6.12. RHEL 8 中支持的 SCAP 安全指南配置文件
只使用 RHEL 的特定次要版本中提供的 SCAP 内容。这是因为,参与强化的组件有时会使用新功能进行更新。修改 SCAP 内容来反映这些更新,但并不总是向后兼容的。
在下表中,您可以找到每个 RHEL 次要版本中提供的配置文件,以及配置文件所对应的策略版本。
配置文件名称 | 配置文件 ID | 策略版本 |
---|---|---|
法国信息系统安全局(ANSSI)BP-028 增强级 |
| 2.0 |
法国信息系统安全部(ANSSI)BP-028 高级别 |
| 2.0 |
法国信息系统安全局(ANSSI)BP-028 中级 |
| 2.0 |
法国信息系统安全局(ANSSI)BP-028 最低级 |
| 2.0 |
CIS Red Hat Enterprise Linux 8 基准第 2 级 - 服务器 |
| 3.0.0 |
CIS Red Hat Enterprise Linux 8 基准第 1 级 - 服务器 |
| 3.0.0 |
CIS Red Hat Enterprise Linux 8 基准第 1 级 - 工作站 |
| 3.0.0 |
CIS Red Hat Enterprise Linux 8 基准第 2 级 - 工作站 |
| 3.0.0 |
非联邦信息系统和组织中的非保密信息(NIST 800-171) |
| r1 |
澳大利亚网络安全中心(ACSC)要点 8 |
| 未版本化 |
健康保险可移植性和责任法案(HIPAA) |
| 未版本化 |
澳大利亚网络安全中心(ACSC)ISM 官方 |
| 未版本化 |
常规目的操作系统的保护配置文件 |
| 4.2.1 |
Red Hat Enterprise Linux 8 的 PCI-DSS v3.2.1 控制基准 |
| 4.0 |
针对 Red Hat Enterprise Linux 8 的国防信息系统局安全技术实施指南(DISA STIG) |
|
RHEL 8.10.0:V1R13 |
针对带 GUI 的 Red Hat Enterprise Linux 8 的国防部信息系统局安全技术实施指南(DISA STIG) |
|
RHEL 8.10.0:V1R13 |
配置文件名称 | 配置文件 ID | 策略版本 |
---|---|---|
法国信息系统安全局(ANSSI)BP-028 增强级 |
| 2.0 |
法国信息系统安全部(ANSSI)BP-028 高级别 |
| 2.0 |
法国信息系统安全局(ANSSI)BP-028 中级 |
| 2.0 |
法国信息系统安全局(ANSSI)BP-028 最低级 |
| 2.0 |
CIS Red Hat Enterprise Linux 8 基准第 2 级 - 服务器 |
|
RHEL 8.9.0 和 RHEL 8.9.2:2.0.0 |
CIS Red Hat Enterprise Linux 8 基准第 1 级 - 服务器 |
|
RHEL 8.9.0 和 RHEL 8.9.2:2.0.0 |
CIS Red Hat Enterprise Linux 8 基准第 1 级 - 工作站 |
|
RHEL 8.9.0 和 RHEL 8.9.2:2.0.0 |
CIS Red Hat Enterprise Linux 8 基准第 2 级 - 工作站 |
|
RHEL 8.9.0 和 RHEL 8.9.2:2.0.0 |
非联邦信息系统和组织中的非保密信息(NIST 800-171) |
| r1 |
澳大利亚网络安全中心(ACSC)要点 8 |
| 未版本化 |
健康保险可移植性和责任法案(HIPAA) |
| 未版本化 |
澳大利亚网络安全中心(ACSC)ISM 官方 |
| 未版本化 |
常规目的操作系统的保护配置文件 |
| 4.2.1 |
Red Hat Enterprise Linux 8 的 PCI-DSS v3.2.1 控制基准 |
|
RHEL 8.9.0 和 RHEL 8.9.2:3.2.1 |
针对 Red Hat Enterprise Linux 8 的国防信息系统局安全技术实施指南(DISA STIG) |
|
RHEL 8.9.0 和 RHEL 8.9.2:V1R11 |
