L'11 ottobre 2023, la Defense Information Systems Agency (DISA) statunitense ha pubblicato la Security Technical Implementation Guide (STIG) per Red Hat Enterprise Linux (RHEL) 9, pertanto è ora disponibile un profilo di automazione della conformità che riduce le tempistiche e la complessità da affrontare per rendere conformi i sistemi.
Il profilo di automazione della conformità di Red Hat per RHEL 9 è allineato alla versione 1, release 1 (V1R1) della STIG. Grazie a questo profilo, le organizzazioni possono migliorare in tempi più brevi lo stato di conformità dei loro sistemi utilizzando il pacchetto scap-security-guide con gli Ansible Playbooks predefiniti e lo scanner OpenSCAP, Red Hat Insights o Red Hat Satellite per le installazioni RHEL esistenti. Queste risorse possono essere utilizzate anche con il programma di installazione di RHEL e Image Builder per le nuove installazioni di RHEL.
Le STIG della DISA sono concepite come linee guida generali per la protezione dei sistemi che si connettono alle reti o ai sistemi del Dipartimento della Difesa degli Stati Uniti. Gli amministratori di sistema devono collaborare con l'Information System Security Officer (ISSO) per accertarsi che i loro sistemi siano conformi ai controlli previsti in base alla STIG e ai requisiti della missione. I clienti che si avvalgono di Insights possono utilizzarlo per adeguare il profilo STIG ai requisiti del sistema e dei carichi di lavoro.
Nel quadro di un più ampio impegno a supporto dei clienti, Red Hat offre contenuti di automazione della conformità per i sistemi RHEL utilizzati in altri settori regolamentati, tra cui:
- Center for Internet Security (CIS)
- PCI-DSS
- legislazione HIPAA
- Essential Eight dell'Australian Signals Directorate
Automatizza la conformità
Inizia a utilizzare i contenuti Ansible predefiniti per rendere conformi i sistemi e scopri come utilizzare Red Hat Satellite per un monitoraggio continuo dello stato di conformità dell'intera azienda.
Sull'autore
Matthew is a Software Engineer on the Red Hat Enterprise Linux Security Compliance team. Matthew joined Red Hat in 2021 and focuses on creating automation to help customers in regulated industries achieve compliance faster.
Altri risultati simili a questo
Ricerca per canale
Automazione
Novità sull'automazione IT di tecnologie, team e ambienti
Intelligenza artificiale
Aggiornamenti sulle piattaforme che consentono alle aziende di eseguire carichi di lavoro IA ovunque
Hybrid cloud open source
Scopri come affrontare il futuro in modo più agile grazie al cloud ibrido
Sicurezza
Le ultime novità sulle nostre soluzioni per ridurre i rischi nelle tecnologie e negli ambienti
Edge computing
Aggiornamenti sulle piattaforme che semplificano l'operatività edge
Infrastruttura
Le ultime novità sulla piattaforma Linux aziendale leader a livello mondiale
Applicazioni
Approfondimenti sulle nostre soluzioni alle sfide applicative più difficili
Virtualizzazione
Il futuro della virtualizzazione negli ambienti aziendali per i carichi di lavoro on premise o nel cloud