Skip to main content

2026 年 9 月 16 日

Unified Access Gateway の STIG OS コンプライアンス ガイドライン

Unified Access Gateway は、 CloudLinux AlmaLinux OS 9 STIG - Ver 1、Rel 6 ガイドラインに基づいて STIG(セキュリティ技術実装ガイド)に準拠できるようにする構成設定をサポートしています。

コンプライアンスを達成するには、デプロイ プロセス中に次のパラメータを構成して、FIPS 準拠バージョンの Unified Access Gateway アプライアンスをデプロイします。

パラメータ説明
dsComplianceOSDISA STIG OS コンプライアンス設定を有効にするには、true に設定します。
rootPasswordExpirationDaysOS ユーザーのパスワード有効期限(日)。デフォルトは 365 日です。値を 60 に設定します。
passwordPolicyMinLenroot パスワードの最小長。許容される範囲は 6 ~ 64 文字です。値を 15 に設定します。
passwordPolicyMinClassroot パスワードの最小複雑性。許容される範囲は 1 ~ 4 です。値を 4 に設定します。
passwordPolicyUnlockTimeログイン試行の失敗回数が上限に達した後、ログインが再び有効になるまでの時間(秒)。デフォルトは、900 です。受け入れられる値は、0 または 13600 です。値を 0 に設定すると、管理者が手動でロックを解除するまで、アカウントは永続的にロックされた状態になります。STIG コンプライアンスの場合は、値を 0 に設定します。
sshEnabledデプロイされたアプライアンスで SSH アクセスが自動的に有効になるように、true に設定します。
sshKeyAccessEnabledキー ペアを使用した SSH ログインを許可します。これを true に設定します。
rootSessionIdleTimeoutSecondsOS ユーザーのセッションのアイドル タイムアウト(秒)。0 に設定すると、セッションは期限切れになりません。許可される範囲:30 ~ 3600。値を 600 に設定します。
DNS構成に少なくとも 2 台の DNS サーバ(1 台はプライマリ(アクティブ)用、もう 1 台はセカンダリ(バックアップ)用)が含まれていることを確認します。

デプロイ後、管理者ユーザー インターフェイスを使用して次のパラメータを構成します。

パラメータ説明
syslogUrl通信プロトコルとして TLS を使用するように、Syslog サーバの URL を設定します。

このページは役に立ちましたか?

このトピックについてフィードバックを送信

このトピックは役に立ちましたか?

個人情報や機密情報は入力しないでください。

リンクを生成しています…