现有订阅用户

安全防护和红帽企业 Linux

概述

红帽® 企业 Linux® 提供经过预先安全强化的基础平台,帮助企业组织降低风险、尽可能减少停机并满足合规要求。内置的安全强化机制、按优先级提供的漏洞修复指导以及自动化系统角色,均有助于减轻运维负担;红帽企业 Linux 10 对后量子密码学等先进技术的支持,则可帮助企业为未来的安全挑战做好准备。

用数据说话

红帽企业 Linux 从设计之初便内置先进的安全功能,可帮助企业组织降低风险、节省时间并减少停机时间。

节省时间

48%

统一采用红帽企业 Linux 后,本地虚拟服务器的部署速度提高了 48%。1

降低风险

98%

在多个主机上检测和修复常见漏洞和风险(CVE)所需的总时间缩短了 98%。2

减少停机时间

76%

在统一采用红帽企业 Linux 的环境中,平均修复时间缩短了 76%。¹

提高效率

46%

完成安全更新的速度提高了 46%。¹

为什么选择红帽企业 Linux 来实现安全防护?

满足合规要求

红帽企业 Linux 可帮助企业组织满足合规要求,同时不影响部署速度。红帽 Lightspeed 等功能可帮助企业组织量身定制策略并监控策略偏离情况,而红帽企业 Linux 对后量子密码学(PQC)的支持则可帮助您为满足未来的强制性要求做好准备。红帽企业 Linux 10 还包含新的联邦信息处理标准(FIPS)加密模块,并支持在无需重新取得验证证书的情况下实施安全修复。 

红帽企业 Linux 布局后量子密码学

CVE 与 CVSS 详解 | Security Detail视频时长:3:44

应对常见漏洞和风险(CVE)

AI 加速的漏洞发现工具已彻底改变了网络安全格局,安全防御人员无法再仅依靠传统的手动修补周期来应对常见漏洞和风险(CVE)。红帽企业 Linux 是覆盖整个红帽产品组合的安全防护基础,可以帮助企业组织: 

  • 利用红帽 Lightspeed(原“红帽智能分析”)检测 CVE、确定其优先级并加以修复。
  • 利用进程隔离和访问控制建立强大的多层防御体系。 
  • 依托经过验证、以安全为中心的软件供应链进行构建。 
  • 借助红帽企业 Linux 预强化和镜像模式,推动安全“左移”
  • 借助自动化和闭环修复节省时间,提高效率 

提升零信任架构成熟度

遵循零信任架构安全模型,可以降低风险、提升合规水平并保护关键资产。红帽企业 Linux 可以通过以下功能助力实现这些目标: 

这些功能使用户能够从流程一开始就实施安全防护机制,从容应对未来威胁,并防止使用中或静态数据遭到未经授权的访问。 

零信任

安全防护用例

Prepare for “harvest now, decrypt later threats” with post-quantum cryptography

如今,恶意攻击者已开始截获加密数据,企图等量子计算机使现有加密技术失效后再将其解密。 红帽企业 Linux 10 是首个具备后量子能力的企业级 Linux 发行版,可提供经美国国家标准与技术研究院(NIST)批准的标准化抗量子算法。企业可以在继续支持传统加密方法的同时,测试和部署后量子密码学(PQC)技术,并逐步完成迁移。

Strengthen software supply chain security

仅在 2025 年,Sonatype 就发现了超过 454,600 个新的恶意开源软件包。红帽企业 Linux 从一开始便助力保障软件供应链安全,并通过以下方式在整个企业范围内提升韧性和信任度: 

  • 通过内容输送网络(CDN),利用经过数字签名的软件包从源头验证软件组件的完整性,以防止篡改。 
  • 提供软件物料清单(SBOM)、供应商可利用性信息交换(VEX)以及针对常见漏洞和风险(CVE)的解决方案。
  • 借助红帽 Trusted Artifact Signer 保障软件工件的完整性,并加快事件响应速度。 
  • 利用红帽企业 Linux 镜像模式进行预强化。 
  • 利用红帽企业 Linux 系统角色实现安全配置与管理的自动化。

在开放混合云中,红帽及其合作伙伴可帮助企业组织在传统应用和容器化应用的整个开发生命周期内实施软件供应链安全防护。 

Shift left with security and automation

红帽将安全防护视为重中之重,而非事后补救措施或附加产品。红帽企业 Linux 提供多种工具,可通过在安全缺陷进入开发流程后期之前识别并修复问题,从而主动衡量并提升应用的安全性。这些工具包括: 

Gain comprehensive data protection

借助机密计算,即使底层平台或服务提供商遭到入侵,用户的 AI 和云工作负载仍能获得保护。此外,红帽企业 Linux 还可以:

  • 利用可信执行环境(TEE)与主流硬件和云服务提供商集成。 
  • 提供机密虚拟机(CVM),帮助保护 AI 应用等敏感工作负载。 
  • 将远程认证与 TEE 结合使用,以检测并修复未经授权的修改。

这些功能可提供更高级别的数据保护,构建能够抵御不断演变的威胁的安全基础,并帮助企业逐步迈向更完善的零信任架构。

Manage security consistently

容器和混合云技术已在企业组织中广泛普及,数据分散于各类工作负载之中,现有安全挑战也变得更加复杂。添加红帽 Ansible® 自动化平台来实施自动化策略,可以更轻松地管理和配置跨多个云环境的工作负载。红帽 Lightspeed 和红帽卫星(两者均可作为附加产品提供)能够帮助您理顺基础架构管理,简化复杂的运维任务,并确保红帽基础架构按照既定安全标准高效运行。

后续步骤

红帽 30 多年来一直致力于开源软件的开发与安全保障。进一步了解我们的软件能为您的安全防护策略带来哪些帮助。

  1. IDC 白皮书,由红帽赞助。“基于红帽企业 Linux 实现标准化的业务价值页面当前以 English 显示(暂无 zh 选项)”,文档编号 US52594324,2024 年 9 月。 

  2. Principled Technologies,“借助红帽智能分析的自动化修复能力,为管理员节省时间”,2024 年 10 月。

  3. Sonatype,“第 11 版软件供应链状况年度报告”,2026 年。