Enterprise Linux
-
Esplora Red Hat Enterprise Linux 10
La nostra ultima release assicura una netta innovazione per aiutarti ad affrontare le sfide IT più impegnative di oggi, dalle lacune nelle competenze su Linux all'approccio alla sicurezza post-quantistica.
È arrivato Red Hat Enterprise Linux. Perché l'innovazione non può aspettare.
Funzionalità di Red Hat Enterprise Linux 10
-
Versioni dei prodotti Versioni di Red Hat Enterprise Linux:
ottimizzate per server o workstation ad elevate prestazioni. Supportano svariate architetture hardware e hyperscaler.
-
Scenari di utilizzo -
Formazione - Documentazione
Sicurezza e Red Hat Enterprise Linux
Panoramica
Red Hat® Enterprise Linux® offre una base preventivamente rafforzata per contribuire a ridurre i rischi, minimizzare i downtime e supportare la conformità. Il rafforzamento integrato, le indicazioni per stabilire le priorità tra le vulnerabilità e i ruoli di sistema automatizzati contribuiscono a ridurre il carico operativo, mentre funzionalità come la crittografia post-quantistica di Red Hat Enterprise Linux 10 aiutano a prepararsi alle esigenze future.
Vantaggi in cifre
Red Hat Enterprise Linux integra sin dalla prima fase del processo funzionalità di sicurezza avanzate, che aiutano le organizzazioni a ridurre i rischi, risparmiare tempo e mitigare i downtime.
Risparmio di tempo
48% di tempo in meno per il deployment di server virtuali on premise dopo la standardizzazione su Red Hat Enterprise Linux.1
Riduzione del rischio
98% di riduzione del tempo totale per la rilevazione e la risoluzione delle Common Vulnerabilities and Exposures (CVE) su più host.2
Mitigazione dei downtime
76% di riduzione del tempo medio di ripristino negli ambienti standardizzati su Red Hat Enterprise Linux.¹
Maggiore efficienza
46% di tempo in meno per completare gli aggiornamenti di sicurezza.¹
Perché scegliere Red Hat Enterprise Linux per la sicurezza
Per soddisfare i requisiti di conformità
Red Hat Enterprise Linux aiuta le organizzazioni a soddisfare i requisiti di conformità senza rallentare il deployment. Funzionalità come Red Hat Lightspeed consentono di personalizzare le policy e monitorare eventuali deviazioni, mentre la crittografia post-quantistica (PQC) di Red Hat Enterprise Linux aiuta a prepararsi ai requisiti che diventeranno obbligatori in futuro. Red Hat Enterprise Linux 10 include inoltre il nuovo modulo crittografico Federal Information Processing Standards (FIPS) e consente di applicare correzioni di sicurezza senza richiedere un nuovo certificato di convalida.
CVE e CVSS: cosa sono | Dettaglio sulla sicurezza. Durata del video: 3:44
Per mitigare Common Vulnerabilities and Exposures (CVE)
Gli strumenti di rilevamento delle vulnerabilità potenziati dall'IA hanno radicalmente trasformato l’ambito della sicurezza informatica e i team di difesa non possono più affidarsi esclusivamente ai cicli di patching manuale tradizionali per risolvere le Common Vulnerabilities and Exposures (CVE). Red Hat Enterprise Linux costituisce la base della sicurezza per l'intero portafoglio Red Hat e aiuta le organizzazioni a:
- Rilevare, ordinare per priorità e risolvere le CVE con Red Hat Lightspeed (in precedenza denominato Red Hat Insights).
- Creare una robusta difesa multilivello attraverso l'isolamento dei processi e il controllo degli accessi.
- Avvalersi di una catena di distribuzione del software verificata e incentrata sulla sicurezza.
- Adottare l'approccio "shift left"con il rafforzamento preventivo e la modalità immagine per Red Hat Enterprise Linux.
- Risparmiare tempo e migliorare l'efficienza con l'automazione e la correzione a circuito chiuso.
Per avanzare verso un'architettura Zero Trust più consolidata
L'adozione del modello di sicurezza dell'architettura Zero Trust può ridurre i rischi, rafforzare la conformità e proteggere le risorse critiche. Red Hat Enterprise Linux aiuta a realizzare questi obiettivi attraverso funzionalità quali:
- Gestione delle identità centralizzata
- SELinux, che contribuisce a limitare l'impatto di CVE e attacchi
- Protezione dei dati con il confidential computing
- Monitoraggio della conformità con OpenScap
- Ruoli di sistema di Red Hat Enterprise Linux e molto altro.
Queste funzionalità consentono di integrare la sicurezza sin dalla prima fase del processo, prepararsi alle minacce future e proteggere i dati dagli accessi non autorizzati, sia quando sono in uso sia quando sono inattivi.
