Unified Access Gateway は、 CloudLinux AlmaLinux OS 9 STIG - Ver 1、Rel 6 ガイドラインに基づいて STIG(セキュリティ技術実装ガイド)に準拠できるようにする構成設定をサポートしています。
コンプライアンスを達成するには、デプロイ プロセス中に次のパラメータを構成して、FIPS 準拠バージョンの Unified Access Gateway アプライアンスをデプロイします。
| パラメータ | 説明 |
|---|---|
| dsComplianceOS | DISA STIG OS コンプライアンス設定を有効にするには、true に設定します。 |
| rootPasswordExpirationDays | OS ユーザーのパスワード有効期限(日)。デフォルトは 365 日です。値を 60 に設定します。 |
| passwordPolicyMinLen | root パスワードの最小長。許容される範囲は 6 ~ 64 文字です。値を 15 に設定します。 |
| passwordPolicyMinClass | root パスワードの最小複雑性。許容される範囲は 1 ~ 4 です。値を 4 に設定します。 |
| passwordPolicyUnlockTime | ログイン試行の失敗回数が上限に達した後、ログインが再び有効になるまでの時間(秒)。デフォルトは、900 です。受け入れられる値は、0 または 1 ~ 3600 です。値を 0 に設定すると、管理者が手動でロックを解除するまで、アカウントは永続的にロックされた状態になります。STIG コンプライアンスの場合は、値を 0 に設定します。 |
| sshEnabled | デプロイされたアプライアンスで SSH アクセスが自動的に有効になるように、true に設定します。 |
| sshKeyAccessEnabled | キー ペアを使用した SSH ログインを許可します。これを true に設定します。 |
| rootSessionIdleTimeoutSeconds | OS ユーザーのセッションのアイドル タイムアウト(秒)。0 に設定すると、セッションは期限切れになりません。許可される範囲:30 ~ 3600。値を 600 に設定します。 |
| DNS | 構成に少なくとも 2 台の DNS サーバ(1 台はプライマリ(アクティブ)用、もう 1 台はセカンダリ(バックアップ)用)が含まれていることを確認します。 |
デプロイ後、管理者ユーザー インターフェイスを使用して次のパラメータを構成します。
| パラメータ | 説明 |
|---|---|
| syslogUrl | 通信プロトコルとして TLS を使用するように、Syslog サーバの URL を設定します。 |
このページは役に立ちましたか?