Unified Access Gateway unterstützt Konfigurationseinstellungen, die es dem Unified Access Gateway ermöglichen, die Richtlinien des Security Technical Implementation Guide (STIG) der Defense Information Systems Agency (DISA) für Photon 3 OS zu erfüllen.

Diese Betriebssystem-Compliance erfordert eine bestimmte Konfiguration in der Unified Access Gateway-Appliance.

Die Konfigurationsänderungen werden wie folgt aufgelistet:
  1. Stellen Sie die FIPS-Version von Unified Access Gateway bereit.
  2. Konfigurieren Sie die folgenden Parameter bei der Bereitstellung.
Hinweis: Sie können diese Parameter nur während der Bereitstellung konfigurieren. Wenn Sie die Konfiguration nicht bei der Bereitstellung vornehmen, enthält Unified Access Gateway die Standardwerte.
Parameter Beschreibung
dsComplianceOS Legen Sie diese Option auf true fest, um die Einstellungen für die DISA-STIG-BS-Compliance zu aktivieren.
rootPasswordExpirationDays Anzahl der Tage, nach denen das Root-Kennwort obligatorisch zurückgesetzt werden muss.

Legen Sie den Wert auf 90 fest.

passwordPolicyMinLen Mindestlänge des Root-Kennworts.

Legen Sie den Wert auf 8 fest.

passwordPolicyMinClass Minimale Komplexität des Root-Kennworts.

Legen Sie den Wert auf 4 fest.

sshEnabled Legen Sie diesen Parameter auf true fest, um den SSH-Zugriff in der bereitgestellten Appliance automatisch zu aktivieren.
sshLoginBannerText Legen Sie ein geeignetes Anmeldebanner fest, das den Text enthält

You are accessing a U.S. Government System.

rootSessionIdleTimeoutSeconds Dauer in Sekunden, nach der eine Sitzung des Root-Benutzers im Leerlauf abläuft.

Legen Sie den Wert auf 900 fest.

passwordPolicyFailedLockout Anzahl der fehlgeschlagenen Anmeldeversuche, nach denen der Admin-Benutzerzugriff vorübergehend gesperrt wird.

Legen Sie den Wert auf 3 fest.

sshInterface Legen Sie diese Eigenschaft auf eth0, eth1 oder eth2 fest, je nachdem, auf welche SSH der Unified Access Gateway-Netzwerkkarte zugegriffen wird.

Beispiel: sshInterface=eth0.

sshPort Legen Sie einen anderen unbenutzten Portwert als Port 22 fest.

Beispiel: sshPort=30.

syslogUrl Legen Sie die Syslog-URL fest.

Beispiel: syslog://mysyslog.example.int:514.

ntpServers

Legen Sie den/die Hostname(n) für NTP-Server fest.

Beispiel: mytimesvr1.example.int, mytimesvr1.example.int.