什么是OVAL?怎样使用它来了解安全问题?
解决方法:

有关版本:Red Hat Enterprise Linux 3 或以上

开放漏洞评估语言(Open Vulnerability and Assessment Language,OVAL)是由国际信息安全推动,用以鼓励开放和公开安全信息。OVAL的目标是把安全建议在各动不同的安全工具和服务之间标准化。

OVAL是MITRE公司的项目,MITRE公司就是那提拱CVE(国际漏洞公布)的组织。

Red Hat现在提供Red Hat Enterprise Linx 3和以上版本的OVAL修补定义文件。用能兼容OVAL的工具,就可以使用定义文件来准确测试安全问题是否存在。

你可以在这里找到OVAL定义文件:http://www.redhat.com/oval.

这里有一些第三方的OVAL兼容工具:http://oval.mitre.org/compatible/compatible.html

注:Red Hat 并不会为第三方的工具提供支持。但是,Red Hat 会提供符合OVAL标准的定义文件,使你能简单地在Red Hat Enterprise Linux 下使用使用这些工具。