Skip to main content

2026 年 7 月 28 日

Unified Access Gateway 的 STIG 作業系統合規性準則

Unified Access Gateway 支援組態設定,以符合基於 「CloudLinux AlmaLinux OS 9 STIG - Ver 1、Rel 1」準則的《安全技術實施指南》(STIG) 要求。請參閱 National Checklist Program 的 Alma Linux 9 安全性組態準則檢查清單

若要達成合規要求,請在部署過程中設定下列參數,部署 FIPS 相容版本的 Unified Access Gateway 應用裝置。

參數說明
dsComplianceOS設定為 true,以啟用 DISA STIG 作業系統符合性設定。
rootPasswordExpirationDays經過多少天後就必須強制重設 root 密碼。 將值設為 60
passwordPolicyMinLenroot 密碼的長度下限。可接受的範圍為 6-64 個字元。 將值設為 15
passwordPolicyMinClassroot 密碼的複雜性下限。可接受的範圍是 1-4。 將值設為 4
sshEnabled設定為 true,以自動在部署的應用裝置上啟用 SSH 存取。
DNS請確保組態中至少包含兩部 DNS 伺服器,一部作為主要 (作用中) 伺服器,另一部作為次要 (備援) 伺服器。

部署完成後,請使用管理員 UI 設定下列參數。

參數說明
syslogUrl將 Syslog 伺服器 URL 設定為使用 TLS 作為通訊協定。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…