8.12. RHEL 7 支持的 SCAP 安全指南配置文件
只使用 RHEL 的特定次要版本中提供的 SCAP 内容。这是因为参与强化的组件会定期使用新功能更新。修改 SCAP 内容来反映这些更新,但并不总是向后兼容的。
在下表中,您可以找到每个 RHEL 次要版本中提供的配置文件,以及配置文件所对应的策略版本。
配置文件名称 | 配置文件 ID | 策略版本 |
---|---|---|
第 2 级 CIS Red Hat Enterprise Linux 7 基准 - 服务器 | xccdf_org.ssgproject.content_profile_ cis |
RHEL 7.9.9 及更早版本:2.2.0
RHEL 7.9.10 到 RHEL 7.9.29:3.1.1
RHEL 7.9.30 及更新版本:4.0.0
|
第 1 级 CIS Red Hat Enterprise Linux 7 基准 - 服务器 | xccdf_org.ssgproject.content_profile_ cis_server_l1 |
RHEL 7.9.10 到 RHEL 7.9.29:3.1.1
RHEL 7.9.30 及更新版本:4.0.0
|
第 1 级 CIS Red Hat Enterprise Linux 7 基准 - 工作站 | xccdf_org.ssgproject.content_profile_ cis_workstation_l1 |
RHEL 7.9.10 到 RHEL 7.9.29:3.1.1
RHEL 7.9.30 及更新版本:4.0.0
|
第 2 级 CIS Red Hat Enterprise Linux 7 基准 - 工作站 | xccdf_org.ssgproject.content_profile_ cis_workstation_l2 |
RHEL 7.9.10 到 RHEL 7.9.29:3.1.1
RHEL 7.9.30 及更新版本:4.0.0
|
法国信息系统安全局(ANSSI)BP-028 增强级 | xccdf_org.ssgproject.content_profile_ anssi_nt28_enhanced |
RHEL 7.9.4 及更早版本:draft
RHEL 7.9.5 到 RHEL 7.9.24:1.2
RHEL 7.9.25 及更新版本:2.0
|
法国信息系统安全部(ANSSI)BP-028 高级别 | xccdf_org.ssgproject.content_profile_ anssi_nt28_high |
RHEL 7.9.6 及更早版本:draft
RHEL 7.9.7 到 RHEL 7.9.24:1.2
RHEL 7.9.25 及更新版本:2.0
|
法国信息系统安全局(ANSSI)BP-028 中级 | xccdf_org.ssgproject.content_profile_ anssi_nt28_intermediary |
RHEL 7.9.4 及更早版本:草案
RHEL 7.9.5 到 RHEL 7.9.24:1.2
RHEL 7.9.25 及更新版本:2.0
|
法国信息系统安全局(ANSSI)BP-028 最低级 | xccdf_org.ssgproject.content_profile_ anssi_nt28_minimal |
RHEL 7.9.4 及更早版本:draft
RHEL 7.9.5 到 RHEL 7.9.24:1.2
RHEL 7.9.25 及更新版本:2.0
|
C2S for Red Hat Enterprise Linux 7 | xccdf_org.ssgproject.content_profile_ C2S | 未版本化 |
criminal Justice Information Services (CJIS)安全策略 | xccdf_org.ssgproject.content_profile_ cjis | 5.4 |
非联邦信息系统和组织中的非保密信息(NIST 800-171) | xccdf_org.ssgproject.content_profile_ cui | r1 |
Australian Cyber Security Centre (ACSC) Essential Eight | xccdf_org.ssgproject.content_profile_ e8 | 未版本化 |
健康保险可移植性和责任法案(HIPAA) | xccdf_org.ssgproject.content_profile_ hipaa | 未版本化 |
NIST 国家检查计划安全指南 | xccdf_org.ssgproject.content_profile_ ncp | 未版本化 |
OSPP - 常规目的操作系统 v4.2.1 的保护配置文件 | xccdf_org.ssgproject.content_profile_ ospp | 4.2.1 |
适用于 Red Hat Enterprise Linux 7 的 PCI-DSS v3.2.1 控制基准 | xccdf_org.ssgproject.content_profile_ pci-dss_centric |
RHEL 7.9.12 及更早版本: 3.2.1
在 7.9.13 及更新的版本中删除。如需更多信息,请参阅 RHBZ#2038165
|
适用于 Red Hat Enterprise Linux 7 的 PCI-DSS v3.2.1 控制基准 | xccdf_org.ssgproject.content_profile_ pci-dss |
RHEL 7.9.0 到 RHEL 7.9.29:3.2.1
RHEL 7.9.30 及更新版本:4.0
|
