Unified Access Gateway unterstützt Konfigurationseinstellungen, um die Einhaltung des Security Technical Implementation Guide (STIG) gemäß den Richtlinien von CloudLinux AlmaLinux OS 9 STIG – Ver 1, Rel 1 zu gewährleisten. Weitere Informationen finden Sie in der Checkliste des National Checklist Program für Alma Linux 9-Sicherheitskonfigurationsrichtlinien.
Zur Erreichung von Konformität stellen Sie die FIPS-konforme Version der Unified Access Gateway-Appliance bereit, indem Sie während des Bereitstellungsprozesses die folgenden Parameter konfigurieren.
| Parameter | Beschreibung |
|---|---|
| dsComplianceOS | Legen Sie diese Option auf true fest, um die Einstellungen für die DISA-STIG-BS-Compliance zu aktivieren. |
| rootPasswordExpirationDays | Anzahl der Tage, nach denen das Root-Kennwort obligatorisch zurückgesetzt werden muss.
Legen Sie den Wert auf 60 fest. |
| passwordPolicyMinLen | Mindestlänge des Root-Kennworts. Der akzeptierte Bereich liegt zwischen 6 und 64 Zeichen.
Legen Sie den Wert auf 15 fest. |
| passwordPolicyMinClass | Minimale Komplexität des Root-Kennworts. Der akzeptierte Bereich liegt zwischen 1 und 4.
Legen Sie den Wert auf 4 fest. |
| sshEnabled | Legen Sie diesen Parameter auf true fest, um den SSH-Zugriff in der bereitgestellten Appliance automatisch zu aktivieren. |
| DNS | Stellen Sie sicher, dass die Konfiguration mindestens zwei DNS-Server umfasst, einen primären (aktiven) und einen sekundären (Backup). |
Nach der Bereitstellung konfigurieren Sie den folgenden Parameter über die Admin-Benutzeroberfläche.
| Parameter | Beschreibung |
|---|---|
| syslogUrl | Legen Sie für die Syslog-Server-URL die Verwendung von TLS als Kommunikationsprotokoll fest. |
War diese Seite hilfreich?