1. Press releases
  2. Red Hat Hardened Images、クラウドネイティブ開発とゼロ CVE 戦略を加速...

Red Hat Hardened Images、クラウドネイティブ開発とゼロ CVE 戦略を加速

Red Hat はミッションクリティカルな AI ワークロードを効率化し、ハイブリッドクラウド全体でのサプライチェーンの信頼性に新基準を確立する、最小構成のディストリビューションレス基盤を提供

東京 -

[ジョージア州アトランタ – RED HAT SUMMIT – 2026年5月12日(現地時間)発表]アメリカ報道発表資料抄訳

オープンソース・ソリューションのプロバイダーとして世界をリードする Red Hat は本日、Red Hat Hardened Images の一般提供開始を発表しました。この無償で提供されるカタログは、信頼性の高いマイクロコンポーネント群で構成されており、ゼロ CVE 戦略を推進する組織に対し、堅牢な基盤を提供することを目的としています。Red Hat は、セキュリティに重点を置いた効率的な出発点を提供することで、オンプレミスのデータセンターからパブリッククラウドまで、あらゆる環境において、お客様がクラウドネイティブ・アプリケーションの開発と導入を加速できるよう支援します。

コンテナベース・イメージはソフトウェア・サプライチェーンのリスクが集中するポイントであり、そこから継承された脆弱性は、多くの場合、直接的な修正手段を持たない開発者が対応することになります

Katie Norton(ケイティ・ノートン)氏

IDC リサーチマネージャー

Red Hat Hardened Images とは?

Red Hat Hardened Images は、ベンダーに依存しないインフラストラクチャ全体に展開できるように設計された、基本となるコンテナイメージのカタログで、アプリケーションの実行に必要なファイルのみで構成されています。Red Hat の信頼性の高いソフトウェア・パイプラインを使用して構築されたこれらのイメージは、あらかじめセキュリティ強化が施され、運用機能に関する厳格なテストをクリアしており、リリース時点で既知の脆弱性を極限まで排除するように最適化されています。

今回の発表が重要な理由

セキュリティチームは、アプリケーションの実行に直接関係のないソフトウェアによって引き起こされる、絶え間ないセキュリティアラートに対応しきれない状況に陥りがちです。Red Hat Hardened Images は、攻撃のリスクやセキュリティ上のノイズの原因となる不要なソフトウェアを排除します。このミニマルなアプローチは、以下のメリットとともに、ゼロ CVE 環境の実現に向けた道筋を示します。

  • 高精度なセキュリティシグナルにより、不要なソフトウェアコンポーネントが排除されることで、チームはアプリケーションに影響をもたらす脆弱性に集中できます。
  • 検証済みでクリーンなソフトウェア・ビルドの出発点を提供することで、開発者とセキュリティチーム間の CVE トリアージを効率化します。
  • 標準化されたセキュリティ・プロファイルにより、イメージ作成のプロセスにおいて事前設定された構成を適用することで、厳格なセキュリティ認証をサポートします。
  • 信頼性の高い業界標準フォーマットで提供される組み込みのソフトウェア部品表(SBOM)により、ソフトウェア・サプライチェーンの透明性を向上させます

サポートコメント

Red Hat Enterprise Linux 担当バイスプレジデント兼ゼネラルマネージャー Gunnar Hellekson(グンナー・ヘレクソン)

「現代のインフラストラクチャには、汎用性と精度のバランスが求められます。Red Hat Hardened Images は、サプライチェーンへの信頼を損なうことなくフットプリントを最小限に抑える必要がある組織に対して、高精度な出発点を提供します。私たちの目標は、セキュリティに関する不要なノイズを排除し、開発者が必要のないソフトウェアのパッチ適用や管理を行うことなく、構築とスケーリングを実現する基盤を提供することです」

IDC リサーチマネージャー Katie Norton(ケイティ・ノートン)氏

「コンテナベース・イメージはソフトウェア・サプライチェーンのリスクが集中するポイントであり、そこから継承された脆弱性は、多くの場合、直接的な修正手段を持たない開発者が対応することになります。Red Hat Hardened Images は、コンテナ化されたワークロード向けに信頼性が高く検証可能な基盤を提供するように設計されています。チームはマルチクラウドの可搬性を維持しながらコンプライアンス要件を満たせるようになります。このアプローチにより、企業は柔軟性を損なうことなく、安全なデフォルトの状態を確立することができます」