[DRAFT] DISA STIG for Red Hat Enterprise Linux Virtualization Host (RHELH) | xccdf_org.ssgproject.content_profile_ rhelh-stig | 草案 |
VPP - 虚拟化 v 的保护配置文件.1.0 for Red Hat Enterprise Linux Hypervisor (RHELH) | xccdf_org.ssgproject.content_profile_ rhelh-vpp | 1.0 |
Red Hat Corporate Profile for Certified Cloud Providers (RH CCP) | xccdf_org.ssgproject.content_profile_ rht-ccp | 未版本化 |
Red Hat Enterprise Linux 7 的标准系统安全配置文件 | xccdf_org.ssgproject.content_profile_ standard | 未版本化 |
Red Hat Enterprise Linux 7 的 DISA STIG | xccdf_org.ssgproject.content_profile_ stig |
RHEL 7.9.0 和 7.9.1: 1.4
RHEL 7.9.2 到 7.9.4: V3R1
RHEL 7.9.5 和 7.9.6:V3R2
RHEL 7.9.7 到 RHEL 7.9.9:V3R3
RHEL 7.9.10 和 RHEL 7.9.11:V3R5
RHEL 7.9.12 和 RHEL 7.9.13:V3R6
RHEL 7.9.14 到 RHEL 7.9.16:V3R7
RHEL 7.9.17 到 RHEL 7.9.20:V3R8
RHEL 7.9.21 到 RHEL 7.9.24:V3R10
RHEL 7.9.25 到 RHEL 7.9.29:V3R12
RHEL 7.9.30 及更新版本:V3R14
|
Red Hat Enterprise Linux 7 的 DISA STIG with GUI | xccdf_org.ssgproject.content_profile_ stig_gui |
RHEL 7.9.7 到 RHEL 7.9.9:V3R3
RHEL 7.9.10 和 RHEL 7.9.11:V3R5
RHEL 7.9.12 和 RHEL 7.9.13:V3R6
RHEL 7.9.14 到 RHEL 7.9.16:V3R7
RHEL 7.9.17 到 RHEL 7.9.20:V3R8
RHEL 7.9.21 到 RHEL 7.9.24:V3R10
RHEL 7.9.25 到 RHEL 7.9.29:V3R12
RHEL 7.9.30 及更新版本:V3R14
|
配置文件名称 | 配置文件 ID | 策略版本 |
---|---|---|
DRAFT - ANSSI DAT-NT28 (enhanced) | xccdf_org.ssgproject.content_profile_ anssi_nt28_enhanced | 草案 |
DRAFT - ANSSI DAT-NT28 (high) | xccdf_org.ssgproject.content_profile_ anssi_nt28_high | 草案 |
DRAFT - ANSSI DAT-NT28 (intermediary) | xccdf_org.ssgproject.content_profile_ anssi_nt28_intermediary | 草案 |
DRAFT - ANSSI DAT-NT28 (minimal) | xccdf_org.ssgproject.content_profile_ anssi_nt28_minimal | 草案 |
C2S for Red Hat Enterprise Linux 7 | xccdf_org.ssgproject.content_profile_ C2S | 未版本化 |
criminal Justice Information Services (CJIS)安全策略 | xccdf_org.ssgproject.content_profile_ cjis | 5.4 |
非联邦信息系统和组织中的非保密信息(NIST 800-171) | xccdf_org.ssgproject.content_profile_ cui | r1 |
Australian Cyber Security Centre (ACSC) Essential Eight | xccdf_org.ssgproject.content_profile_ e8 | 未版本化 |
健康保险可移植性和责任法案(HIPAA) | xccdf_org.ssgproject.content_profile_ hipaa | 未版本化 |
NIST 国家检查计划安全指南 | xccdf_org.ssgproject.content_profile_ ncp | 未版本化 |
OSPP - 常规目的操作系统 v4.2.1 的保护配置文件 | xccdf_org.ssgproject.content_profile_ ospp | 4.2.1 |
适用于 Red Hat Enterprise Linux 7 的 PCI-DSS v3.2.1 控制基准 | xccdf_org.ssgproject.content_profile_ pci-dss_centric | 3.2.1 |
适用于 Red Hat Enterprise Linux 7 的 PCI-DSS v3.2.1 控制基准 | xccdf_org.ssgproject.content_profile_ pci-dss | 3.2.1 |
