Skip to main content

12 de setembro de 2026

Configurações de segurança

Esta seção abrange as configurações de segurança definidas para o Unified Access Gateway.

SSH

Por padrão, o acesso do console raiz ao Unified Access Gateway usando o protocolo SSH está desativado. Você pode ativar o acesso ao SSH usando o acesso à senha, as chaves SSH ou ambas. Se necessário, pode ser limitado ao acesso em NICs individuais.

Restringindo o acesso SSH a NICs específicas, também é possível usar um jumpbox e garantir acesso limitado a esse jumpbox.

Conformidade

Guias de Implementação Técnica de Segurança (STIGs)

O Unified Access Gateway oferece suporte a definições de configuração para permitir que o Unified Access Gateway esteja em conformidade com o AlmaLinux 9 DISA STIG. Para essa conformidade, a versão FIPS do Unified Access Gateway deve ser usada, e definições de configuração específicas são aplicadas no momento da implantação.

Diretrizes de NIAP CSfC para Unified Access Gateway quando usadas com o Horizon

A National Security Agency (NSA) dos EUA desenvolveu, aprovou e publicou especificações de nível de solução chamadas Capability Packages (CPs). Além dos CPs, a National Security Agency e a National Information Assurance Partnership (NIAP) trabalham com comunidades técnicas de vários setores, governos e instituições acadêmicas para desenvolver, manter e publicar requisitos de segurança em nível de produto chamados Protection Profiles (PPs).

O Programa de Soluções Comerciais para Classificados (CSfC) da NSA/CSS (Serviço de Segurança Central) foi estabelecido para permitir que produtos comerciais sejam usados em soluções em camadas que protegem dados classificados de Sistemas de Segurança Nacionais (NSS).

O Unified Access Gateway com o Horizon é compatível com NIAP/CSfC e usa as Seleções de CSfC para Servidores Protegidos de TLS (Transport Layer Security). Essa validação requer uma configuração específica no appliance do Unified Access Gateway que é necessário para a operação NIAP/CSfC.

Conformidade com o FedRAMP

O FedRAMP (Federal Risk and Management Program) é um programa de gerenciamento de risco de segurança cibernética para o uso de produtos e serviços em nuvem usados por agências federais dos EUA. O FedRAMP usa as diretrizes e procedimentos do NIST (National Institute of Standards and Technology's) para fornecer requisitos de segurança padronizados para Cloud Services. Especificamente, o FedRAMP utiliza a Publicação Especial [SP] 800-53 do NIST: Controles de segurança e privacidade para séries federais de sistemas de informações e organizações, as linhas de base e os casos de teste.

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…