Skip to main content

2026 年 7 月 20 日

适用于 Unified Access Gateway 的 STIG 操作系统合规性准则

Unified Access Gateway 支持配置设置,以允许遵守基于 CloudLinux AlmaLinux OS 9 STIG - 版本 1.1 准则的安全技术实施指南 (Security Technical Implementation Guide, STIG)。请参阅国家检查表计划的 Alma Linux 9 安全配置准则检查表

为实现合规性,请通过在部署过程中配置以下参数,部署符合 FIPS 的 Unified Access Gateway 设备版本。

参数描述
dsComplianceOS设置为 true,以启用 DISA STIG 操作系统合规性设置。
rootPasswordExpirationDays必须强制重置 root 密码之前经过的天数 将值设置为 60
passwordPolicyMinLenroot 密码的最小长度。 将值设置为 15
passwordPolicyMinClassroot 密码的最低复杂性。 将值设置为 4
sshEnabled设置为 true,以自动在部署的设备上启用 SSH 访问。
DNS确保配置包含至少两个 DNS 服务器,一个作为主(活动)服务器,另一个作为辅助(备份)服务器。

部署后,请使用管理 UI 配置以下参数。

参数描述
syslogUrl将 syslog 服务器 URL 设置为使用 TLS 作为通信协议。

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…