[DRAFT] DISA STIG for Red Hat Enterprise Linux Virtualization Host (RHELH) | xccdf_org.ssgproject.content_profile_ rhelh-stig | 草案 |
VPP - 虚拟化 v 的保护配置文件.1.0 for Red Hat Enterprise Linux Hypervisor (RHELH) | xccdf_org.ssgproject.content_profile_ rhelh-vpp | 1.0 |
Red Hat Corporate Profile for Certified Cloud Providers (RH CCP) | xccdf_org.ssgproject.content_profile_ rht-ccp | 未版本化 |
Red Hat Enterprise Linux 7 的标准系统安全配置文件 | xccdf_org.ssgproject.content_profile_ standard | 未版本化 |
Red Hat Enterprise Linux 7 的 DISA STIG | xccdf_org.ssgproject.content_profile_ stig | 1.4 |
配置文件名称 | 配置文件 ID | 策略版本 |
---|---|---|
C2S for Red Hat Enterprise Linux 7 | xccdf_org.ssgproject.content_profile_ C2S | 未版本化 |
criminal Justice Information Services (CJIS)安全策略 | xccdf_org.ssgproject.content_profile_ cjis | 5.4 |
健康保险可移植性和责任法案(HIPAA) | xccdf_org.ssgproject.content_profile_ hipaa | 未版本化 |
非联邦信息系统和组织中的非保密信息(NIST 800-171) | xccdf_org.ssgproject.content_profile_ nist-800-171-cui | r1 |
OSPP - 常规目的操作系统 v 的保护配置文件。4.2 | xccdf_org.ssgproject.content_profile_ ospp42 | 4.2 |
美国政府配置基线 | xccdf_org.ssgproject.content_profile_ ospp | 3.9 |
适用于 Red Hat Enterprise Linux 7 的 PCI-DSS v3.2.1 控制基准 | xccdf_org.ssgproject.content_profile_ pci-dss_centric | 3.2.1 |
适用于 Red Hat Enterprise Linux 7 的 PCI-DSS v3.2.1 控制基准 | xccdf_org.ssgproject.content_profile_ pci-dss | 3.2.1 |
VPP - 虚拟化 v 的保护配置文件.1.0 for Red Hat Enterprise Linux Hypervisor (RHELH) | xccdf_org.ssgproject.content_profile_ rhelh-vpp | 1.0 |
Red Hat Corporate Profile for Certified Cloud Providers (RH CCP) | xccdf_org.ssgproject.content_profile_ rht-ccp | 未版本化 |
Red Hat Enterprise Linux 7 的标准系统安全配置文件 | xccdf_org.ssgproject.content_profile_ standard | 未版本化 |
Red Hat Enterprise Linux 7 的 DISA STIG | xccdf_org.ssgproject.content_profile_ stig-rhel7-disa | 1.4 |
配置文件名称 | 配置文件 ID | 策略版本 |
---|---|---|
C2S for Red Hat Enterprise Linux 7 | xccdf_org.ssgproject.content_profile_C2S | 未版本化 |
criminal Justice Information Services (CJIS)安全策略 | xccdf_org.ssgproject.content_profile_ cjis | 5.4 |
健康保险可移植性和责任法案(HIPAA) | xccdf_org.ssgproject.content_profile_ hipaa | 未版本化 |
非联邦信息系统和组织中的非保密信息(NIST 800-171) | xccdf_org.ssgproject.content_profile_ nist-800-171-cui | r1 |
OSPP - 常规目的操作系统 v 的保护配置文件。4.2 | xccdf_org.ssgproject.content_profile_ ospp42 | 4.2 |
美国政府配置基线 | xccdf_org.ssgproject.content_profile_ ospp | 3.9 |
适用于 Red Hat Enterprise Linux 7 的 PCI-DSS v3 Control Baseline | xccdf_org.ssgproject.content_profile_ pci-dss_centric | 3.1 |
