - 가상화용 프로필 보호 v. RHELH(Red Hat Enterprise Linux Hypervisor)용 1.0xccdf_org.ssgproject.content_profile_rhelh-vpp1.0
Red Hat Corporate Profile for Certified Cloud Provider (RH CCP)xccdf_org.ssgproject.content_profile_rht-ccp버전이 지정되지 않음
Standard System Security Profile for Red Hat Enterprise Linux 7xccdf_org.ssgproject.content_profile_standard버전이 지정되지 않음
DISA STIG for Red Hat Enterprise Linux 7xccdf_org.ssgproject.content_profile_stig
RHEL 7.9.0 및 7.9.1: 1.4
RHEL 7.9.2에서 7.9.4로: V3R1
RHEL 7.9.5 및 7.9.6:V3R2
RHEL 7.9.7에서 RHEL 7.9.9:V3R3
RHEL 7.9.10 및 RHEL 7.9.11:V3R5
RHEL 7.9.12 이상:V3R6
Red Hat Enterprise Linux 7용 GUI가 포함된 DISAhostnamexccdf_org.ssgproject.content_profile_stig_gui
RHEL 7.9.7에서 RHEL 7.9.9:V3R3
RHEL 7.9.10 및 RHEL 7.9.11:V3R5
RHEL 7.9.12 이상:V3R6
표 8.3. RHEL 7.8에서 지원되는 SCAP 보안 가이드 프로필
프로파일 이름프로파일 ID정책 버전
DRAFT - ANSSI DAT-NT28 (enhanced)xccdf_org.ssgproject.content_profile_anssi_nt28_enhanced초안
DRAFT - ANSSI DAT-NT28 (high)xccdf_org.ssgproject.content_profile_anssi_nt28_high초안
DRAFT - ANSSI DAT-NT28 (인터미리)xccdf_org.ssgproject.content_profile_anssi_nt28_intermediary초안
DRAFT - ANSSI DAT-NT28 (최소)xccdf_org.ssgproject.content_profile_anssi_nt28_minimal초안
C2S for Red Hat Enterprise Linux 7xccdf_org.ssgproject.content_profile_C2S버전이 지정되지 않음
CJIS(Cributor Justice Information Services) 보안 정책xccdf_org.ssgproject.content_profile_cjis5.4
비정형 정보 시스템 및 조직(NIST 800-171)에서 분류되지 않은 정보xccdf_org.ssgproject.content_profile_cuir1
ACS(Austricial Security Center) Essential Eightxccdf_org.ssgproject.content_profile_e8버전이 지정되지 않음
HIPAA(Health Insurance Portability and Accountability Act)xccdf_org.ssgproject.content_profile_hipaa버전이 지정되지 않음
NIST 국가 체크리스트 프로그램 보안 가이드xccdf_org.ssgproject.content_profile_ncp버전이 지정되지 않음
OSPP - 범용 운영 체제 v4.2.1용 프로필 보호xccdf_org.ssgproject.content_profile_ospp4.2.1
PCI-DSS v3.2.1 Control Baseline for Red Hat Enterprise Linux 7xccdf_org.ssgproject.content_profile_pci-dss_centric3.2.1
PCI-DSS v3.2.1 Control Baseline for Red Hat Enterprise Linux 7xccdf_org.ssgproject.content_profile_pci-dss3.2.1
[DRAFT] RHELH(Red Hat Enterprise Linux Virtualization Host)의 DISA organizationxccdf_org.ssgproject.content_profile_rhelh-stig초안
VPP - 가상화용 프로필 보호 v. RHELH(Red Hat Enterprise Linux Hypervisor)용 1.0xccdf_org.ssgproject.content_profile_rhelh-vpp1.0
Red Hat Corporate Profile for Certified Cloud Provider (RH CCP)xccdf_org.ssgproject.content_profile_rht-ccp버전이 지정되지 않음
Standard System Security Profile for Red Hat Enterprise Linux 7xccdf_org.ssgproject.content_profile_standard버전이 지정되지 않음
DISA STIG for Red Hat Enterprise Linux 7xccdf_org.ssgproject.content_profile_stig1.4
표 8.4. RHEL 7.7에서 지원되는 SCAP 보안 가이드 프로필
프로파일 이름프로파일 ID정책 버전
C2S for Red Hat Enterprise Linux 7xccdf_org.ssgproject.content_profile_C2S버전이 지정되지 않음
CJIS(Cributor Justice Information Services) 보안 정책xccdf_org.ssgproject.content_profile_cjis5.4
HIPAA(Health Insurance Portability and Accountability Act)xccdf_org.ssgproject.content_profile_hipaa버전이 지정되지 않음
비정형 정보 시스템 및 조직(NIST 800-171)에서 분류되지 않은 정보xccdf_org.ssgproject.content_profile_nist-800-171-cuir1
OSPP - 범용 운영 체제 v용 프로필 보호. 4.2xccdf_org.ssgproject.content_profile_ospp424.2
