Unified Access Gateway admite los ajustes de configuración para cumplir con la Guía de implementación técnica de seguridad (STIG) basada en las directrices CloudLinux AlmaLinux OS 9 STIG - Ver 1, Rel 1. Consulte la lista de comprobación del programa NCP correspondiente a las directrices de configuración de seguridad de AlmaLinux 9.
Para cumplir estas directrices, configure los siguientes parámetros durante el proceso de implementación para implementar la versión compatible con FIPS del dispositivo Unified Access Gateway.
| Parámetro | Descripción |
|---|---|
| dsComplianceOS | Establézcalo en true para habilitar la configuración de conformidad de sistema operativo de la STIG de DISA. |
| rootPasswordExpirationDays | Número de días tras los cuales se debe restablecer obligatoriamente la contraseña raíz.
Establezca el valor en 60. |
| passwordPolicyMinLen | Longitud mínima de la contraseña raíz. El rango permitido es entre 6 y 64 caracteres.
Establezca el valor en 15. |
| passwordPolicyMinClass | Complejidad mínima de la contraseña raíz. El rango permitido es entre 1 y 4.
Establezca el valor en 4. |
| sshEnabled | Establézcalo en true para habilitar automáticamente el acceso SSH en el dispositivo implementado. |
| DNS | Asegúrese de que la configuración incluya al menos dos servidores DNS, uno como principal (activo) y otro como secundario (copia de seguridad). |
Después de la implementación, configure el siguiente parámetro mediante la interfaz de usuario del administrador.
| Parámetro | Descripción |
|---|---|
| syslogUrl | Establezca la URL del servidor syslog para que use TLS como protocolo de comunicación. |
¿Le resultó útil esta página?