Titulaires d'une souscription en cours de validité

Présentation

La solution Red Hat® Enterprise Linux® offre une plateforme de base présécurisée qui contribue à réduire les risques, à limiter les temps d'arrêt et à assurer la conformité. Le renforcement intégré, les recommandations sur la hiérarchisation des vulnérabilités et les rôles système automatisés permettent de réduire la charge opérationnelle. Les fonctionnalités telles que la cryptographie post-quantique dans Red Hat Enterprise Linux 10 vous aident à vous préparer pour l'avenir.

Quelques chiffres

Red Hat Enterprise Linux inclut des fonctionnalités avancées de sécurité qui ont été intégrées dès le départ pour aider les entreprises à réduire les risques, à gagner du temps et à limiter les temps d'arrêt.

Gain de temps

48 %

d'accélération du déploiement des serveurs virtuels sur site après la standardisation sur Red Hat Enterprise Linux1

Réduction des risques

98 %

de réduction totale du temps de travail réservé à la détection et à la correction des CVE (Common Vulnerabilities and Exposures) sur plusieurs hôtes2

Baisse des temps d'arrêt

76 %

d'amélioration du délai moyen de réparation dans les environnements standardisés sur Red Hat Enterprise Linux¹

Hausse de l'efficacité

46 %

d'accélération des mises à jour de sécurité¹

Avantages de Red Hat Enterprise Linux pour la sécurité

Respect des exigences de conformité

Red Hat Enterprise Linux aide les entreprises à respecter les exigences de conformité sans ralentir le déploiement. Si des fonctions telles que Red Hat Lightspeed permettent d'adapter les politiques et de surveiller les écarts par rapport à celles-ci, la cryptographie post-quantique intégrée à Red Hat Enterprise Linux vous donne les moyens de vous préparer aux futures exigences réglementaires. De plus, Red Hat Enterprise Linux 10 comprend le nouveau module cryptographique conforme aux normes FIPS (Federal Information Processing Standards). Vous pouvez utiliser la solution pour appliquer des correctifs de sécurité sans avoir à obtenir un nouveau certificat de validation. 

Cryptographie post-quantique pour Red Hat Enterprise Linux

Vidéo d'explication des CVE et du système CVSS dans une présentation détaillée sur la sécurité (durée : 3 min 44 s)

Réduction des CVE

Avec l'émergence des outils de détection des vulnérabilités basés sur l'IA, le paysage de la cybersécurité évolue rapidement. Les responsables de la sécurité ne peuvent plus se contenter de suivre les cycles habituels d'application manuelle des correctifs pour éliminer les CVE. Red Hat Enterprise Linux offre une base sécurisée pour l'ensemble de notre gamme de produits. Avec cette solution, les entreprises peuvent : 

  • Détecter, hiérarchiser et corriger les CVE avec Red Hat Lightspeed (anciennement Red Hat Insights)
  • Mettre en place une défense puissante et multicouche grâce à l'isolation des processus et au contrôle d'accès 
  • Exploiter une chaîne d'approvisionnement des logiciels vérifiée et sécurisée 
  • Adopter l'approche « Shift Left » avec un prérenforcement et le mode image pour Red Hat Enterprise Linux
  • Gagner du temps et améliorer l'efficacité avec l'automatisation et la correction en boucle fermée 

Développement de l'architecture Zero Trust

En suivant le modèle de sécurité basé sur l'architecture Zero Trust, vous pouvez réduire les risques, renforcer la conformité et protéger les actifs essentiels. Red Hat Enterprise Linux offre des fonctions pour atteindre ces objectifs, notamment : 

Ces fonctions permettent aux utilisateurs de mettre en place des mesures de sécurité dès le début du processus, de gérer les menaces à venir et de protéger les données, en cours d'utilisation comme au repos, contre tout accès non autorisé. 

Zero Trust

Cas d'utilisation liés à la sécurité

Prepare for “harvest now, decrypt later threats” with post-quantum cryptography

Des acteurs malveillants collectent déjà des données chiffrées, dans le but de les déchiffrer dès que les ordinateurs quantiques rendront obsolètes les mécanismes actuels de chiffrement. Red Hat Enterprise Linux 10 est la première distribution Linux d'entreprise prête pour l'ère post-quantique : elle inclut des algorithmes standardisés, résistants aux attaques quantiques et approuvés par le NIST (National Institute of Standards and Technology). Vous pouvez ainsi effectuer des tests et des déploiements, et passer à la cryptographie post-quantique tout en continuant de bénéficier de la prise en charge des méthodes traditionnelles.

