Skip to main content

2026 年 9 月 12 日

适用于 Unified Access Gateway 的 STIG 操作系统合规性准则

Unified Access Gateway 支持配置设置,以允许遵守基于 CloudLinux AlmaLinux OS 9 STIG - 版本 1.6 准则的安全技术实施指南 (Security Technical Implementation Guide, STIG)。

为实现合规性,请通过在部署过程中配置以下参数,部署符合 FIPS 的 Unified Access Gateway 设备版本。

参数描述
dsComplianceOS设置为 true,以启用 DISA STIG 操作系统合规性设置。
rootPasswordExpirationDays操作系统用户的密码有效期 (以天为单位)。默认值为 365 天。将值设置为 60
passwordPolicyMinLenroot 密码的最小长度。接受的范围是 6–64 个字符。将值设置为 15
passwordPolicyMinClassroot 密码的最低复杂性。接受的范围是 1–4。将值设置为 4
passwordPolicyUnlockTime达到最大失败登录尝试次数后重新启用登录之前的时间(以秒为单位)。默认设置为 900。接受的值为 0 或在 13600 之间。将该值设置为 0 会永久锁定帐户,直到管理员手动解除锁定。出于 STIG 合规性考虑,请将值设置为 0
sshEnabled设置为 true,以自动在部署的设备上启用 SSH 访问。
sshKeyAccessEnabled允许使用密钥对进行 SSH 登录。请将此项设置为 true
rootSessionIdleTimeoutSeconds操作系统用户会话的空闲超时(以秒为单位)。如果设置为 0,则会话永不过期。允许的范围:30–3600。将值设置为 600
DNS确保配置包含至少两个 DNS 服务器,一个作为主(活动)服务器,另一个作为辅助(备份)服务器。

部署后,请使用管理 UI 配置以下参数。

参数描述
syslogUrl将 syslog 服务器 URL 设置为使用 TLS 作为通信协议。

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…