현재 서브스크립션 고객

개요

Red Hat® Enterprise Linux®는 리스크를 줄이고 다운타임을 최소화하며 컴플라이언스를 지원하는 사전 강화된 기반을 제공합니다. 기본 제공 보안 강화 기능, 우선순위가 지정된 취약점 가이드, 자동화된 시스템 역할은 운영 부담을 줄이는 데 도움이 되며 Red Hat Enterprise Linux 10의 포스트 양자 암호화와 같은 기능은 향후 위협에 대비할 수 있도록 지원합니다.

수치로 알아보기

Red Hat Enterprise Linux는 처음부터 기본 제공되는 고급 보안 기능을 통해 조직이 리스크를 줄이고 시간을 절감하며 다운타임을 완화할 수 있도록 지원합니다.

시간 절감

48%

Red Hat Enterprise Linux로 표준화한 후 온프레미스 가상 서버 배포 속도 향상1

리스크 감소

98%

여러 호스트에서 일반적인 취약점 및 노출(CVE)을 감지하고 해결하는 데 걸리는 총시간 단축2

다운타임 완화

76%

Red Hat Enterprise Linux로 표준화된 환경에서 평균 복구 시간 개선¹

효율성 증대

46%

보안 업데이트 완료 속도 증가¹

보안을 위해 Red Hat Enterprise Linux를 선택해야 하는 이유

컴플라이언스 요구 사항 충족

Red Hat Enterprise Linux는 배포 속도를 저하시키지 않으면서 조직이 컴플라이언스 요구 사항을 충족할 수 있도록 지원합니다. Red Hat Lightspeed와 같은 기능을 통해 정책을 맞춤 구성하고 정책 이탈을 모니터링할 수 있으며 Red Hat Enterprise Linux의 포스트 양자 암호화(PQC)를 통해 향후 의무 요구 사항에 대비할 수 있습니다. 또한 Red Hat Enterprise Linux 10에는 새로운 연방 정보 처리 표준(FIPS) 암호화 모듈이 포함되어 있으며 새로운 검증 인증서 없이도 보안 수정 사항을 적용할 수 있습니다. 

Red Hat Enterprise Linux를 위한 포스트 양자 암호화

CVE 및 CVSS 설명 | 보안 상세 정보 재생 시간: 3:44

일반적인 취약점 및 노출(CVE) 완화

AI로 가속화된 취약점 검색 툴은 사이버 보안 환경을 크게 변화시켰고, 방어자는 이제 기존의 수동 패치 주기에만 의존하여 일반적인 취약점 및 노출(CVE)을 해결할 수 없습니다. Red Hat Enterprise Linux는 Red Hat 포트폴리오 전반에서 보안의 기반을 구성하고 조직이 다음을 수행할 수 있도록 지원합니다. 

  • Red Hat Lightspeed(이전 명칭: Red Hat Insights)로 CVE를 감지해 우선순위를 지정하고 해결합니다.
  • 프로세스 격리와 액세스 제어를 통해 강력한 다계층 방어를 구축합니다. 
  • 검증된 보안 중심 소프트웨어 공급망을 기반으로 구축합니다. 
  • 사전 강화와 Red Hat Enterprise Linux용 이미지 모드를 통해 '시프트 레프트(shift left)' 접근 방식을 채택합니다.
  • 자동화와 폐회로 문제 해결을 통해 시간을 절감하고 효율성을 높입니다. 

제로 트러스트 아키텍처 성숙도 향상

제로 트러스트 아키텍처 보안 모델을 따르면 리스크를 줄이고 컴플라이언스를 강화하며 중요 자산을 보호할 수 있습니다. Red Hat Enterprise Linux는 다음과 같은 기능을 통해 이러한 결과를 지원할 수 있습니다. 

이러한 기능을 통해 사용자는 프로세스 초기부터 보안을 구현하고 향후 위협에 대응하며 사용 중이거나 저장된 데이터에 대한 무단 액세스를 방지할 수 있습니다. 