针对带 GUI 的 Red Hat Enterprise Linux 8 的国防部信息系统局安全技术实施指南(DISA STIG) |
|
RHEL 8.9.0 和 RHEL 8.9.2:V1R11 |
配置文件名称 | 配置文件 ID | 策略版本 |
---|---|---|
法国信息系统安全局(ANSSI)BP-028 增强级 |
| 2.0 |
法国信息系统安全部(ANSSI)BP-028 高级别 |
| 2.0 |
法国信息系统安全局(ANSSI)BP-028 中级 |
| 2.0 |
法国信息系统安全局(ANSSI)BP-028 最低级 |
| 2.0 |
CIS Red Hat Enterprise Linux 8 基准第 2 级 - 服务器 |
|
RHEL 8.8.0 和 RHEL 8.8.5:2.0.0 |
CIS Red Hat Enterprise Linux 8 基准第 1 级 - 服务器 |
|
RHEL 8.8.0 和 RHEL 8.8.5:2.0.0 |
CIS Red Hat Enterprise Linux 8 基准第 1 级 - 工作站 |
|
RHEL 8.8.0 和 RHEL 8.8.5:2.0.0 |
CIS Red Hat Enterprise Linux 8 基准第 2 级 - 工作站 |
|
RHEL 8.8.0 和 RHEL 8.8.5:2.0.0 |
非联邦信息系统和组织中的非保密信息(NIST 800-171) |
| r1 |
澳大利亚网络安全中心(ACSC)要点 8 |
| 未版本化 |
健康保险可移植性和责任法案(HIPAA) |
| 未版本化 |
澳大利亚网络安全中心(ACSC)ISM 官方 |
| 未版本化 |
常规目的操作系统的保护配置文件 |
| 4.2.1 |
Red Hat Enterprise Linux 8 的 PCI-DSS v3.2.1 控制基准 |
|
RHEL 8.8.0 和 RHEL 8.8.5:3.2.1 |
针对 Red Hat Enterprise Linux 8 的国防信息系统局安全技术实施指南(DISA STIG) |
|
RHEL 8.8.0 和 RHEL 8.8.5:V1R9 |
针对带 GUI 的 Red Hat Enterprise Linux 8 的国防部信息系统局安全技术实施指南(DISA STIG) |
|
RHEL 8.8.0 和 RHEL 8.8.5:V1R9 |
配置文件名称 | 配置文件 ID | 策略版本 |
---|---|---|
法国信息系统安全局(ANSSI)BP-028 增强级 |
| 1.2 |
法国信息系统安全部(ANSSI)BP-028 高级别 |
| 1.2 |
法国信息系统安全局(ANSSI)BP-028 中级 |
| 1.2 |
法国信息系统安全局(ANSSI)BP-028 最低级 |
| 1.2 |
CIS Red Hat Enterprise Linux 8 基准第 2 级 - 服务器 |
| 2.0.0 |
CIS Red Hat Enterprise Linux 8 基准第 1 级 - 服务器 |
| 2.0.0 |
CIS Red Hat Enterprise Linux 8 基准第 1 级 - 工作站 |
| 2.0.0 |
CIS Red Hat Enterprise Linux 8 基准第 2 级 - 工作站 |
| 2.0.0 |
非联邦信息系统和组织中的非保密信息(NIST 800-171) |
| r1 |
澳大利亚网络安全中心(ACSC)要点 8 |
| 未版本化 |
健康保险可移植性和责任法案(HIPAA) |
| 未版本化 |
澳大利亚网络安全中心(ACSC)ISM 官方 |
| 未版本化 |
常规目的操作系统的保护配置文件 |
| 4.2.1 |
Red Hat Enterprise Linux 8 的 PCI-DSS v3.2.1 控制基准 |
| 3.2.1 |
针对 Red Hat Enterprise Linux 8 的国防信息系统局安全技术实施指南(DISA STIG) |
|
RHEL 8.7.0 和 RHEL 8.7.1:V1R7 |
针对带 GUI 的 Red Hat Enterprise Linux 8 的国防部信息系统局安全技术实施指南(DISA STIG) |
