Skip to contentRed Hat AI
  • Red Hat のアプローチ

    • ニュース & インサイト
    • 技術ブログ
    • 調査
    • ライブ AI イベント
    • Red Hat の AI について
  • Red Hat のポートフォリオ

    • Red Hat AI
    • Red Hat Enterprise Linux AI
    • Red Hat OpenShift AI
    • Red Hat AI Inference Server
  • 参加 & 学習

    • AI ラーニングハブ
    • AI パートナー
    • AI サービス
ハイブリッドクラウド
  • プラットフォーム・ソリューション

    • 人工知能

      AI モデルとアプリケーションを構築、デプロイ、監視します。

    • Linux 標準化

      運用環境全体で一貫性を確保します。

    • アプリケーション開発

      アプリケーションの構築、デプロイ、管理方法を単純化します。

    • 自動化

      自動化を拡張して、テクノロジー、チーム、環境を統合します。

  • ユースケース

    • 仮想化

      仮想化およびコンテナ化されたワークロードの運用をモダナイズします。

    • デジタル主権

      クリティカルなインフラストラクチャをコントロールし、保護します。

    • セキュリティ

      セキュリティ重視のソフトウェアをコーディング、構築、デプロイ、監視します。

    • エッジコンピューティング

      エッジ・テクノロジーを活用し、ワークロードをデータの発生源近くにデプロイします。

  • Red Hat のソリューションについて
  • 業種別ソリューション

    • 自動車
    • 金融サービス
    • 医療
    • 産業部門
    • メディアおよびエンターテイメント
    • 公共部門 (グローバル)
    • 公共部門 (米国)
    • 通信

クラウド・テクノロジーを見る

Red Hat® Hybrid Cloud Console を活用して、当社のクラウド製品とソリューションの使い方を自分のペースで学ぶことができます。

製品
  • プラットフォーム製品

    • Red Hat AI

      ハイブリッドクラウド全体で AI ソリューションを開発し、デプロイします。

      新バージョン
    • Red Hat Enterprise Linux

      柔軟なオペレーティングシステムで、ハイブリッドクラウドのイノベーションを支えます。

    • Red Hat OpenShift

      アプリケーションを大規模に構築、モダナイズ、デプロイします。

    • Red Hat Ansible Automation Platform

      エンタープライズ全体で自動化を実装できます。

  • 注目のコースと認定

    • Red Hat OpenShift Virtualization Engine
    • Red Hat OpenShift Service on AWS
    • Microsoft Azure Red Hat OpenShift
    • すべての Red Hat 製品を見る
  • 試す & 買う

    • トライアルを開始する
    • オンラインでのご購入
    • 主要なクラウドプロバイダーとの統合
  • サービス & サポート

    • コンサルティング
    • 製品サポート
    • AI サービス
    • テクニカルアカウントマネージメント (TAM)
    • サービス & サポートについて
トレーニング
  • トレーニング & 認定

    • コースと試験
    • 認定資格
    • Red Hat Academy
    • ラーニングコミュニティ
    • ラーニングサブスクリプション
    • トレーニングの詳細
  • 注目のコースと認定

    • Red Hat 認定システム管理者 認定試験
    • Red Hat システム管理 I
    • Red Hat ラーニングサブスクリプションのトライアル (無料)
    • RHCE 認定試験
    • Red Hat 認定 OpenShift 管理者試験
  • コンサルティング

    • コンサルティング
    • パートナー向けトレーニング
    • 製品サポート
    • AI サービス
    • テクニカルアカウントマネージメント (TAM)
学ぶ
  • スキルを構築する

    • 製品ドキュメント
    • ハンズオンラボ
    • Hybrid Cloud ラーニングハブ
    • インタラクティブな学習体験
    • トレーニング & 認定
  • その他の学習方法

    • ブログ
    • イベント & Web セミナー
    • ポッドキャストとビデオシリーズ
    • Red Hat TV
    • リソースライブラリ

開発者向け

クラウドネイティブなアプリケーションとサービスの構築、提供、管理に役立つリソースとツールをご覧ください。

パートナー
  • お客様向け

    • Red Hat パートナー企業
    • Red Hat Ecosystem Catalog
    • Red Hat パートナーを探す
  • パートナー向け

    • Partner Connect
    • パートナーになる
    • トレーニング
    • サポート
    • パートナーポータルにアクセスする

信頼できるパートナーを活用してソリューションを構築する

Red Hat® Ecosystem Catalog で、エキスパートとテクノロジーからなるコラボレーション型コミ​ュニティが提供する各種ソリューションを見つけることができます。

