Unified Access Gateway prend en charge les paramètres de configuration pour permettre de se conformer au Guide de mise en œuvre technique de la sécurité (STIG) basé sur les directives CloudLinux AlmaLinux OS 9 STIG - Ver 1, Rel 1. Reportez-vous à la Liste de contrôle du National Checklist Program pour les directives de configuration de la sécurité d'Alma Linux 9.
Pour assurer la conformité, déployez la version compatible FIPS du dispositif Unified Access Gateway en configurant les paramètres suivants lors du processus de déploiement.
| Paramètre | Description |
|---|---|
| dsComplianceOS | Définissez ce paramètre sur true pour activer les paramètres de conformité du SE STIG DISA. |
| rootPasswordExpirationDays | Nombre de jours après lequel le mot de passe racine doit être obligatoirement réinitialisé.
Définissez le paramètre sur 60. |
| passwordPolicyMinLen | Longueur minimale du mot de passe racine. La plage acceptée est comprise entre 6 et 64 caractères.
Définissez le paramètre sur 15. |
| passwordPolicyMinClass | Quantité minimale du mot de passe racine. La plage acceptée est comprise entre 1 et 4.
Définissez le paramètre sur 4. |
| sshEnabled | Définissez ce paramètre sur true pour activer automatiquement l'accès SSH sur le dispositif déployé. |
| DNS | Assurez-vous que la configuration comprend au moins deux serveurs DNS, l'un en tant que principal (actif) et l'autre en tant que secondaire (sauvegarde). |
Après le déploiement, configurez le paramètre suivant à l'aide de l'interface utilisateur d'administration.
| Paramètre | Description |
|---|---|
| syslogUrl | Définissez l'URL du serveur Syslog pour utiliser TLS comme protocole de communication. |
Cette page vous a-t-elle été utile ?