Skip to main content

2026년 3월 14일

Unified Access Gateway에 대한 DISA STIG OS 규정 준수 지침

Unified Access Gateway는 Unified Access Gateway가 Photon 4.0 OS DISA(Defense Information Systems Agency) STIG(Security Technical Implementation Guide)를 준수할 수 있도록 하는 구성 설정을 지원합니다.

이 OS 규정 준수에는 Unified Access Gateway 장치의 특정 구성이 필요합니다.

구성 변경 사항은 다음과 같습니다.

  1. FIPS 버전의 Unified Access Gateway를 배포합니다.
  2. 배포 중에 다음 매개 변수를 구성합니다.

참고: 이러한 매개 변수는 배포 시에만 구성할 수 있습니다. 배포 중에 구성하지 않았을 때 Unified Access Gateway에 기본값이 포함됩니다.

매개 변수설명
dsComplianceOSDISA STIG OS 규정 준수 설정을 사용하도록 설정하려면 true로 설정합니다.
rootPasswordExpirationDays루트 암호를 필수로 재설정해야 하는 기간(일)입니다. 값을 90으로 설정합니다.
passwordPolicyMinLen루트 암호의 최소 길이입니다. 값을 8으로 설정합니다.
passwordPolicyMinClass루트 암호의 최소 복잡성입니다. 값을 4으로 설정합니다.
sshEnabled배포된 장치에서 SSH 액세스를 자동으로 사용하도록 설정하려면 true로 설정합니다.
sshLoginBannerText텍스트를 포함하는 적절한 로그인 배너로 설정합니다. You are accessing a U.S. Government System.
rootSessionIdleTimeoutSeconds루트 사용자의 유휴 세션이 만료되기까지의 시간(초). 값을 900으로 설정합니다.
passwordPolicyFailedLockout관리자 액세스가 일시적으로 잠기기 전에 실패한 로그인 횟수. 값을 3으로 설정합니다.
sshInterface액세스하는 Unified Access Gateway NIC SSH에 따라 eth0, eth1 또는 eth2로 설정합니다. 예: sshInterface=eth0.
sshPort포트 22 이외의 사용되지 않은 포트 값으로 설정합니다. 예: sshPort=30.
syslogUrlsyslog URL을 설정합니다. 예: syslog://mysyslog.example.int:514.
ntpServers NTP 서버의 호스트 이름을 설정합니다. 예: mytimesvr1.example.int, mytimesvr1.example.int.

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…