• /
  • EnglishEspañolFrançais日本語한국어Português
  • ログイン今すぐ開始

この機械翻訳は、参考として提供されています。

英語版と翻訳版に矛盾がある場合は、英語版が優先されます。詳細については、このページを参照してください。

問題を作成する

インフラストラクチャ用Security RX

Security RX for インフラストラクチャは、インフラストラクチャのホスト、OS、インストールされているパッケージの脆弱性を特定し、優先順位を付け、修復するのに役立ちます。 インフラストラクチャ フリート全体のセキュリティを監視したり、特定のホストにドリルダウンしてそのセキュリティ体制を理解したりできます。

行えること

Security RX for インフラストラクチャを使用すると、次のことが可能になります。

  • インフラストラクチャエージェントを通じて、OS ディストリビューションとインストールされたパッケージの脆弱性を自動的に検出します
  • パッケージのバージョンを追跡し、フリート全体で古いコンポーネントを特定します
  • エンティティスコープのビューによるホストレベルのセキュリティの監視
  • 包括的なダッシュボードを使用して組織全体のインフラストラクチャ セキュリティを管理します
  • 脆弱なパッケージとディストリビューションのアップグレード推奨事項を表示する

始め方

Security RX for インフラストラクチャを使用する前に、次のことを確認してください。

  1. 前提条件とユーザーロールを設定する- 必要な権限があることを確認する
  2. インフラストラクチャ エージェント - デプロイエージェントをホストにインストールしました
  3. お使いのOSがサポートされていることを確認しました- サポートされているLinuxディストリビューションのリストを以下で確認してください

ワークフローを選択する

Security RX は、インフラストラクチャの脆弱性を管理するための 2 つの補完的なビューを提供します。

組織ビュー: すべてのインフラストラクチャを管理

次のことを必要とするセキュリティ チーム、DevSecOps、プラットフォーム エンジニアに最適です。

  • すべてのホストの脆弱性表面領域を計算する
  • 最もリスクの高いホストとパッケージを特定する
  • 使用中の OS ディストリビューションとパッケージのバージョンを追跡する
  • モニターセキュリティ衛生メトリクスインフラストラクチャワイド

インフラストラクチャの脆弱性を管理する

エンティティ ビュー: 特定のホストを監視する

次のことを行う必要があるサイト信頼性エンジニア、システム アドミニストレーター、インフラストラクチャ チームに最適です。

  • 特定のホストの脆弱性を監視する
  • パッケージの脆弱性と利用可能なアップグレードを追跡する
  • 個々のインフラストラクチャ エンティティのセキュリティの概要を表示する
  • セキュリティタスクをインフラストラクチャメンテナンスワークフローに統合する

ホストレベルのセキュリティを監視する

対応するオペレーティング・システム

Security RX for インフラストラクチャは、次の Linux ディストリビューションをサポートしています。

OSディストリビューション

パッケージマネージャー

検出範囲

Debian

Debian

DPKG

インストールされたパッケージ

Ubuntu

Ubuntu

DPKG

インストールされたパッケージ

Amazon Linux

Amazon Linux

RPM

インストールされたパッケージ

CentOS

セントOS

RPM

インストールされたパッケージ

RHEL

RHELとOracle Linux

RPM

インストールされたパッケージ

SLES

SLES

RPM

インストールされたパッケージ

完全な要件とセットアップ手順については、 「インフラストラクチャエージェントの統合」を参照してください。

データソース

Security RX for インフラストラクチャは以下から脆弱性データを収集します。

  • インフラストラクチャエージェント- OS パッケージおよびディストリビューションにおける脆弱性の自動検出
  • パッケージインベントリ- インストールされたパッケージとバージョンのリアルタイム追跡
  • CVE データベース- OS ディストリビューションに影響を与える既知の脆弱性を継続的に監視します

インフラストラクチャエージェントの構成について詳しくは、こちらをご覧ください。

アプリケーションセキュリティとの主な違い

インフラストラクチャ Vulnerability Management(脆弱性管理)は以下に焦点を当てています。

  • オペレーティングシステムの脆弱性- OS自体のCVE
  • システム パッケージ- インストールされたシステム レベルのパッケージの脆弱性
  • パッケージマネージャ- RPM および DPKG 管理コンポーネント
  • ホストレベルのセキュリティ- 個々のサーバーとコンテナのセキュリティ体制

これは、アプリケーションレベルの依存関係とライブラリに焦点を当てたSecurity RX for application を補完します。

次は何ですか?

インフラストラクチャの脆弱性を管理する

すべてのホストの脆弱性領域を表示する

ホストのセキュリティを監視する

特定のホストの脆弱性を追跡する

アラートの設定

新しい脆弱性が検出されたときに通知を受け取る

脆弱性ステータスの管理

ステータスを無視、影響あり、または修正済みに変更する

Copyright © 2025 New Relic株式会社。

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.