
Lithnet Password Protection pour Active Directory (LPP) améliore les options disponibles pour une organisation souhaitant garantir que tous ses comptes Active Directory possèdent des mots de passe forts.
LPP est un module que vous installez sur vos serveurs Active Directory et qui utilise un filtre de mot de passe pour inspecter les mots de passe lorsque les utilisateurs tentent de les modifier. À l'aide de la stratégie de groupe, vous personnalisez les types de vérifications que vous souhaitez effectuer sur ces mots de passe : ils sont soit rejetés, soit approuvés et validés dans l'annuaire.
LPP vous permet de prendre le contrôle de ce qu'un bon mot de passe signifie pour vous. Que vous souhaitiez adopter les recommandations NIST 2018 en partie ou en totalité, il fournit un ensemble riche de contrôles basés sur la stratégie de groupe qui vous permettent d'activer toute combinaison des vérifications suivantes sur les tentatives de changement de mot de passe.
- Bloquer l'utilisation de mots de passe compromis. Nous avons rendu très simple l'importation de l'ensemble de données HIBP, mais vous pouvez également importer n'importe quel mot de passe en texte clair ou hachage NTLM que vous pouvez obtenir.
- Bloquer les mots de passe basés sur certains mots. L'ajout d'un mot interdit empêche son utilisation comme base d'un mot de passe. Par exemple, l'ajout du mot 'password' dans le stock de mots interdits empêche non seulement l'utilisation de ce mot lui-même, mais aussi des variantes courantes telles que 'P@ssw0rd', 'pa55word!' et 'password123456!'. LPP connaît les substitutions de caractères courantes et les obscurcissements faibles et empêche leur utilisation via un processus de normalisation.
- Définir des politiques de complexité basées sur la longueur. Par exemple, vous pouvez exiger des chiffres, des symboles, des majuscules et des minuscules pour les mots de passe de moins de 13 caractères, mais n'avoir aucune exigence particulière pour les mots de passe de 13 caractères ou plus. Récompensez la longueur avec moins de complexité.
- Politiques basées sur des expressions régulières. Si les expressions régulières sont votre truc, vous pouvez définir une expression régulière que le mot de passe doit correspondre (ou ne pas correspondre).
- Complexité basée sur des points. Attribuez des points pour l'utilisation de certains caractères et catégories et définissez un seuil minimum de points qu'un mot de passe doit atteindre.
Il inclut également la possibilité d'auditer les mots de passe existants de vos utilisateurs par rapport à la liste des mots de passe compromis. Vous pourrez trouver les mots de passe faibles et connus comme compromis, et forcer ces utilisateurs à changer leur mot de passe.
Fonctionnalités supplémentaires
- Prise en charge complète de PowerShell, utilisée pour ;
- Synchroniser les listes de mots de passe compromis depuis l'API haveibeenpwned.com
- Ajouter vos propres mots interdits et mots de passe compromis, ainsi qu'utiliser des listes de mots et de mots de passe tierces populaires
- Tester les mots de passe et les hachages existants par rapport au stock de mots de passe compromis
- Vérifier si les mots de passe actuels de vos utilisateurs dans AD se trouvent dans le stock de mots de passe compromis
- Les mots de passe ne quittent jamais le contrôleur de domaine
- Conçu pour les grands environnements nécessitant des performances élevées
- Crée des journaux d'événements détaillés
- Utilise un magasin de données compatible DFS-R
- Aucun accès Internet requis
- Aucun serveur supplémentaire requis pour le déploiement
- Prise en charge de la stratégie de groupe
Configuration système requise
LPP est uniquement pris en charge sur les éditions x64 de Windows
Password Filter
Module PowerShell
Support entreprise
Lithnet Password Protection est gratuit et open source, mais nous comprenons que le déploiement de code tiers sur vos contrôleurs de domaine est une décision qui bénéficie d'un filet de sécurité.
Les accords de support entreprise donnent à votre organisation un accès direct à l'équipe d'ingénierie de Lithnet pour le dépannage, les conseils de configuration et la résolution prioritaire des problèmes.
Demander un devis de support →
Le support communautaire est disponible via GitHub Issues.
Pour commencer
Téléchargez l'installateur depuis la page des versions
Lisez le guide de démarrage sur notre site de documentation.
- Vous avez trouvé un problème et souhaitez que nous le corrigions ? Signalez-le
- Vous voulez corriger un problème vous-même ou ajouter des fonctionnalités ? Clonez le projet et soumettez une pull request
Remerciements