Skip to main content

2026 年 3 月 14 日

Unified Access Gateway の DISA STIG OS コンプライアンス ガイドライン

Unified Access Gateway は、Unified Access Gateway が Photon 4.0 OS DISA(米国国防情報システム局)STIG(セキュリティ技術実装ガイド)に準拠できるようにする構成設定をサポートしています。

この OS コンプライアンスには、Unified Access Gateway アプライアンスの特定の構成が必要です。

この構成の変更は次のとおりです。

  1. Unified Access Gateway の FIPS バージョンをデプロイします。
  2. デプロイ中に次のパラメータを構成します。

**注:**これらのパラメータは、デプロイ時にのみ構成できます。デプロイ中に構成しない場合、Unified Access Gateway にはデフォルト値が含まれます。

パラメータ説明
dsComplianceOSDISA STIG OS コンプライアンス設定を有効にするには、true に設定します。
rootPasswordExpirationDaysroot パスワードが強制的にリセットされるまでの日数。 値を 90 に設定します。
passwordPolicyMinLenroot パスワードの最小長。 値を 8 に設定します。
passwordPolicyMinClassroot パスワードの最小複雑性。 値を 4 に設定します。
sshEnabledデプロイされたアプライアンスで SSH アクセスが自動的に有効になるように、true に設定します。
sshLoginBannerTextテキスト You are accessing a U.S. Government Systemのように入力します。
rootSessionIdleTimeoutSecondsroot ユーザーのアイドル セッションが期限切れになるまでの期間(秒)。 値を 900 に設定します。
passwordPolicyFailedLockout管理者ユーザー アクセスが一時的にロックアウトされるまでのログイン試行の失敗回数。 値を 3 に設定します。
sshInterfaceどの Unified Access Gateway NIC SSH にアクセスするかに応じて eth0eth1、または eth2 に設定します。 たとえば、sshInterface=eth0 です。
sshPortポート 22 以外の未使用のポート値に設定します。 たとえば、sshPort=30 です。
syslogUrlSyslog URL を設定します。 たとえば、syslog://mysyslog.example.int:514 です。
ntpServers NTP サーバのホスト名を設定します。 たとえば、mytimesvr1.example.int, mytimesvr1.example.int です。

このページは役に立ちましたか?

このトピックについてフィードバックを送信

このトピックは役に立ちましたか?

個人情報や機密情報は入力しないでください。

リンクを生成しています…