Unified Access Gateway 支持配置设置,以允许遵守基于 CloudLinux AlmaLinux OS 9 STIG - 版本 1.1 准则的安全技术实施指南 (Security Technical Implementation Guide, STIG)。请参阅国家检查表计划的 Alma Linux 9 安全配置准则检查表。
为实现合规性,请通过在部署过程中配置以下参数,部署符合 FIPS 的 Unified Access Gateway 设备版本。
| 参数 | 描述 |
|---|---|
| dsComplianceOS | 设置为 true,以启用 DISA STIG 操作系统合规性设置。 |
| rootPasswordExpirationDays | 必须强制重置 root 密码之前经过的天数
将值设置为 60。 |
| passwordPolicyMinLen | root 密码的最小长度。接受的范围是 6-64 个字符。
将值设置为 15。 |
| passwordPolicyMinClass | root 密码的最低复杂性。接受的范围是 1-4。
将值设置为 4。 |
| sshEnabled | 设置为 true,以自动在部署的设备上启用 SSH 访问。 |
| DNS | 确保配置包含至少两个 DNS 服务器,一个作为主(活动)服务器,另一个作为辅助(备份)服务器。 |
部署后,请使用管理 UI 配置以下参数。
| 参数 | 描述 |
|---|---|
| syslogUrl | 将 syslog 服务器 URL 设置为使用 TLS 作为通信协议。 |
此页面对您有帮助吗?