|
RHEL 8.7.0 和 RHEL 8.7.1:V1R7 |
配置文件名称 | 配置文件 ID | 策略版本 |
---|---|---|
法国信息系统安全局(ANSSI)BP-028 增强级 |
|
RHEL 8.6.0 到 8.6.10:1.2 |
法国信息系统安全部(ANSSI)BP-028 高级别 |
|
RHEL 8.6.0 到 8.6.10:1.2 |
法国信息系统安全局(ANSSI)BP-028 中级 |
|
RHEL 8.6.0 到 8.6.10:1.2 |
法国信息系统安全局(ANSSI)BP-028 最低级 |
|
RHEL 8.6.0 到 8.6.10:1.2 |
CIS Red Hat Enterprise Linux 8 基准第 2 级 - 服务器 |
|
RHEL 8.6.0 到 RHEL 8.6.2:1.0.0 |
CIS Red Hat Enterprise Linux 8 基准第 1 级 - 服务器 |
|
RHEL 8.6.0 到 RHEL 8.6.2:1.0.0 |
CIS Red Hat Enterprise Linux 8 基准第 1 级 - 工作站 |
|
RHEL 8.6.0 到 RHEL 8.6.2:1.0.0 |
CIS Red Hat Enterprise Linux 8 基准第 2 级 - 工作站 |
|
RHEL 8.6.0 到 RHEL 8.6.2:1.0.0 |
非联邦信息系统和组织中的非保密信息(NIST 800-171) |
| r1 |
澳大利亚网络安全中心(ACSC)要点 8 |
| 未版本化 |
健康保险可移植性和责任法案(HIPAA) |
| 未版本化 |
澳大利亚网络安全中心(ACSC)ISM 官方 |
| 未版本化 |
常规目的操作系统的保护配置文件 |
| 4.2.1 |
Red Hat Enterprise Linux 8 的 PCI-DSS v3.2.1 控制基准 |
| 3.2.1 |
针对 Red Hat Enterprise Linux 8 的国防信息系统局安全技术实施指南(DISA STIG) |
|
RHEL 8.6.0:V1R5 |
针对带 GUI 的 Red Hat Enterprise Linux 8 的国防部信息系统局安全技术实施指南(DISA STIG) |
|
RHEL 8.6.0:V1R5 |
配置文件名称 | 配置文件 ID | 策略版本 |
---|---|---|
法国信息系统安全局(ANSSI)BP-028 增强级 |
| 1.2 |
法国信息系统安全部(ANSSI)BP-028 高级别 |
| 1.2 |
法国信息系统安全局(ANSSI)BP-028 中级 |
| 1.2 |
法国信息系统安全局(ANSSI)BP-028 最低级 |
| 1.2 |
CIS Red Hat Enterprise Linux 8 基准第 2 级 - 服务器 |
| 1.0.0 |
CIS Red Hat Enterprise Linux 8 基准第 1 级 - 服务器 |
| 1.0.0 |
CIS Red Hat Enterprise Linux 8 基准第 1 级 - 工作站 |
| 1.0.0 |
CIS Red Hat Enterprise Linux 8 基准第 2 级 - 工作站 |
| 1.0.0 |
非联邦信息系统和组织中的非保密信息(NIST 800-171) |
| r1 |
澳大利亚网络安全中心(ACSC)要点 8 |
| 未版本化 |
健康保险可移植性和责任法案(HIPAA) |
| 未版本化 |
澳大利亚网络安全中心(ACSC)ISM 官方 |
| 未版本化 |
常规目的操作系统的保护配置文件 |
| 4.2.1 |
Red Hat Enterprise Linux 8 的 PCI-DSS v3.2.1 控制基准 |
| 3.2.1 |
针对 Red Hat Enterprise Linux 8 的国防信息系统局安全技术实施指南(DISA STIG) |
|
RHEL 8.5.0 到 RHEL 8.5.3:V1R3 |
针对带 GUI 的 Red Hat Enterprise Linux 8 的国防部信息系统局安全技术实施指南(DISA STIG) |
