请输入搜索词进行查询
搜索 <book_title>...
Veritas NetBackup™ Appliance 安全指南
Last Published:
2023-02-08
Product(s):
Appliances (5.1.1)
Platform: NetBackup Appliance OS
关于符合 STIG 规范的密码策略规则
启用 STIG 选项时,NetBackup 设备将自动强制执行较高的安全密码策略以遵从安全技术实施指南 (STIG)。
启用 STIG 选项后,在默认策略下创建的所有当前用户密码仍有效。一旦准备更改任何用户密码,必须遵循符合 STIG 规范的策略规则。
以下内容介绍了符合 STIG 规范的密码策略规则:
最少字符数:15
最少字数数:1
最少小写字符数:1
最少大写字符数:1
最少特殊字符数:1
最多连续重复字符数:2
最多同类连续重复字符数:4
最少不同类字符数:8
密码更改的最少天数:1
密码更改的最多天数:60
字典中的单词无效或不可接受。
最近使用过的七个密码不可重复使用
注意:
界面上显示的密码策略未翻译为其他语言。在日语和中文界面上,密码策略以英语显示。
强制锁定登录
从设备版本 5.1.1 开始,启用 STIG 选项后,对于在 15 分钟内密码连续输入错误三次的任何用户,登录锁定将是永久性的。管理员必须使用 Settings > Security > Authentication > AccountStatus > UnlockAccounts 命令手动解锁任何锁定的帐户。
启用了 STIG 的设备上的 maintenance 帐户密码更改
从 Appliance 版本 3.1.2 开始,在以下情况下,STIG 密码期限策略会将 maintenance 帐户密码更改延迟一段时间:
在启用 STIG 选项后,延迟 24 小时。
在将启用了 STIG 的设备升级到 3.1.2 或更高版本后,延迟 24 小时。
在发生其中任一事件的 24 小时内,尝试更改 maintenance 帐户密码的所有操作都会失败。要在发生这些事件后更改 maintenance 帐户密码,请确保至少等待 24 小时。