适用于 Red Hat Enterprise Linux 7 的 PCI-DSS v3 Control Baseline | xccdf_org.ssgproject.content_profile_ pci-dss | 3.1 |
Red Hat Corporate Profile for Certified Cloud Providers (RH CCP) | xccdf_org.ssgproject.content_profile_ rht-ccp | 未版本化 |
Red Hat Enterprise Linux 7 的标准系统安全配置文件 | xccdf_org.ssgproject.content_profile_ standard | 未版本化 |
Red Hat Enterprise Linux 7 的 DISA STIG | xccdf_org.ssgproject.content_profile_ stig-rhel7-disa | 1.4 |
配置文件名称 | 配置文件 ID | 策略版本 |
---|---|---|
C2S for Red Hat Enterprise Linux | xccdf_org.ssgproject.content_profile_ C2S | 未版本化 |
criminal Justice Information Services (CJIS)安全策略 | xccdf_org.ssgproject.content_profile_ cjis-rhel7-server | 5.4 |
General-Purpose 系统的通用配置文件 | xccdf_org.ssgproject.content_profile_ common | 未版本化 |
标准 Docker 主机安全配置文件 | xccdf_org.ssgproject.content_profile_ docker-host | 未版本化 |
非联邦信息系统和组织中的非保密信息(NIST 800-171) | xccdf_org.ssgproject.content_profile_ nist-800-171-cui | r1 |
United States Government Configuration Baseline (USGCB / STIG)- DRAFT | xccdf_org.ssgproject.content_profile_ ospp-rhel7 | 3.9 |
适用于 Red Hat Enterprise Linux 7 的 PCI-DSS v3 Control Baseline | xccdf_org.ssgproject.content_profile_ pci-dss_centric | 3.1 |
适用于 Red Hat Enterprise Linux 7 的 PCI-DSS v3 Control Baseline | xccdf_org.ssgproject.content_profile_ pci-dss | 3.1 |
Red Hat Corporate Profile for Certified Cloud Providers (RH CCP) | xccdf_org.ssgproject.content_profile_ rht-ccp | 未版本化 |
标准系统安全配置文件 | xccdf_org.ssgproject.content_profile_ standard | 未版本化 |
Red Hat Enterprise Linux 7 的 DISA STIG | xccdf_org.ssgproject.content_profile_ stig-rhel7-disa | 1.4 |
STIG for Red Hat Virtualization Hypervisor | xccdf_org.ssgproject.content_profile_ stig-rhevh-upstream | 1.4 |
配置文件名称 | 配置文件 ID | 策略版本 |
---|---|---|
C2S for Red Hat Enterprise Linux 7 | xccdf_org.ssgproject.content_profile_ C2S | 未版本化 |
criminal Justice Information Services (CJIS)安全策略 | xccdf_org.ssgproject.content_profile_ cjis-rhel7-server | 5.4 |
General-Purpose 系统的通用配置文件 | xccdf_org.ssgproject.content_profile_ common | 未版本化 |
标准 Docker 主机安全配置文件 | xccdf_org.ssgproject.content_profile_ docker-host | 未版本化 |
非联邦信息系统和组织中的非保密信息(NIST 800-171) | xccdf_org.ssgproject.content_profile_ nist-800-171-cui | r1 |
United States Government Configuration Baseline (USGCB / STIG)- DRAFT | xccdf_org.ssgproject.content_profile_ ospp-rhel7 | 3.9 |
适用于 Red Hat Enterprise Linux 7 的 PCI-DSS v3 Control Baseline | xccdf_org.ssgproject.content_profile_ pci-dss_centric | 3.1 |