미국 정부 구성 기준xccdf_org.ssgproject.content_profile_ospp3.9
PCI-DSS v3.2.1 Control Baseline for Red Hat Enterprise Linux 7xccdf_org.ssgproject.content_profile_pci-dss_centric3.2.1
PCI-DSS v3.2.1 Control Baseline for Red Hat Enterprise Linux 7xccdf_org.ssgproject.content_profile_pci-dss3.2.1
VPP - 가상화용 프로필 보호 v. RHELH(Red Hat Enterprise Linux Hypervisor)용 1.0xccdf_org.ssgproject.content_profile_rhelh-vpp1.0
Red Hat Corporate Profile for Certified Cloud Provider (RH CCP)xccdf_org.ssgproject.content_profile_rht-ccp버전이 지정되지 않음
Standard System Security Profile for Red Hat Enterprise Linux 7xccdf_org.ssgproject.content_profile_standard버전이 지정되지 않음
DISA STIG for Red Hat Enterprise Linux 7xccdf_org.ssgproject.content_profile_stig-rhel7-disa1.4
표 8.5. RHEL 7.6에서 지원되는 SCAP 보안 가이드 프로필
프로파일 이름프로파일 ID정책 버전
C2S for Red Hat Enterprise Linux 7xccdf_org.ssgproject.content_profile_C2S버전이 지정되지 않음
CJIS(Cributor Justice Information Services) 보안 정책xccdf_org.ssgproject.content_profile_cjis5.4
HIPAA(Health Insurance Portability and Accountability Act)xccdf_org.ssgproject.content_profile_hipaa버전이 지정되지 않음
비정형 정보 시스템 및 조직(NIST 800-171)에서 분류되지 않은 정보xccdf_org.ssgproject.content_profile_nist-800-171-cuir1
OSPP - 범용 운영 체제 v용 프로필 보호. 4.2xccdf_org.ssgproject.content_profile_ospp424.2
미국 정부 구성 기준xccdf_org.ssgproject.content_profile_ospp3.9
Red Hat Enterprise Linux 7에 대한 PCI-DSS v3 제어 기준xccdf_org.ssgproject.content_profile_pci-dss_centric3.1
Red Hat Enterprise Linux 7에 대한 PCI-DSS v3 제어 기준xccdf_org.ssgproject.content_profile_pci-dss3.1
Red Hat Corporate Profile for Certified Cloud Provider (RH CCP)xccdf_org.ssgproject.content_profile_rht-ccp버전이 지정되지 않음
Standard System Security Profile for Red Hat Enterprise Linux 7xccdf_org.ssgproject.content_profile_standard버전이 지정되지 않음
DISA STIG for Red Hat Enterprise Linux 7xccdf_org.ssgproject.content_profile_stig-rhel7-disa1.4
표 8.6. RHEL 7.5에서 지원되는 SCAP 보안 가이드 프로필
프로파일 이름프로파일 ID정책 버전
C2S for Red Hat Enterprise Linuxxccdf_org.ssgproject.content_profile_C2S버전이 지정되지 않음
CJIS(Cributor Justice Information Services) 보안 정책xccdf_org.ssgproject.content_profile_cjis-rhel7-server5.4
일반적인 목적의 시스템에 대한 일반적인 프로파일xccdf_org.ssgproject.content_profile_common버전이 지정되지 않음
표준 Docker 호스트 보안 프로필xccdf_org.ssgproject.content_profile_docker-host버전이 지정되지 않음
비정형 정보 시스템 및 조직(NIST 800-171)에서 분류되지 않은 정보xccdf_org.ssgproject.content_profile_nist-800-171-cuir1
미국 정부 구성 기준선(USGCB / StatefulSet) - DRAFTxccdf_org.ssgproject.content_profile_ospp-rhel73.9
Red Hat Enterprise Linux 7에 대한 PCI-DSS v3 제어 기준xccdf_org.ssgproject.content_profile_pci-dss_centric3.1
Red Hat Enterprise Linux 7에 대한 PCI-DSS v3 제어 기준xccdf_org.ssgproject.content_profile_pci-dss3.1
Red Hat Corporate Profile for Certified Cloud Provider (RH CCP)xccdf_org.ssgproject.content_profile_rht-ccp버전이 지정되지 않음
표준 시스템 보안 프로필xccdf_org.ssgproject.content_profile_standard버전이 지정되지 않음
DISA STIG for Red Hat Enterprise Linux 7xccdf_org.ssgproject.content_profile_stig-rhel7-disa1.4
Red Hat Virtualization Hypervisor의 경우 container.xccdf_org.ssgproject.content_profile_stig-rhevh-upstream1.4
표 8.7. RHEL 7.4에서 지원되는 SCAP 보안 가이드 프로필
프로파일 이름프로파일 ID정책 버전