主なポイント

  • セキュリティ対策をプロセスの初期段階に移行し、FIPS などの規制要件を満たす事前検証済みのイメージを活用することで、組織は開発ライフサイクルの初期段階からセキュリティ対策を講じることが可能になります。
  • 運用効率を向上させるため、必要なコンポーネントのみの小型のイメージを使用することで、アクセス性の向上、リソース消費の削減、インフラストラクチャ層の脆弱性に関する手動レビューの負担を削減します。
  • サプライチェーンの信頼性を検証するため、イメージの構成リストを提供する組み込みのデジタルインベントリを採用。これにより、透明性が確保され、コンプライアンス監査のためのレポート作成が容易になります。

さらなる詳細情報

Red Hat Hardened Images は、可搬性を損なうことなく、最新アプリケーションのセキュリティ体制を強化するように設計されています。アプリケーションのセキュリティ戦略は、ツールが実際に機能することで初めて効果を発揮します。これを実現するため、Red Hat Hardened Images には以下の主要な機能が搭載されています。

  • ディストリビューションレス・アーキテクチャは、コマンドラインシェル、パッケージマネージャー、その他の不要なツールを排除することで、攻撃者の潜在的な侵入経路を大幅に削減します。
  • 信頼できるアプリケーション依存関係により、ユーザーは Red Hat Trusted Libraries を通じて Python などの強化されたベースイメージを取得し、検証済みの事前ビルド言語パッケージを組み込むことで、ベースイメージからアプリケーションの依存関係に至るまでの信頼性の流れを維持できます。
  • 自動修復機能により、Red Hat がアップストリームソースを追跡し、セキュリティ脆弱性を発見した際に迅速な修正を提供することで、カタログを常に最新の状態に保ちます。
  • マルチクラウドの移植性により、パブリッククラウドとオンプレミス・インフラストラクチャ全体での一貫した運用体験を提供することで、ベンダーロックインを防ぎます。

ご利用について

Red Hat Hardened Images は現在一般提供されており、カタログからアクセスできるようになっています。

その他のリソース

Red Hat とつながる

 

本件に関するお問い合わせ
レッドハット株式会社 広報担当 pr-jp@redhat.com TEL:03-4590-7472

フィードを購読する
  • Red Hat について
  • Red Hat は、オープン・ハイブリッドクラウド・テクノロジーのリーダーであり、変革をもたらす IT イノベーションと AI アプリケーションのための信頼できる一貫性のある包括的な基盤を提供しています。クラウド、デベロッパー、AI、Linux、オートメーション、アプリケーション・プラットフォームテクノロジーのポートフォリオにより、データセンターからエッジまで、あらゆるアプリケーションをあらゆる場所で実現できます。Red Hat は、エンタープライズ向けオープンソース・ソフトウェア・ソリューションを提供する世界有数のプロバイダーとして、将来の IT 課題を解決するためにオープンエコシステムとコミュニティに投資しています。Red Hat は、パートナーやお客様と協力しながら、コンサルティングサービスや受賞歴のあるトレーニングや認定資格の提供に支えられて、お客様の IT 環境の構築、接続、自動化、保護、管理を支援しています。

  • 将来の見通しに関する声明
  • ここに記載されている過去の事実に関する情報および討議を除き、本プレスリリースに含まれる表現は、1995年米国民事証券訴訟改革法(Private Securities Litigation Reform Act of 1995)が定める定義の範囲内で「将来の見通しに関する声明」に相当する場合があります。将来の見通しに関する声明は、将来の事業および業績に関する当社の現時点での仮定に基づいています。これらの声明には、様々なリスク、不確実性、その他の要因が含まれており、実際の結果は、そうした将来の見通しに関する声明で示されたものと実質的に異なる場合があります。このプレスリリースに掲載されている将来の見通しに関する声明は、その発行日時点の当社の見解を示したものです。法令により義務付けられる場合を除き、当社は、将来の見通しに関する声明を更新または訂正する義務を一切負いません。

    ###

    Red Hat、Red Hat Enterprise Linux、Red Hat ロゴ、JBoss、Ansible、Ceph、Gluster、および OpenShift は、米国およびその他の国における Red Hat, LLC. およびその子会社の商標または登録商標です。Linux® は、米国およびその他の国における Linus Torvalds の登録商標です。OpenStack のロゴおよびワードマークは、OpenStack Foundation の商標または登録商標であり、ライセンスに基づいて使用されています。