
Lithnet Password Protection para Active Directory (LPP) mejora las opciones disponibles para una organización que desea garantizar que todas sus cuentas de Active Directory tengan contraseñas seguras.
LPP es un módulo que se instala en los servidores de Active Directory y utiliza un filtro de contraseñas para inspeccionar las contraseñas cuando los usuarios intentan cambiarlas. Mediante directivas de grupo, puede personalizar los tipos de comprobaciones que desea realizar en esas contraseñas, y estas son rechazadas o aprobadas y se confirman en el directorio.
LPP le permite tomar el control de lo que significa una buena contraseña para usted. Ya sea que desee adoptar las recomendaciones de contraseñas NIST 2018 en parte o en su totalidad, proporciona un rico conjunto de controles basados en directivas de grupo que le permiten habilitar cualquier combinación de las siguientes comprobaciones en los intentos de cambio de contraseña.
- Bloquear el uso de contraseñas comprometidas. Hemos hecho que sea muy fácil importar el conjunto de datos de HIBP, pero también puede importar cualquier contraseña en texto plano o hashes NTLM a los que pueda acceder.
- Bloquear contraseñas basadas en ciertas palabras. Agregar una palabra prohibida evita que se utilice como base de una contraseña. Por ejemplo, agregar la palabra 'contraseña' al almacén de palabras prohibidas evita no solo el uso de esa palabra en sí, sino también variantes comunes como 'C0ntr@s3ñ@', 'c0ntraseña!' y 'contraseña123456!'. LPP reconoce las sustituciones de caracteres comunes y las ofuscaciones débiles y evita su uso mediante un proceso de normalización.
- Definir políticas de complejidad basadas en la longitud. Por ejemplo, puede requerir número, símbolo, mayúsculas y minúsculas para contraseñas de menos de 13 caracteres, pero no tener requisitos especiales para contraseñas de 13 caracteres o más. Recompense la longitud con menos complejidad.
- Políticas basadas en expresiones regulares. Si le gustan las expresiones regulares, puede definir una expresión regular que la contraseña debe cumplir (o no cumplir).
- Complejidad basada en puntos. Asigne puntos por el uso de ciertos caracteres y categorías y establezca un umbral mínimo de puntos que debe cumplir una contraseña.
También incluye la capacidad de auditar las contraseñas existentes de sus usuarios contra la lista de contraseñas comprometidas. Podrá encontrar las contraseñas débiles y conocidas como comprometidas, y obligar a esos usuarios a cambiar su contraseña.
Características adicionales
- Soporte completo de PowerShell que se utiliza para;
- Sincronizar listas de contraseñas comprometidas desde la API de haveibeenpwned.com
- Agregar sus propias palabras prohibidas y contraseñas comprometidas, así como utilizar listas populares de terceros de palabras y contraseñas
- Probar contraseñas y hashes existentes contra el almacén de comprometidas
- Verificar si las contraseñas actuales de sus usuarios en AD se encuentran en el almacén de contraseñas comprometidas
- Las contraseñas nunca salen del controlador de dominio
- Diseñado para entornos grandes donde se requiere alto rendimiento
- Crea registros de eventos detallados
- Utiliza un almacén de datos compatible con DFS-R
- No requiere acceso a Internet
- No se requieren servidores adicionales para la implementación
- Soporte de directivas de grupo
Requisitos del sistema
LPP solo es compatible con ediciones x64 de Windows
Filtro de contraseñas
Módulo de PowerShell
Soporte empresarial
Lithnet Password Protection es gratuito y de código abierto, pero entendemos que implementar código de terceros en sus controladores de dominio es una decisión que se beneficia de una red de seguridad.
Los acuerdos de soporte empresarial brindan a su organización acceso directo al equipo de ingeniería de Lithnet para la resolución de problemas, orientación en la configuración y resolución prioritaria de problemas.
Solicite una cotización de soporte →
El soporte de la comunidad está disponible a través de GitHub Issues.
Primeros pasos
Descargue el instalador desde la página de versiones
Lea la guía de inicio en nuestro sitio de documentación.
¿Cómo puedo contribuir al proyecto?
- ¿Encontró un problema y quiere que lo solucionemos? Regístrelo
- ¿Quiere solucionar un problema usted mismo o agregar funcionalidad? Clone el proyecto y envíe un pull request
Manténgase actualizado
Agradecimientos