O Unified Access Gateway oferece suporte a definições de configuração para permitir a conformidade com o Guia de Implementação Técnica de Segurança (STIG) com base em diretrizes CloudLinux AlmaLinux OS 9 STIG, Ver 1, Rel 1. Consulte a Lista de verificação do National Checklist Program para ver as diretrizes de configuração de segurança do Alma Linux 9.
Para obter a conformidade, implante a versão compatível com FIPS do dispositivo do Unified Access Gateway configurando os parâmetros a seguir durante o processo de implantação.
| Parâmetro | Descrição |
|---|---|
| dsComplianceOS | Defina como true para ativar as configurações de conformidade do SO DISA STIG. |
| rootPasswordExpirationDays | Número de dias após os quais a senha raiz deve ser obrigatoriamente redefinida.
Defina o valor como 60. |
| passwordPolicyMinLen | Tamanho mínimo da senha raiz.
Defina o valor como 15. |
| passwordPolicyMinClass | Complexidade mínima da senha raiz.
Defina o valor como 4. |
| sshEnabled | Defina como true para ativar automaticamente o acesso SSH no dispositivo implantado. |
| DNS | Certifique-se de que a configuração inclua pelo menos dois servidores DNS, um como primário (ativo) e outro como secundário (backup). |
Após a implantação, configure o parâmetro a seguir usando a UI do administrador.
| Parâmetro | Descrição |
|---|---|
| syslogUrl | Defina a URL do servidor de syslog para usar TLS como o protocolo de comunicação. |
Esta página foi útil?