Skip to main content

2026년 9월 12일

Unified Access Gateway에 대한 STIG OS 규정 준수 지침

Unified Access Gateway는 CloudLinux AlmaLinux OS 9 STIG - 버전 1, Rel 6 지침에 따라 STIG(Security Technical Implementation Guide)를 준수할 수 있도록 하는 구성 설정을 지원합니다.

규정 준수를 달성하려면 배포 프로세스 중에 다음 매개 변수를 구성하여 FIPS 규격 버전의 Unified Access Gateway 장치를 배포합니다.

매개 변수설명
dsComplianceOSDISA STIG OS 규정 준수 설정을 사용하도록 설정하려면 true로 설정합니다.
rootPasswordExpirationDaysOS 사용자에 대한 암호 만료(일). 기본값은 365일입니다. 값을 60으로 설정합니다.
passwordPolicyMinLen루트 암호의 최소 길이입니다. 허용 범위는 6–64자입니다. 값을 15으로 설정합니다.
passwordPolicyMinClass루트 암호의 최소 복잡성입니다. 허용 범위는 1–4입니다. 값을 4으로 설정합니다.
passwordPolicyUnlockTime최대 로그인 시도 실패 횟수에 도달한 후 다시 사용하도록 설정되기까지의 시간(초)입니다. 기본값은 900입니다. 허용되는 값은 0 또는 1에서 3600 사이입니다. 값을 0으로 설정하면 관리자가 수동으로 잠금을 해제할 때까지 계정이 영구적으로 잠깁니다. STIG 규정 준수의 경우 값을 0으로 설정합니다.
sshEnabled배포된 장치에서 SSH 액세스를 자동으로 사용하도록 설정하려면 true로 설정합니다.
sshKeyAccessEnabled키 쌍을 사용하는 SSH 로그인을 허용합니다. 이 값을 true로 설정합니다.
rootSessionIdleTimeoutSecondsOS 사용자 세션에 대한 유휴 시간 초과(초)입니다. 0으로 설정하면 세션이 만료되지 않습니다. 허용 범위: 30–3600. 값을 600으로 설정합니다.
DNS구성에 하나는 기본(활성), 다른 하나는 보조(백업)인 2개 이상의 DNS 서버가 포함되어 있는지 확인합니다.

배포 후 관리 UI를 사용하여 다음 매개 변수를 구성합니다.

매개 변수설명
syslogUrlTLS를 통신 프로토콜로 사용하도록 syslog 서버 URL을 설정합니다.

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…