Scenari di utilizzo della sicurezza
Prepare for “harvest now, decrypt later threats” with post-quantum cryptography
I criminali informatici stanno già acquisendo dati crittografati, con l'intenzione di decriptarli quando i computer quantistici renderanno obsoleti gli attuali sistemi di crittografia. Red Hat Enterprise Linux 10 è la prima distribuzione Linux enterprise a supportare la crittografia post-quantistica e integra algoritmi standardizzati, resistenti agli attacchi quantistici e approvati dal National Institute of Standards and Technology (NIST). Integra test, esegui deployment e passa alla PQC, continuando a supportare i metodi tradizionali.
Strengthen software supply chain security
Solo nel 2025, Sonatype ha individuato oltre 454.600 nuovi pacchetti open source dannosi. Red Hat Enterprise Linux contribuisce sin dalla prima fase del processo alla sicurezza della catena di distribuzione del software, promuovendo resilienza e garanzia di affidabilità nell'intera azienda:
- Autenticando l'integrità dei componenti software dall'origine attraverso pacchetti con firma digitale distribuiti tramite la Content Delivery Network (CDN), per impedirne la manomissione.
- Fornendo una software bill of materials (SBOM), Vendor Exploitability eXchange (VEX) e soluzioni per le CVE.
- Contribuendo a preservare l'integrità degli artefatti software e fornendo risposte più rapide agli incidenti con Red Hat Trusted Artifact Signer.
- Applicando un rafforzamento preventivo con la modalità immagine per Red Hat Enterprise Linux.
- Automatizzando la configurazione e la gestione della sicurezza con i ruoli di sistema Red Hat Enterprise Linux.
Red Hat e i suoi partner aiutano le organizzazioni a implementare la sicurezza della catena di distribuzione del software nell'intero ciclo di vita dello sviluppo, sia per le applicazioni tradizionali che per quelle containerizzate, in un ambiente di cloud ibrido e open source.
Shift left with security and automation
Red Hat considera la sicurezza una priorità fondamentale, non un aspetto secondario da gestire a posteriori né un prodotto aggiuntivo. Red Hat Enterprise Linux mette a disposizione svariati strumenti per misurare e migliorare in modo proattivo la sicurezza delle applicazioni, identificando e correggendo i difetti prima che avanzino troppo nel ciclo di sviluppo. Questi strumenti includono:
Gain comprehensive data protection
Con il confidential computing, gli utenti beneficiano di protezioni per i carichi di lavoro di IA e cloud, anche in caso di compromissione della piattaforma alla base o del provider. Inoltre, Red Hat Enterprise Linux:
- Si integra con i principali provider di hardware e cloud utilizzando ambienti di esecuzione attendibili (TEE).
- Include macchine virtuali riservate (CVM) progettate per la protezione dei carichi di lavoro sensibili, come le applicazioni di IA.
- Utilizza l'attestazione remota insieme agli ambienti TEE per consentire il rilevamento e la correzione di modifiche non autorizzate.
Si ottiene così un livello avanzato di protezione dei dati, che crea una base più sicura per affrontare le minacce in evoluzione e aiuta le organizzazioni a progredire verso un'architettura Zero Trust ottimale.
Manage security consistently
La diffusione dei container e delle tecnologie di cloud ibrido nelle organizzazioni ha reso più complessi alcuni aspetti esistenti legati alla sicurezza, considerati la condivisione e il trasferimento dei dati tra diversi carichi di lavoro. L'implementazione di una strategia di automazione che includa Red Hat Ansible® Automation Platform semplifica la gestione e la configurazione dei carichi di lavoro su più cloud. Red Hat Lightspeed e Red Hat Satellite, entrambi disponibili come componenti aggiuntivi, consentono di semplificare la gestione dell'infrastruttura, riducendo la complessità delle attività operative e favorendone un funzionamento efficiente nel rispetto degli standard di sicurezza adottati.
Risorse tecniche
Per gli sviluppatori:
Laboratori per l’apprendimento:
Passaggi successivi
Da oltre 30 anni Red Hat sviluppa software open source e contribuisce a garantirne la sicurezza. Scopri di più su come i nostri software possono supportare la tua strategia di sicurezza.
White paper di IDC, sponsorizzato da Red Hat, "
The Business Value of Standardizing on Red Hat Enterprise LinuxPagina disponibile in Inglese (Italiano non disponibile) ", documento n. US52594324, settembre 2024.Principled Technologies, "Save administrator time with the automated remediation capabilities of Red Hat Insights", ottobre 2024.
Sonatype. "11th Annual State of the Software Supply Chain Report", 2026.