検索

トピックを探す

  • トライアルを開始する
  • サブスクリプションを管理する
  • Red Hat の採用情報を見る
  • テクノロジーの一覧を見る
  • Red Hat に問い合わせる
  • カスタマーサービスに問い合わせる

情報を見つける

  • 製品ドキュメント
  • 開発者向けリソース
  • スキルチェック
  • Architecture Center
  • セキュリティの更新
  • サポートケース

詳しく知る

  • AI
  • アプリケーションのモダナイゼーション
  • 自動化
  • クラウドネイティブ・アプリケーション
  • Linux
  • 仮想化
コンソール製品ドキュメントサポート新規 おすすめのリソース

おすすめのコンテンツ

閲覧される際に、おすすめのリソースが表示されます。

  • Red Hat 製品のトライアル
  • コースと試験
  • すべての製品
  • 技術トピック
  • リソースライブラリ
ログイン

Red Hat アカウントをさらに有効活用

  • コンソールへのアクセス
  • イベント登録
  • トレーニングとトライアル
  • 世界最高レベルのサポート

一部のサービスではサブスクリプションが必要な場合があります。

ログインまたは登録する
お問い合わせ
  • ホーム
  • リソース
  • Red Hat Advanced Cluster Security for Kubernetes 

Red Hat Advanced Cluster Security for Kubernetes 

2025 年 10 月 31 日•
リソースタイプ: データシート

はじめに

クラウドネイティブ・アプリケーションを保護するには、セキュリティへのアプローチを大幅に変更する必要があります。アプリケーション開発ライフサイクルの早い段階でセキュリティ制御を適用すること、この制御をインフラストラクチャそのものを使用して適用すること、開発者にとって使いやすいガードレールを提供すること、加速し続けるリリーススケジュールに対応することが必要になります。

StackRox を使用した Red Hat® Advanced Cluster Security for Kubernetes はビルド、デプロイ、ランタイム全体で重要なアプリケーションを保護します。このソフトウェアは、セルフマネージドのセキュリティ・ソリューションとして Kubernetes インフラストラクチャにデプロイできます。あるいは、フルマネージドの Software-as-a-Service (SaaS) として利用することもできます。さらに、既存の DevOps ツールやワークフローと統合して、信頼性の高いセキュリティとコンプライアンスを実現させることができます。ポリシーエンジンには、Center for Internet Security (CIS) ベンチマークや米国標準技術研究所 (NIST) のガイドラインなどの業界標準に基づいた、DevOps とセキュリティに重点を置いたプラクティスを施行するための数百ものコントロール、コンテナと Kubernetes の両方の構成管理、ランタイムセキュリティが組み込まれています。

Red Hat Advanced Cluster Security は、プラットフォームとアプリケーションのセキュリティに対応する Kubernetes ネイティブのアーキテクチャを提供するため、DevOps チームと InfoSec チームによるセキュリティ運用が可能になります。

クラウドネイティブ・アプリケーション用の Kubernetes ネイティブ・セキュリティ・ソリューション

特長とメリット

  • 運用コストの低減
    • 開発、運用、セキュリティの各チームが、Kubernetes ネイティブのセキュリティツールやプラクティスの共通のセットを使用できるようにし、個々のユーザーにガードレールを提供します。
    • アプリケーションのビルド、デプロイ、ランタイムの各フェーズにわたって Kubernetes ネイティブのコントロールを使用することで、脆弱性、ポリシー違反、構成違反、およびアプリケーション実行時の動作の可視性と管理性を向上させます。
    • 開発段階でセキュリティの問題を発見し修正することで (シフトレフト)、その問題に対処するコストを削減します。
  • 運用リスクの軽減
    • セグメンテーションのための Kubernetes ネットワークポリシーやセキュリティポリシー施行のためのアドミッション・コントローラーなど、組み込みの Kubernetes 機能を使用してセキュリティとインフラストラクチャを連携させ、アプリケーションのダウンタイムを削減します。
    • Kubernetes ネイティブのセキュリティコントロールを使用して脅威を軽減し、セキュリティポリシーを施行して、アプリケーションとインフラストラクチャの運用に対する潜在的な影響を最小限に抑えます。たとえば、コントロールを使用して疑わしい Pod をゼロにスケーリングしたり、侵害されたアプリケーションのインスタンスを削除して再起動したりするように Kubernetes に自動的に指示することで、侵害の成功を阻止します。
  • 開発者の生産性向上
    • リポジトリ、開発パイプライン、プロダクションにおける脆弱性を積極的にスキャンします。
    • Kubernetes と既存の継続的インテグレーションおよび継続的デリバリー (CI/CD) ツールを利用して、望ましいセキュリティポスチャを維持しながら開発者の生産性の速度をサポートする、統合されたセキュリティガードレールを提供します。
    • アップデートとサポートを Red Hat OpenShift® リリースと同期させて、互換性と最新のセキュリティ機能を維持します。
    • Red Hat が認定する脆弱性データを使用し、Red Hat OpenShift 環境の精度と関連性を高めます。