C2S for Red Hat Enterprise Linux 7xccdf_org.ssgproject.content_profile_C2S버전이 지정되지 않음
CJIS(Cributor Justice Information Services) 보안 정책xccdf_org.ssgproject.content_profile_cjis-rhel7-server5.4
일반적인 목적의 시스템에 대한 일반적인 프로파일xccdf_org.ssgproject.content_profile_common버전이 지정되지 않음
표준 Docker 호스트 보안 프로필xccdf_org.ssgproject.content_profile_docker-host버전이 지정되지 않음
비정형 정보 시스템 및 조직(NIST 800-171)에서 분류되지 않은 정보xccdf_org.ssgproject.content_profile_nist-800-171-cuir1
미국 정부 구성 기준선(USGCB / StatefulSet) - DRAFTxccdf_org.ssgproject.content_profile_ospp-rhel73.9
Red Hat Enterprise Linux 7에 대한 PCI-DSS v3 제어 기준xccdf_org.ssgproject.content_profile_pci-dss_centric3.1
Red Hat Enterprise Linux 7에 대한 PCI-DSS v3 제어 기준xccdf_org.ssgproject.content_profile_pci-dss3.1
Red Hat Corporate Profile for Certified Cloud Provider (RH CCP)xccdf_org.ssgproject.content_profile_rht-ccp버전이 지정되지 않음
표준 시스템 보안 프로필xccdf_org.ssgproject.content_profile_standard버전이 지정되지 않음
DISA STIG for Red Hat Enterprise Linux 7xccdf_org.ssgproject.content_profile_stig-rhel7-disa1.4
Red Hat Virtualization Hypervisor의 경우 container.xccdf_org.ssgproject.content_profile_stig-rhevh-upstream 
표 8.8. RHEL 7.3에서 지원되는 SCAP 보안 가이드 프로필
프로파일 이름프로파일 ID정책 버전
C2S for Red Hat Enterprise Linux 7xccdf_org.ssgproject.content_profile_C2S버전이 지정되지 않음
CJIS(Cributor Justice Information Services) 보안 정책xccdf_org.ssgproject.content_profile_cjis-rhel7-server5.4
일반적인 목적의 시스템에 대한 일반적인 프로파일xccdf_org.ssgproject.content_profile_common버전이 지정되지 않음
CNSSI 1253 Low/Low/Low Control Baseline for Red Hat Enterprise Linux 7xccdf_org.ssgproject.content_profile_nist-cl-il-al버전이 지정되지 않음
미국 정부 구성 기준선(USGCB / StatefulSet)xccdf_org.ssgproject.content_profile_ospp-rhel7-server버전이 지정되지 않음
Red Hat Enterprise Linux 7에 대한 PCI-DSS v3 제어 기준xccdf_org.ssgproject.content_profile_pci-dss3.1
Red Hat Corporate Profile for Certified Cloud Provider (RH CCP)xccdf_org.ssgproject.content_profile_rht-ccp버전이 지정되지 않음
표준 시스템 보안 프로필xccdf_org.ssgproject.content_profile_standard버전이 지정되지 않음
Red Hat Enterprise Linux 7 Server Running GUIsxccdf_org.ssgproject.content_profile_stig-rhel7-server-gui-upstream1.4
STIG for Red Hat Enterprise Linux 7 Serverxccdf_org.ssgproject.content_profile_stig-rhel7-server-upstream1.4
STIG for Red Hat Enterprise Linux 7 Workstationxccdf_org.ssgproject.content_profile_stig-rhel7-workstation-upstream1.4
표 8.9. RHEL 7.2에서 지원되는 SCAP 보안 가이드 프로필
프로파일 이름프로파일 ID정책 버전
일반적인 목적의 시스템에 대한 일반적인 프로파일xccdf_org.ssgproject.content_profile_common버전이 지정되지 않음
draft PCI-DSS v3 Control Baseline for Red Hat Enterprise Linux 7xccdf_org.ssgproject.content_profile_pci-dss초안
Red Hat Corporate Profile for Certified Cloud Provider (RH CCP)xccdf_org.ssgproject.content_profile_rht-ccp버전이 지정되지 않음
표준 시스템 보안 프로필xccdf_org.ssgproject.content_profile_standard버전이 지정되지 않음
Red Hat Enterprise Linux 7 Server의 시험판 Draft vCPUsxccdf_org.ssgproject.content_profile_stig-rhel7-server-upstream초안
표 8.10. RHEL 7.1에서 지원되는 SCAP 보안 가이드 프로필
프로파일 이름프로파일 ID정책 버전
Red Hat Corporate Profile for Certified Cloud Provider (RH CCP)xccdf_org.ssgproject.content_profile_rht-ccp버전이 지정되지 않음

추가 리소스

Red Hat logoGithubRedditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

© 2024 Red Hat, Inc.