Skip to main content

12 de septiembre de 2026

Configuración de seguridad

Esta sección abarca los ajustes de seguridad configurados para Unified Access Gateway.

SSH

De forma predeterminada, el acceso de consola raíz a Unified Access Gateway mediante el protocolo SSH está desactivado. Puede activar el acceso SSH mediante el acceso de contraseña, claves SSH, o ambos. Si es necesario, puede limitarse al acceso en NIC individuales.

Al restringir el acceso SSH a NIC específicas, también es posible utilizar un Jumpbox y garantizar un acceso limitado a ese Jumpbox.

Conformidad

Guías de implementación técnica de seguridad (STIG)

Unified Access Gateway admite los ajustes de configuración para permitir que Unified Access Gateway cumpla con la STIG de DISA de AlmaLinux 9. Para esta conformidad, se debe utilizar la versión FIPS de Unified Access Gateway y se deben aplicar ajustes de configuración específicos en el momento de la implementación.

Directrices de NIAP CSfC para Unified Access Gateway cuando se utiliza con Horizon

La agencia de seguridad nacional de EE. UU. (NSA) ha desarrollado, aprobado y publicado especificaciones de nivel de solución denominadas paquetes de capacidad (Capability Packages, CP). Además de los CP, la agencia de seguridad nacional y la asociación de aseguramiento de la información nacional (NIAP) trabajan con comunidades técnicas de diferentes sectores, organizaciones gubernamentales y el mundo académico para desarrollar, mantener y publicar requisitos de seguridad a nivel de producto denominados perfiles de protección (PP).

El programa de soluciones comerciales para clasificados (CSfC) de NSA/CSS (Central Security Service) se estableció para permitir el uso de productos comerciales en soluciones en capas que protegen los datos de NSS (sistemas de seguridad nacional) clasificados.

Unified Access Gateway con Horizon es compatible con NIAP/CSfC y utiliza las selecciones de CSfC para servidores protegidos de seguridad de la capa de transporte (TLS). Esta validación requiere una configuración específica en el dispositivo Unified Access Gateway que es necesaria para la operación de NIAP/CSfC.

Conformidad con FedRAMP

El programa federal de riesgos y administración (FedRAMP, Federal Risk and Management Program) es un programa de administración de riesgos de seguridad cibernética para el uso de productos y servicios de nube utilizados por agencias federales de EE. UU. FedRAMP utiliza las directrices y procedimientos del instituto nacional de estándares y tecnología (NIST, National Institute of Standards and Technology) para proporcionar requisitos de seguridad estandarizados para los servicios de nube. Específicamente, FedRAMP sigue los contenidos de la serie de publicación especial del NIST [SP] 800-53: Controles de seguridad y privacidad para sistemas de información y organización federal, las líneas base y los casos de prueba.

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…