Skip to main content

14. März 2026

DISA-STIG-BS-Compliance-Richtlinien für Unified Access Gateway

Unified Access Gateway unterstützt Konfigurationseinstellungen, die es dem Unified Access Gateway ermöglichen, die Richtlinien des Security Technical Implementation Guide (STIG) der Defense Information Systems Agency (DISA) für Photon 4.0 OS zu erfüllen.

Diese Betriebssystem-Compliance erfordert eine bestimmte Konfiguration in der Unified Access Gateway-Appliance.

Die Konfigurationsänderungen werden wie folgt aufgelistet:

  1. Stellen Sie die FIPS-Version von Unified Access Gateway bereit.
  2. Konfigurieren Sie die folgenden Parameter bei der Bereitstellung.

Hinweis: Sie können diese Parameter nur während der Bereitstellung konfigurieren. Wenn Sie die Konfiguration nicht bei der Bereitstellung vornehmen, enthält Unified Access Gateway die Standardwerte.

ParameterBeschreibung
dsComplianceOSLegen Sie diese Option auf true fest, um die Einstellungen für die DISA-STIG-BS-Compliance zu aktivieren.
rootPasswordExpirationDaysAnzahl der Tage, nach denen das Root-Kennwort obligatorisch zurückgesetzt werden muss. Legen Sie den Wert auf 90 fest.
passwordPolicyMinLenMindestlänge des Root-Kennworts. Legen Sie den Wert auf 8 fest.
passwordPolicyMinClassMinimale Komplexität des Root-Kennworts. Legen Sie den Wert auf 4 fest.
sshEnabledLegen Sie diesen Parameter auf true fest, um den SSH-Zugriff in der bereitgestellten Appliance automatisch zu aktivieren.
sshLoginBannerTextLegen Sie ein geeignetes Anmeldebanner fest, das den Text enthält You are accessing a U.S. Government System.
rootSessionIdleTimeoutSecondsDauer in Sekunden, nach der eine Sitzung des Root-Benutzers im Leerlauf abläuft. Legen Sie den Wert auf 900 fest.
passwordPolicyFailedLockoutAnzahl der fehlgeschlagenen Anmeldeversuche, nach denen der Admin-Benutzerzugriff vorübergehend gesperrt wird. Legen Sie den Wert auf 3 fest.
sshInterfaceLegen Sie diese Eigenschaft auf eth0, eth1 oder eth2 fest, je nachdem, auf welche SSH der Unified Access Gateway-Netzwerkkarte zugegriffen wird. Beispiel: sshInterface=eth0.
sshPortLegen Sie einen anderen unbenutzten Portwert als Port 22 fest. Beispiel: sshPort=30.
syslogUrlLegen Sie die Syslog-URL fest. Beispiel: syslog://mysyslog.example.int:514.
ntpServers Legen Sie den/die Hostname(n) für NTP-Server fest. Beispiel: mytimesvr1.example.int, mytimesvr1.example.int.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…