
حماية كلمات المرور من Lithnet لـ Active Directory (LPP) تُعزز الخيارات المتاحة للمؤسسات التي ترغب في ضمان أن جميع حسابات Active Directory لديها كلمات مرور قوية.
LPP هي وحدة تقوم بتثبيتها على خوادم Active Directory الخاصة بك، وتستخدم مرشح كلمة المرور لفحص كلمات المرور أثناء محاولة المستخدمين تغييرها. باستخدام نهج المجموعة، يمكنك تخصيص أنواع الفحوصات التي ترغب في إجرائها على كلمات المرور هذه، ويتم إما رفضها أو الموافقة عليها وتثبيتها في الدليل.
يمنحك LPP القدرة على التحكم في معنى كلمة المرور الجيدة بالنسبة لك. سواء كنت ترغب في اعتماد توصيات NIST لعام 2018 جزئيًا أو كليًا، فإنه يوفر مجموعة غنية من عناصر التحكم القائمة على نهج المجموعة التي تسمح لك بتمكين أي مجموعة من الفحوصات التالية على محاولات تغيير كلمة المرور.
- حظر كلمات المرور المخترقة من الاستخدام. لقد جعلنا من السهل جدًا استيراد مجموعة بيانات HIBP، ولكن يمكنك أيضًا استيراد أي كلمات مرور نصية عادية أو تجزئات NTLM التي يمكنك الحصول عليها.
- حظر كلمات المرور بناءً على كلمات معينة. تؤدي إضافة كلمة محظورة إلى منع استخدامها كأساس لكلمة المرور. على سبيل المثال، إضافة كلمة 'password' إلى مخزن الكلمات المحظورة يمنع ليس فقط استخدام الكلمة نفسها، ولكن أيضًا المتغيرات الشائعة مثل 'P@ssw0rd' و'pa55word!' و'password123456!'. LPP على دراية باستبدال الأحرف الشائعة والإخفاء الضعيف ويمنع استخدامها من خلال عملية التطبيع.
- تحديد سياسات التعقيد بناءً على الطول. على سبيل المثال، يمكنك طلب رقم ورمز وأحرف كبيرة وصغيرة لكلمات المرور الأقل من 13 حرفًا، ولكن لا توجد متطلبات خاصة لكلمات المرور التي يبلغ طولها 13 حرفًا أو أكثر. كافئ الطول بتعقيد أقل.
- سياسات قائمة على التعبير النمطي. إذا كانت التعبيرات النمطية هي ما تفضله، فيمكنك تحديد تعبير نمطي يجب أن تتطابق معه كلمة المرور (أو لا تتطابق).
- التعقيد القائم على النقاط. قم بتعيين نقاط لاستخدام أحرف وفئات معينة وحدد حدًا أدنى للنقاط يجب أن تفي به كلمة المرور.
كما يتضمن القدرة على تدقيق كلمات المرور الحالية لمستخدميك مقابل قائمة كلمات المرور المخترقة. ستتمكن من العثور على كلمات المرور الضعيفة والمعروفة بأنها مخترقة، وإجبار هؤلاء المستخدمين على تغيير كلمة المرور الخاصة بهم.
ميزات إضافية
- دعم كامل لـ PowerShell يُستخدم من أجل؛
- مزامنة قوائم كلمات المرور المخترقة من واجهة برمجة تطبيقات haveibeenpwned.com
- إضافة كلماتك المحظورة وكلمات المرور المخترقة الخاصة بك، بالإضافة إلى استخدام قوائم الكلمات وكلمات المرور الشائعة من جهات خارجية
- اختبار كلمات المرور والتجزئات الموجودة مقابل المخزن المخترق
- التحقق مما إذا كانت كلمات المرور الحالية لمستخدميك في Active Directory موجودة في مخزن كلمات المرور المخترقة
- لا تغادر كلمات المرور أبدًا وحدة التحكم بالمجال
- مصمم للبيئات الكبيرة التي تتطلب أداءً عاليًا
- ينشئ سجلات أحداث مفصلة
- يستخدم مخزن بيانات متوافق مع DFS-R
- لا يتطلب اتصالاً بالإنترنت
- لا يتطلب خوادم إضافية للنشر
- دعم نهج المجموعة
متطلبات النظام
LPP مدعوم فقط على إصدارات x64 من Windows
مرشح كلمة المرور
وحدة PowerShell
دعم المؤسسات
حماية كلمات المرور من Lithnet مجانية ومفتوحة المصدر، لكننا ندرك أن نشر كود من طرف ثالث على وحدات تحكم المجال الخاصة بك هو قرار يستفيد من شبكة أمان.
تتيح اتفاقيات دعم المؤسسات لمؤسستك الوصول المباشر إلى فريق هندسة Lithnet لاستكشاف الأخطاء وإصلاحها، وتوجيه التكوين، وحل المشكلات ذات الأولوية.
اطلب عرض سعر للدعم ←
الدعم المجتمعي متاح عبر مشكلات GitHub.
البدء
قم بتنزيل المثبت من صفحة الإصدارات
اقرأ دليل البدء على موقع التوثيق الخاص بنا.
كيف يمكنني المساهمة في المشروع؟
- وجدت مشكلة وتريد منا إصلاحها؟ سجلها
- تريد إصلاح مشكلة بنفسك أو إضافة وظيفة؟ استنسخ المشروع وأرسل طلب سحب
ابق على اطلاع
شكر وتقدير