Skip to main content

12. September 2026

Sicherheitseinstellungen

In diesem Abschnitt werden die für Unified Access Gateway konfigurierten Sicherheitseinstellungen erläutert.

SSH

Standardmäßig ist der Zugriff der Root-Konsole auf Unified Access Gateway mithilfe des SSH-Protokolls deaktiviert. Sie können den SSH-Zugriff über den Kennwortzugriff oder die SSH-Schlüssel oder beides aktivieren. Bei Bedarf kann der Zugriff auf einzelne Netzwerkkarten beschränkt werden.

Durch die Einschränkung des SSH-Zugriffs auf bestimmte Netzwerkkarten ist es auch möglich, eine Jumpbox zu verwenden und einen begrenzten Zugriff auf diese Jumpbox zu gewährleisten.

Compliance

Security Technical Implementation Guides (STIGs)

Unified Access Gateway unterstützt Konfigurationseinstellungen, damit Unified Access Gateway mit dem AlmaLinux 9 DISA STIG konform ist. Für diese Compliance muss die FIPS-Version von Unified Access Gateway verwendet werden, und bestimmte Konfigurationseinstellungen werden zum Zeitpunkt der Bereitstellung angewendet.

NIAP-CSfC-Richtlinien für Unified Access Gateway bei Verwendung mit Horizon

Die US-amerikanische National Security Agency (NSA) hat Spezifikationen auf Lösungsebene namens „Capability Packages“ (CPs) entwickelt, genehmigt und veröffentlicht. Zusätzlich zu den CPs arbeiten die National Security Agency und die National Information Assurance Partnership (NIAP) mit technischen Communitys aus verschiedenen Branchen, Behörden und Hochschulen zusammen, um Sicherheitsanforderungen auf Produktebene, die so genannten „Protection Profiles“ (PPs), zu entwickeln, zu verwalten und zu veröffentlichen.

Das Commercial Solutions for Classified (CSfC)-Programm der bzw. des NSA/CSS (Central Security Service) wurde entwickelt, um die Verwendung kommerzieller Produkte in mehrschichtigen Lösungen zum Schutz von als geheim eingestuften NSS-Daten (National Security Systems) zu ermöglichen.

Unified Access Gateway mit Horizon ist NIAP/CSfC-konform und verwendet die CSfC-Auswahl für geschützte TLS-Server (Transport Layer Security). Diese Validierung erfordert eine bestimmte Konfiguration in der Unified Access Gateway-Appliance, die für den NIAP/CSfC-Vorgang erforderlich ist.

FedRAMP-Compliance

Das Federal Risk and Management Program (FedRAMP) ist ein Cybersicherheits-Risikoverwaltungsprogramm für die Verwendung von Cloud-Produkten und -Diensten, die von US-Bundesbehörden verwendet werden. FedRAMP verwendet die Richtlinien und Verfahren des National Institute of Standards and Technology (NIST), um standardisierte Sicherheitsanforderungen für Cloud-Dienste bereitzustellen. FedRAMP stützt sich insbesondere auf die Special Publication [SP] 800-53 – Security and Privacy Controls for Federal Information Systems and Organizations series von NIST mit Baselines und Testfällen.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…