第 2 章 安全内容自动化协议


Satellite 使用安全内容自动化协议(SCAP)标准来定义安全策略。

SCAP 是基于 XML 的多个规格的框架,如可扩展检查清单配置描述的清单(XCCDF)以及开放漏洞和评估语言(OVAL)中描述的漏洞。这些规格作为 数据流文件 封装。

XCCDF 中的清单项目也称为 规则,表达系统项所需的配置。例如,规则可以指定不使用 root 用户帐户通过 SSH 登录主机。规则可以分组到一个或多个 XCCDF 配置集中,允许多个配置集共享规则。

OpenSCAP 扫描程序工具会根据规则评估主机上的系统项目,并在资产报告格式(ARF)中生成一个报告,然后返回到 Satellite 以监控和分析。

Expand
表 2.1. OpenSCAP 扫描程序支持的 SCAP 框架 1.3 中的规格

标题

描述

Version

SCAP

安全内容自动化协议

1.3

XCCDF

可扩展配置清单描述格式

1.2

OVAL

开放式漏洞和评估语言

5.11

-

资产识别

1.1

ARF

资产报告格式

1.1

CCE

常见配置枚举

5.0

CPE

常见平台枚举

2.3

CVE

常见漏洞和风险

2.0

CVSS

常见漏洞评分系统

2.0

其他资源

Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2026 Red Hat
返回顶部