Unified Access Gateway 支持配置设置,以允许遵守基于 CloudLinux AlmaLinux OS 9 STIG - 版本 1.6 准则的安全技术实施指南 (Security Technical Implementation Guide, STIG)。
为实现合规性,请通过在部署过程中配置以下参数,部署符合 FIPS 的 Unified Access Gateway 设备版本。
| 参数 | 描述 |
|---|---|
| dsComplianceOS | 设置为 true,以启用 DISA STIG 操作系统合规性设置。 |
| rootPasswordExpirationDays | 操作系统用户的密码有效期 (以天为单位)。默认值为 365 天。将值设置为 60。 |
| passwordPolicyMinLen | root 密码的最小长度。接受的范围是 6–64 个字符。将值设置为 15。 |
| passwordPolicyMinClass | root 密码的最低复杂性。接受的范围是 1–4。将值设置为 4。 |
| passwordPolicyUnlockTime | 达到最大失败登录尝试次数后重新启用登录之前的时间(以秒为单位)。默认设置为 900。接受的值为 0 或在 1 到 3600 之间。将该值设置为 0 会永久锁定帐户,直到管理员手动解除锁定。出于 STIG 合规性考虑,请将值设置为 0。 |
| sshEnabled | 设置为 true,以自动在部署的设备上启用 SSH 访问。 |
| sshKeyAccessEnabled | 允许使用密钥对进行 SSH 登录。请将此项设置为 true。 |
| rootSessionIdleTimeoutSeconds | 操作系统用户会话的空闲超时(以秒为单位)。如果设置为 0,则会话永不过期。允许的范围:30–3600。将值设置为 600。 |
| DNS | 确保配置包含至少两个 DNS 服务器,一个作为主(活动)服务器,另一个作为辅助(备份)服务器。 |
部署后,请使用管理 UI 配置以下参数。
| 参数 | 描述 |
|---|---|
| syslogUrl | 将 syslog 服务器 URL 设置为使用 TLS 作为通信协议。 |
此页面对您有帮助吗?