メリットの詳細

領域メリット
可視性
  • すべてのイメージ、Pod、デプロイメント、名前空間、構成を含め、Kubernetes 環境を包括的に把握できます。
  • 名前空間、デプロイメント、Pod にわたるすべてのクラスタ内のネットワークトラフィックを検出して表示します。
  • 各コンテナ内の重要なシステムレベルのイベントを捉えてインシデントを検出します。
脆弱性の管理
  • Red Hat Enterprise Linux® CoreOS のホストレベルの脆弱性と潜在的なセキュリティ脅威を検出します。
  • イメージをスキャンして、特定の言語、パッケージ、イメージレイヤーの既知の脆弱性を検出します。
  • 最もリスクの高いイメージの脆弱性とデプロイメントを強調表示し、対応に優先順位を付けます。
  • 脆弱性を名前空間、実行中のデプロイメント、イメージに関連付けます。
  • 調査結果をプラットフォーム、ノード、ワークロード別に分類して、追跡と責任の所在を単純化します。
  • ビルド、デプロイ、ランタイム時の脆弱性の詳細に基づいてポリシーを施行します。
  • roxctl やアプリケーション・プログラミング・インタフェース (API) を使用して ACS をサードパーティのソリューションと統合し、チームが日常的に使用するツール (Jira や ServiceNow) で脆弱性を通知します。
コンプライアンス
  • セキュリティおよび規制フレームワーク (CIS、Payment Card Industry (PCI)、NIST SP 800-53、DISA STIG、NERC-CIP など) による技術的制御への準拠を評価します。
  • 監査担当者向けの証拠エクスポート機能を使用して、各基準のコントロールに対する全体的なコンプライアンスを確認できます。
  • コンプライアンス結果の詳細なビューをドリルダウンして、修復が必要なクラスタ、名前空間、ノード、またはデプロイメントの名前空間を特定できます。
  • コンプライアンススキャンをスケジュールし、証拠ベースのレポートの作成を自動化します。
ネットワーク・セグメンテーション
  • 実行時の外部エクスポージャーを含め、名前空間、デプロイメント、Pod 間の許可されたトラフィックとアクティブなトラフィックを視覚化します。
  • ポートをリッスンしている実行中のプロセスを特定します。
  • 異常なネットワークトラフィックを特定し、通知してランタイムポリシーを適用します。
  • 禁止されたトラフィックが観測された場合に、ポリシー違反に関するアラートを発します。
  • 接続性グラフを生成し、デプロイメントに先立ってアプリケーションの 2 つのバージョン間のコンテキスト上の差を表示します。
  • 環境に対する運用リスクを最小限に抑えるために、ネットワークポリシーの変更を実装前にランタイムでシミュレーションします。
  • デプロイ前にアプリケーションのマニフェストを分析し、Kubernetes ネットワークポリシーをシフトレフトして作成します。
リスクプロファイリング
  • 脆弱性、構成ポリシー違反、ランタイム・アクティビティなどの要素を組み合わせて、全体的なセキュリティリスクに応じて実行中のデプロイメントをヒューリスティックにランク付けします。
  • Kubernetes デプロイメントのセキュリティポスチャの変更を追跡し、セキュリティチームのアクションの影響を検証します。
  • すべてのクラスタで実行中のデプロイメントを検索し、脅威ベクトルをモデル化し、リスクパターンを明らかにします。
構成管理
  • 事前構築済みの DevOps およびセキュリティポリシーを提供し、ネットワーク・エクスポージャー、特権コンテナ、ルートとして実行されるプロセス、業界標準への準拠に関連する構成違反を特定します。
  • Kubernetes のロールベースのアクセス制御 (RBAC) 設定を分析して、ユーザーまたはサービスアカウントの権限と構成ミスを特定します。
  • シークレットを追跡し、アクセスを制限するためにシークレットを使用しているデプロイメントを検出します。
  • CI/CD 統合を使用するビルド時と、動的アドミッション・コントロールを使用するデプロイ時に、構成ポリシーを施行します。
ランタイムの検出と対応
  • イベントを監視して、Kubernetes オブジェクトに関連する脅威を示す異常なアクティビティを検出します。
  • Kubernetes ネイティブのコントロールを使用して、業務を中断させない自動応答を実装し、ビジネス運用への影響を最小限に抑えます。
  • コンテナ内のプロセスアクティビティのベースラインを設定してプロセスを自動的にホワイトリストに登録します。これにより、手動でホワイトリストに登録する必要がなくなります。
  • 事前構築済みのポリシーを使用して、暗号通貨マイニング、権限昇格のほか、さまざまなエクスプロイトを検出します。
  • Kubernetes 管理イベントを監視し、悪意のある動作をブロックします。
  • 外部のセキュリティ統合イベント管理 (SIEM) と、セキュリティ・オーケストレーション、自動化、および応答 (SOAR) ソリューションを統合して、修復ワークフローを強化します。 
セキュリティポリシーの防護機能
  • ビルド、デプロイ、またはランタイム時に適用できるすぐに使えるポリシーを使用して、ネットワーク・エクスポージャー、特権コンテナ、ルートとして実行されるプロセスなど、セキュリティ構成の脆弱性を特定します。
  • Kubernetes API、監査ログ、名前空間リソースなど、Kubernetes ネイティブの構成要素に基づいてカスタムポリシーを作成します。
  • Advanced Cluster Security を CI/CD パイプラインと統合してデプロイ前に既知の脆弱性や構成ミスをチェックすることで、サプライチェーンのセキュリティを提供します。
  • イメージの署名を検証してイメージの認証と整合性を確認します。
  • Kubernetes のロールベースのアクセス制御 (RBAC) 設定を分析して、ユーザーまたはサービスアカウントの権限と構成ミスにフラグを付けます。
  • シークレットを追跡し、シークレットを使用しているデプロイメントを検出します。
  • Kubernetes ラベルを使用し、Policy as Code を管理することでポリシー管理をスケーリングします。
インテグレーション
  • CI/CD ツール、イメージスキャナー、シグストア、レジストリ、コンテナランタイム、SIEM ソリューション、通知ツールなどの DevOps システムと統合する、豊富な API と事前構築済みのプラグインを提供します。