Strengthen software supply chain security

Rien qu'en 2025, Sonatype a identifié plus de 454 600 nouveaux paquets Open Source malveillants. Red Hat Enterprise Linux contribue à la sécurité de la chaîne d'approvisionnement des logiciels dès le départ, en favorisant la résilience et la confiance au sein de l'entreprise grâce aux avantages suivants : 

  • Vérification de l'intégrité des composants logiciels à partir de leur source, à l'aide du réseau de diffusion de contenus et de paquets signés numériquement pour éviter la falsification 
  • Mise à disposition d'une nomenclature des logiciels, de documents VEX (Vulnerability Exploitability eXchange) et de solutions pour les CVE
  • Garantie de l'intégrité des artéfacts logiciels et accélération de la réponse aux incidents grâce à Red Hat Trusted Artifact Signer 
  • Prérenforcement avec le mode image pour Red Hat Enterprise Linux 
  • Automatisation de la configuration et de la gestion de la sécurité grâce aux rôles système de Red Hat Enterprise Linux

Aux côtés de nos partenaires, nous aidons les entreprises à mettre en œuvre la sécurité de la chaîne d'approvisionnement des logiciels tout au long du cycle de développement, tant pour les applications traditionnelles que conteneurisées, au sein d'un cloud hybride ouvert. 

Shift left with security and automation

Nous considérons la sécurité comme une priorité absolue, plutôt qu'une stratégie secondaire ou un produit complémentaire. La solution Red Hat Enterprise Linux propose plusieurs outils qui permettent de mesurer et d'améliorer la sécurité des applications de manière proactive, en identifiant et en corrigeant les failles avant leur progression. En voici quelques-uns : 

Gain comprehensive data protection

L'informatique confidentielle offre aux utilisateurs une protection pour les charges de travail cloud et d'IA, même en cas de compromission de la plateforme sous-jacente ou du fournisseur. Voici les autres avantages de Red Hat Enterprise Linux :

  • Intégration aux solutions des principaux fournisseurs de matériel et de services cloud grâce à des environnements d'exécution fiables (TEE) 
  • Intégration de machines virtuelles confidentielles qui sécurisent les charges de travail sensibles, telles que les applications d'IA 
  • Utilisation de l'attestation à distance en association avec les TEE pour permettre la détection et la correction des modifications non autorisées

Ce niveau avancé de protection des données va ériger une base plus sûre face à des menaces en constante évolution et favoriser l'adoption d'une architecture Zero Trust optimale au sein des entreprises.

Manage security consistently

Les technologies de conteneurisation et de cloud hybride se sont multipliées au sein des entreprises, avec pour conséquence des données dispersées entre différentes charges de travail et des défis de sécurité plus complexes. L'utilisation de Red Hat Ansible® Automation Platform pour la mise en œuvre d'une stratégie d'automatisation facilite la gestion et la configuration des charges de travail dans plusieurs clouds. Disponibles en complément, les solutions Red Hat Lightspeed et Red Hat Satellite permettent d'organiser la gestion de l'infrastructure. Elles visent à simplifier les tâches d'exploitation complexes et à assurer l'efficacité d'exécution de votre infrastructure Red Hat, selon vos normes de sécurité.

Étapes suivantes

Depuis plus de 30 ans, nous nous efforçons de développer et sécuriser des logiciels Open Source. Apprenez-en plus sur les avantages de nos logiciels pour votre stratégie de sécurité.

  1. Livre blanc d'IDC, commissionné par Red Hat, « The Business Value of Standardizing on Red Hat Enterprise LinuxPage affichée en Anglais (Français non disponible) », document nº US52594324, septembre 2024 

  2. Principled Technologies, « Save administrator time with the automated remediation capabilities of Red Hat Insights », octobre 2024

  3. Sonatype, « 11th Annual State of the Software Supply Chain », 2026