제로 트러스트

Prepare for “harvest now, decrypt later threats” with post-quantum cryptography

현재 공격자는 이미 암호화된 데이터를 수집하고 있으며, 양자 컴퓨터로 인해 현재의 암호화 방식이 무력화되면 이를 복호화하려 하고 있습니다. Red Hat Enterprise Linux 10은 포스트 양자 환경을 지원하는 최초의 엔터프라이즈 Linux 배포판으로 미국 국립표준기술연구소(NIST)에서 승인한 표준화된 양자 내성 알고리즘을 제공합니다. 기존 방식을 계속 지원하면서 PQC를 테스트, 배포하고 전환할 수 있습니다.

Strengthen software supply chain security

Sonatype는 2025년에만 454,600개가 넘는 새로운 악성 오픈소스 패키지를 식별했습니다. Red Hat Enterprise Linux는 처음부터 소프트웨어 공급망 보안을 지원하며 다음을 통해 엔터프라이즈 전반의 복원력과 신뢰를 강화합니다. 

  • 디지털 기술로 서명된 패키지를 콘텐츠 전달 네트워크(CDN)를 통해 제공하여 변조를 방지하고 소스 단계부터 소프트웨어 구성 요소의 무결성을 인증합니다. 
  • 소프트웨어 자재명세서(SBOM), 취약점 악용 가능성 교환(VEX), CVE 대응 솔루션을 제공합니다.
  • Red Hat Trusted Artifact Signer를 통해 소프트웨어 아티팩트의 무결성을 지원하고 인시던트에 더 빠르게 대응할 수 있도록 합니다. 
  • Red Hat Enterprise Linux용 이미지 모드를 통해 사전에 보안을 강화합니다. 
  • Red Hat Enterprise Linux 시스템 역할을 통해 보안 구성 및 관리를 자동화합니다.

Red Hat과 파트너는 오픈 하이브리드 클라우드 전반에서 기존 애플리케이션과 컨테이너화된 애플리케이션 모두에 대해 개발 라이프사이클 전체에 걸쳐 소프트웨어 공급망 보안을 구현할 수 있도록 조직을 지원합니다. 

Shift left with security and automation

Red Hat은 보안을 사후에 고려하거나 추가 제품으로 취급하지 않고 핵심 우선순위로 삼습니다. Red Hat Enterprise Linux는 결함이 너무 많이 진행되기 전에 이를 식별하고 수정하여 애플리케이션 보안을 사전에 측정하고 개선할 수 있는 다양한 툴을 제공합니다. 해당 툴은 다음과 같습니다. 

Gain comprehensive data protection

기밀 컴퓨팅을 사용하면 기본 플랫폼이나 공급업체가 손상되더라도 AI 및 클라우드 워크로드를 보호할 수 있습니다. 또한 Red Hat Enterprise Linux는 다음과 같은 기능을 제공합니다.

  • 신뢰 실행 환경(TEE)을 사용하여 주요 하드웨어 및 클라우드 공급업체와 통합됩니다. 
  • AI 애플리케이션과 같은 민감한 워크로드를 안전하게 보호하도록 설계된 기밀 가상 머신(CVM)을 포함합니다. 
  • TEE와 함께 원격 인증(remote attestation)을 사용하여 무단 변경을 감지하고 해결할 수 있습니다.

이는 한층 강화된 데이터 보호 수준을 제공하여 진화하는 위협에 대응할 수 있는 더욱 안전한 기반을 구축하고 조직이 최적의 제로 트러스트 아키텍처로 발전할 수 있도록 지원합니다.

Manage security consistently

컨테이너와 하이브리드 클라우드 기술이 조직 전반에 확산되면서 데이터가 여러 워크로드에 분산되고 기존 보안 과제의 복잡성도 커지고 있습니다. Red Hat Ansible® Automation Platform을 추가하여 자동화 전략을 구현하면 여러 클라우드에 걸쳐 워크로드를 보다 간편하게 관리하고 구성할 수 있습니다. 추가 기능으로 제공되는 Red Hat Lightspeed와 Red Hat Satellite는 인프라 관리를 체계화하여 복잡한 운영 태스크를 줄이고 Red Hat 인프라가 보안 표준에 따라 효율적으로 운영되도록 지원합니다.

보안 활용 사례

다음 단계

Red Hat은 30년 넘게 오픈소스 소프트웨어를 개발하고 보안을 강화하는 데 힘써 왔습니다. Red Hat 소프트웨어가 보안 전략에 어떤 도움을 줄 수 있는지 자세히 알아보세요.