Red Hat Advanced Cluster Security の動作を実際に確認しましょう

無料トライアルを今すぐ始める

タグ:自動化と管理

Red Hat logoLinkedInYouTubeFacebookX

プラットフォーム

  • Red Hat AI
  • Red Hat Enterprise Linux
  • Red Hat OpenShift
  • Red Hat Ansible Automation Platform
  • すべての製品を見る

ツール

  • トレーニングと認定
  • マイアカウント
  • カスタマーサポート
  • 開発者向けリソース
  • Red Hat パートナーを探す
  • Red Hat Ecosystem Catalog
  • 製品ドキュメント

試用、購入、販売

  • Red Hat 製品のトライアル
  • ご購入について (グローバル/英語)
  • ご購入について (日本)
  • コンソール

コミュニケーション

  • 営業へのお問い合わせ
  • カスタマーサービスへのお問い合わせ
  • トレーニングに関するお問い合わせ
  • ソーシャルメディア

Red Hat について

Red Hat は、オープン・ハイブリッドクラウド・テクノロジーのリーダーであり、エンタープライズにおける革新的な IT および人工知能 (AI) アプリケーションのための一貫性のある包括的な基盤を提供しています。フォーチュン 500 企業に信頼されるアドバイザーとして、Red Hat はクラウド、開発者向け、Linux、自動化、アプリケーション・プラットフォームといったテクノロジーと、受賞歴のあるさまざまなサービスを提供しています。

  • Red Hat について
  • Red Hat の企業文化
  • お客様事例
  • アナリスト向け情報
  • ニュース
  • オープンソースの取り組み
  • 社会的な取り組み
  • 採用情報

Change page language

Red Hat legal and privacy links

  • Red Hat について
  • 採用情報
  • イベント
  • 各国のオフィス
  • Red Hat へのお問い合わせ
  • Red Hat ブログ
  • Red Hat におけるインクルージョン
  • Cool Stuff Store
  • Red Hat Summit
© 2026 Red Hat

Red Hat legal and privacy links

  • プライバシーステートメント
  • ご利用条件
  • すべてのポリシーとガイドライン
  • デジタル・アクセシビリティ