Skip to main content

1 de julho de 2026

Diretrizes de conformidade do DISA STIG OS para o Unified Access Gateway

O Unified Access Gateway é compatível com as definições de configuração para permitir que o Unified Access Gateway esteja em conformidade com o Guia de Implementação Técnica de Segurança (STIG) da Photon 4.0 OS Defense Information Systems Agency (DISA).

Essa conformidade do sistema operacional requer configuração específica no dispositivo do Unified Access Gateway.

As alterações de configuração são listadas da seguinte maneira:

  1. Implante a versão FIPS do Unified Access Gateway.
  2. Configure os parâmetros a seguir durante a implantação.

Nota: Você pode configurar esses parâmetros somente no momento da implantação. Se você não configurar o durante a implantação, o Unified Access Gateway incluirá os valores padrão.

ParâmetroDescrição
dsComplianceOSDefina como true para ativar as configurações de conformidade do SO DISA STIG.
rootPasswordExpirationDaysNúmero de dias após os quais a senha raiz deve ser obrigatoriamente redefinida. Defina o valor como 90.
passwordPolicyMinLenTamanho mínimo da senha raiz. Defina o valor como 8.
passwordPolicyMinClassComplexidade mínima da senha raiz. Defina o valor como 4.
sshEnabledDefina como true para ativar automaticamente o acesso SSH no dispositivo implantado.
sshLoginBannerTextDefina como uma faixa de login apropriada que inclua o texto You are accessing a U.S. Government System.
rootSessionIdleTimeoutSecondsDuração em segundos após a qual uma sessão ociosa do usuário raiz expirará. Defina o valor como 900.
passwordPolicyFailedLockoutNúmero de tentativas de login com falha após as quais o acesso do usuário administrador é temporariamente bloqueado. Defina o valor como 3.
sshInterfaceDefina como eth0, eth1 ou eth2 de acordo com o qual o NIC SSH do Unified Access Gateway é acessado. Por exemplo, sshInterface=eth0.
sshPortDefina como um valor de porta não utilizado diferente da porta 22. Por exemplo, sshPort=30.
syslogUrlDefina a URL do syslog. Por exemplo, syslog://mysyslog.example.int:514.
ntpServers Defina o(s) nome(s) de host para servidores NTP. Por exemplo, mytimesvr1.example.int, mytimesvr1.example.int.

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…