개요
워크로드가 오픈 하이브리드 클라우드로 전환됨에 따라 이제 애플리케이션과 프로세스를 위한 보안 중심의 기반에 우선순위를 두어야만 합니다. 오늘날 보안과 컴플라이언스에 대한 높은 기대 수준을 충족하기 위해 구축된 Red Hat® Enterprise Linux®는 바로 이러한 기반을 제공합니다.
현대적인 조직은 구체적인 요구 사항을 마련하여 보안 취약성의 위험을 줄이고, 데이터와 구성 파일의 프라이버시를 보호하고, 컴플라이언스 표준을 준수할 수 있는 더욱 강력한 운영 체제(OS)를 선택하는 기준으로 활용합니다. 다음 사항을 우선적으로 고려해야 합니다.
- 환경 전반의 일관된 관리
- 공급망 보안 기능
- 컴플라이언스 및 감사 요구 사항을 지원하기 위한 기본 제공 툴
Red Hat의 보안 접근 방식
Red Hat Enterprise Linux는 보안 문제를 해결하기 위해 실질적인 3중의 접근 방식을 취합니다. 그것은 바로 위험 완화, 보안, 규제 준수입니다. 기본 제공되는 보안 기능으로 위협으로부터 조직을 보호하고 규제 요건을 항상 준수할 수 있으며, 정기적인 업그레이드를 통해 최신 수정 사항에 원활하게 액세스할 수 있도록 하여 보안 태세를 유지할 수 있습니다. 이제 Red Hat Enterprise Linux 10에서 포스트 양자 암호화 기능을 사용하여 양자 컴퓨터의 등장에 따른 새로운 위협에 대비할 수 있습니다. Red Hat은 개발자 역량을 강화하고 보안 및 컴플라이언스 부담을 줄이기 위해 구축된 최소화되고 강화된 이미지들의 새로운 카탈로그인 Project Hummingbird를 선보이며 혁신을 이어가고 있습니다.
Extended Life Cycle Support(ELS) 또는 Extended Update Support(EUS/EEUS) 서브스크립션을 이용하고 있다면 Red Hat Enterprise Linux Security Select Add-On도 사용할 수 있습니다. 서브스크립션 가입 고객은 더욱 광범위한 취약점에 대한 패치를 온디맨드로 요청하고 제공받을 수 있습니다. Red Hat Enterprise Linux Security Select Add-On은 모든 Red Hat Enterprise Linux 버전에서 사용할 수 있으며, 고도 규제 산업에 필요한 지원을 제공합니다.
Red Hat의 접근 방식
위험 완화
데이터, 시스템 또는 평판이 위험에 노출되기 전에 보안을 구성하고 관리하여 방화벽 침해의 위험을 줄입니다. Red Hat Enterprise Linux:
- 취약점에 대한 대응 범위를 넓혀서 최신 위협을 해결합니다.
- Red Hat Enterprise Linux Security Select Add-On을 사용하면 치명적이거나 중요한 CVE(Common Vulnerabilities and Exposures)뿐만 아니라 중간 및 낮은 수준의 CVE에 대한 지원도 받을 수 있습니다.
- 가동 시간 및 복원력 향상을 위한 패치 적용 시 재부팅 필요성을 최소화합니다.
- 안전한 구축 프로세스 및 분석으로 공급망 보안을 강화합니다.
- 시작 시점부터 시작해 라이프사이클 전반에 걸쳐 취약점을 검사하고 해결합니다.
- 샌드박스에서 애플리케이션에 액세스할 수 있도록 하여 애플리케이션 악용을 방지합니다.
보안
OS 보안을 자동화하고 지속적으로 관리하는 한편, 대규모로 관리 솔루션을 구성하고 통합하며 다운타임을 최소화합니다. Red Hat Enterprise Linux:
- 기본 제공되는 보안 및 인증 계층으로 다양한 위협으로부터 효과적으로 보호합니다.
- 여러 시스템 및 시스템 관리자 전반의 ID 및 액세스 제어를 중앙으로 일원화합니다.
- 시스템 전반에 걸쳐 사용자 정의 가능한 암호화 정책을 구현합니다.
- 시스템 무결성과 네트워크 보안 검증을 위한 하드웨어 신뢰점을 제공합니다.
- 하이브리드 데이터센터 및 파일 시스템의 보안 관리 및 기능을 간소화하고 확장합니다.
- 변경 불가능한 시스템 이미지로 공격 표면을 줄이고 각 이미지의 콘텐츠를 정확히 파악하며 Red Hat Enterprise Linux 이미지 모드를 사용합니다.
규제 준수
규제가 엄격한 환경, 보안 가이드, 보안 정책을 갖춘 조직을 위해 컴플라이언스 표준을 간소화합니다. Red Hat Enterprise Linux:
- 일관되고 독립적으로 검증 및 인증된 솔루션을 제공됩니다.
- 보안 구성을 자동화하고 풋프린트 전반에서 일관성을 유지합니다.
- 운영 체제의 일부로 컴플라이언스 툴을 제공하여 보안 기준선을 대규모로 손쉽게 구축할 수 있도록 합니다.
- 로컬 시스템에서 구성 및 취약점 검사와 보안 업데이트를 수행하여 컴플라이언스를 검증합니다.
- 사용자 활동을 기록하여 감사 및 문제 해결을 간소화합니다.
- Red Hat Enterprise Linux Security Select Add-On으로 고도 규제 산업 환경을 위한 추가적인 지원을 제공합니다.
Red Hat 리소스
CentOS Linux에서 Red Hat Enterprise Linux로 마이그레이션
CentOS Linux 7 지원 종료 날짜가 다가옴에 따라 CentOS Linux를 실행하는 조직은 업데이트, 패치, 신규 기능을 계속해서 받아볼 수 있도록 새로운 운영 체제로 마이그레이션해야 합니다. 이를 통해 패치가 적용되지 않은 취약점과 잠재적인 보안 침해로부터 시스템을 보호할 수 있습니다.
Red Hat의 보안 및 컴플라이언스 방식 자세히 알아보기
Red Hat Enterprise Linux 10
Red Hat Enterprise Linux 10으로 Linux 기술 관련 격차부터 양자 내성 보안에 이르기까지 오늘날 가장 중요하고도 시급한 IT 관련 문제를 해결할 수 있는 방법을 알아보세요.