适用于 Red Hat Enterprise Linux 7 的 PCI-DSS v3 Control Baseline | xccdf_org.ssgproject.content_profile_ pci-dss | 3.1 |
Red Hat Corporate Profile for Certified Cloud Providers (RH CCP) | xccdf_org.ssgproject.content_profile_ rht-ccp | 未版本化 |
标准系统安全配置文件 | xccdf_org.ssgproject.content_profile_ standard | 未版本化 |
Red Hat Enterprise Linux 7 的 DISA STIG | xccdf_org.ssgproject.content_profile_ stig-rhel7-disa | 1.4 |
STIG for Red Hat Virtualization Hypervisor | xccdf_org.ssgproject.content_profile_ stig-rhevh-upstream |
配置文件名称 | 配置文件 ID | 策略版本 |
---|---|---|
C2S for Red Hat Enterprise Linux 7 | xccdf_org.ssgproject.content_profile_ C2S | 未版本化 |
criminal Justice Information Services (CJIS)安全策略 | xccdf_org.ssgproject.content_profile_ cjis-rhel7-server | 5.4 |
General-Purpose 系统的通用配置文件 | xccdf_org.ssgproject.content_profile_ common | 未版本化 |
CNSSI 1253 Low/Low/Low Control Baseline for Red Hat Enterprise Linux 7 | xccdf_org.ssgproject.content_profile_ nist-cl-il-al | 未版本化 |
美国政府配置基线(USGCB / STIG) | xccdf_org.ssgproject.content_profile_ ospp-rhel7-server | 未版本化 |
适用于 Red Hat Enterprise Linux 7 的 PCI-DSS v3 Control Baseline | xccdf_org.ssgproject.content_profile_ pci-dss | 3.1 |
Red Hat Corporate Profile for Certified Cloud Providers (RH CCP) | xccdf_org.ssgproject.content_profile_ rht-ccp | 未版本化 |
标准系统安全配置文件 | xccdf_org.ssgproject.content_profile_ standard | 未版本化 |
STIG for Red Hat Enterprise Linux 7 Server Running GUIs | xccdf_org.ssgproject.content_profile_ stig-rhel7-server-gui-upstream | 1.4 |
STIG for Red Hat Enterprise Linux 7 Server | xccdf_org.ssgproject.content_profile_ stig-rhel7-server-upstream | 1.4 |
STIG for Red Hat Enterprise Linux 7 Workstation | xccdf_org.ssgproject.content_profile_ stig-rhel7-workstation-upstream | 1.4 |
配置文件名称 | 配置文件 ID | 策略版本 |
---|---|---|
General-Purpose 系统的通用配置文件 | xccdf_org.ssgproject.content_profile_ common | 未版本化 |
草案用于 Red Hat Enterprise Linux 7 的 PCI-DSS v3 Control Baseline | xccdf_org.ssgproject.content_profile_ pci-dss | 草案 |
Red Hat Corporate Profile for Certified Cloud Providers (RH CCP) | xccdf_org.ssgproject.content_profile_ rht-ccp | 未版本化 |
标准系统安全配置文件 | xccdf_org.ssgproject.content_profile_ standard | 未版本化 |
Red Hat Enterprise Linux 7 Server 的预发布 Draft STIG | xccdf_org.ssgproject.content_profile_ stig-rhel7-server-upstream | 草案 |
配置文件名称 | 配置文件 ID | 策略版本 |
---|---|---|
Red Hat Corporate Profile for Certified Cloud Providers (RH CCP) | xccdf_org.ssgproject.content_profile_ rht-ccp | 未版本化 |
其它资源
- 有关 RHEL 8 中配置集的详情,请参考 RHEL 8 支持的 SCAP 安全指南配置集