Skip to main content

2026 年 3 月 14 日

適用於 Unified Access Gateway 的 DISA STIG 作業系統符合性準則

Unified Access Gateway 支援組態設定,以確保 Unified Access Gateway 符合 Photon 4.0 OS 美國國防資訊系統局 (DISA) 的《安全技術實施指南》(STIG)。

此作業系統符合性要求在 Unified Access Gateway 應用裝置中進行特定組態設定。

組態設定變更如下所示:

  1. 部署 FIPS 版本的 Unified Access Gateway。
  2. 在部署期間設定以下參數。

**附註:**這些參數僅能在部署時進行設定。如果您在部署期間未進行設定,Unified Access Gateway 會套用預設值。

參數說明
dsComplianceOS設定為 true,以啟用 DISA STIG 作業系統符合性設定。
rootPasswordExpirationDays經過多少天後就必須強制重設 root 密碼。 將值設為 90
passwordPolicyMinLenroot 密碼的長度下限。 將值設為 8
passwordPolicyMinClassroot 密碼的複雜性下限。 將值設為 4
sshEnabled設定為 true,以自動在部署的應用裝置上啟用 SSH 存取。
sshLoginBannerText設定為含有文字的適當登入橫幅 You are accessing a U.S. Government System
rootSessionIdleTimeoutSecondsroot 使用者的閒置工作階段將在經歷幾秒後到期。 將值設為 900
passwordPolicyFailedLockout嘗試登入失敗幾次之後,即暫時鎖定管理員使用者的存取權。 將值設為 3
sshInterface根據透過哪個 Unified Access Gateway NIC 存取 SSH,設定為 eth0eth1eth2。 例如,sshInterface=eth0
sshPort設定為連接埠 22 以外的未用連接埠值。 例如,sshPort=30
syslogUrl設定 syslog URL。 例如,syslog://mysyslog.example.int:514
ntpServers 設定 NTP 伺服器的主機名稱。 例如,mytimesvr1.example.int, mytimesvr1.example.int

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…