|
RHEL 8.5.0 到 RHEL 8.5.3:V1R3 |
配置文件名称 | 配置文件 ID | 策略版本 |
---|---|---|
法国信息系统安全局(ANSSI)BP-028 增强级 |
| 1.2 |
法国信息系统安全部(ANSSI)BP-028 高级别 |
| RHEL 8.4.4 及更新版本:1.2 |
法国信息系统安全局(ANSSI)BP-028 中级 |
| 1.2 |
法国信息系统安全局(ANSSI)BP-028 最低级 |
| 1.2 |
CIS Red Hat Enterprise Linux 8 基准第 2 级 - 服务器 |
|
RHEL 8.4.3 及更早版本:1.0.0 |
CIS Red Hat Enterprise Linux 8 基准第 1 级 - 服务器 |
|
RHEL 8.4.4 到 RHEL 8.4.10:1.0.1 |
CIS Red Hat Enterprise Linux 8 基准第 1 级 - 工作站 |
|
RHEL 8.4.4 到 RHEL 8.4.10:1.0.1 |
CIS Red Hat Enterprise Linux 8 基准第 2 级 - 工作站 |
|
RHEL 8.4.4 到 RHEL 8.4.10:1.0.1 |
非联邦信息系统和组织中的非保密信息(NIST 800-171) |
| r1 |
澳大利亚网络安全中心(ACSC)要点 8 |
| 未版本化 |
澳大利亚网络安全中心(ACSC)ISM 官方 |
| RHEL 8.4.4 及更新版本:未进行版本控制 |
健康保险可移植性和责任法案(HIPAA) |
| 未版本化 |
常规目的操作系统的保护配置文件 |
| 4.2.1 |
Red Hat Enterprise Linux 8 的 PCI-DSS v3.2.1 控制基准 |
| 3.2.1 |
针对 Red Hat Enterprise Linux 8 的国防信息系统局安全技术实施指南(DISA STIG) |
|
RHEL 8.4.3 及更早版本:V1R1 |
针对带 GUI 的 Red Hat Enterprise Linux 8 的国防部信息系统局安全技术实施指南(DISA STIG) |
|
RHEL 8.4.4 到 RHEL 8.4.7:V1R3 |
配置文件名称 | 配置文件 ID | 策略版本 |
---|---|---|
CIS Red Hat Enterprise Linux 8 Benchmark |
| 1.0.0 |
非联邦信息系统和组织中的非保密信息(NIST 800-171) |
| r1 |
澳大利亚网络安全中心(ACSC)要点 8 |
| 未版本化 |
健康保险可移植性和责任法案(HIPAA) |
| 未版本化 |
常规目的操作系统的保护配置文件 |
| 4.2.1 |
Red Hat Enterprise Linux 8 的 PCI-DSS v3.2.1 控制基准 |
| 3.2.1 |
[草案] 针对 Red Hat Enterprise Linux 8 的国防信息系统局安全技术实施指南(DISA STIG) |
| 草案 |
配置文件名称 | 配置文件 ID | 策略版本 |
---|---|---|
澳大利亚网络安全中心(ACSC)要点 8 |
| 未版本化 |
常规目的操作系统的保护配置文件 |
| 4.2.1 |
Red Hat Enterprise Linux 8 的 PCI-DSS v3.2.1 控制基准 |
| 3.2.1 |
[草案] 针对 Red Hat Enterprise Linux 8 的 DISA STIG |
| 草案 |
配置文件名称 | 配置文件 ID | 策略版本 |
---|---|---|
常规目的操作系统的保护配置文件 |
| 4.2.1 |
Red Hat Enterprise Linux 8 的 PCI-DSS v3.2.1 控制基准 |
| 3.2.1 |
配置文件名称 | 配置文件 ID | 策略版本 |
---|---|---|
OSPP - 常规目的操作系统的保护配置文件 |
| 草案 |
Red Hat Enterprise Linux 8 的 PCI-DSS v3.2.1 控制基准 |
| 3.2.1 |