
Lithnet Password Protection per Active Directory (LPP) migliora le opzioni disponibili per un'organizzazione che desidera garantire che tutti i propri account Active Directory abbiano password forti.
LPP è un modulo che si installa sui server Active Directory e utilizza un filtro password per ispezionare le password quando gli utenti tentano di cambiarle. Utilizzando i criteri di gruppo, puoi personalizzare i tipi di controlli da eseguire su tali password; queste vengono rifiutate o approvate e quindi impegnate nella directory.
LPP ti dà la possibilità di decidere cosa significa per te una buona password. Che tu voglia adottare le raccomandazioni NIST 2018 sulle password in parte o per intero, offre un ricco insieme di controlli basati su criteri di gruppo che ti permettono di abilitare qualsiasi combinazione dei seguenti controlli sui tentativi di cambio password.
- Blocca l'uso di password compromesse. Abbiamo reso estremamente semplice importare il dataset HIBP, ma puoi anche importare password in testo semplice o hash NTLM che riesci a ottenere.
- Blocca password basate su determinate parole. Aggiungere una parola vietata impedisce che venga usata come base per una password. Ad esempio, aggiungendo la parola 'password' all'archivio delle parole vietate, si impedisce non solo l'uso della parola stessa, ma anche varianti comuni come 'P@ssw0rd', 'pa55word!' e 'password123456!'. LPP riconosce le sostituzioni di caratteri comuni e le offuscazioni deboli e ne impedisce l'uso tramite un processo di normalizzazione.
- Definisci policy di complessità basate sulla lunghezza. Ad esempio, puoi richiedere numero, simbolo, maiuscolo e minuscolo per password di meno di 13 caratteri, ma nessun requisito speciale per password di 13 caratteri o più. Premia la lunghezza con meno complessità.
- Policy basate su espressioni regolari. Se le espressioni regolari fanno per te, puoi definire un'espressione regolare che la password deve soddisfare (o non soddisfare).
- Complessità basata su punti. Assegna punti per l'uso di determinati caratteri e categorie e imposta una soglia minima di punti che una password deve raggiungere.
Include anche la possibilità di controllare le password esistenti dei tuoi utenti rispetto all'elenco delle password compromesse. Potrai trovare le password deboli e note come compromesse e costringere quegli utenti a cambiare la loro password.
Funzionalità aggiuntive
- Supporto completo per PowerShell che viene utilizzato per:
- Sincronizzare gli elenchi di password compromesse dall'API haveibeenpwned.com
- Aggiungere le tue parole vietate e password compromesse, oltre a utilizzare elenchi di parole e password di terze parti popolari
- Testare password e hash esistenti rispetto all'archivio delle password compromesse
- Verificare se le password attuali dei tuoi utenti in AD si trovano nell'archivio delle password compromesse
- Le password non lasciano mai il controller di dominio
- Progettato per ambienti di grandi dimensioni dove sono richieste prestazioni elevate
- Crea log eventi dettagliati
- Utilizza un archivio dati compatibile con DFS-R
- Nessuna connessione Internet richiesta
- Nessun server aggiuntivo richiesto per la distribuzione
- Supporto per i criteri di gruppo
Requisiti di sistema
LPP è supportato solo sulle edizioni x64 di Windows
Filtro password
Modulo PowerShell
Supporto aziendale
Lithnet Password Protection è gratuito e open source, ma comprendiamo che distribuire codice di terze parti sui tuoi controller di dominio è una decisione che beneficia di una rete di sicurezza.
Gli accordi di supporto aziendale danno alla tua organizzazione accesso diretto al team di ingegneria Lithnet per risoluzione dei problemi, guida alla configurazione e risoluzione prioritaria dei problemi.
Richiedi un preventivo di supporto →
Il supporto della comunità è disponibile tramite GitHub Issues.
Per iniziare
Scarica il programma di installazione dalla pagina delle release
Leggi la guida introduttiva sul nostro sito di documentazione.
Come posso contribuire al progetto?
- Hai trovato un problema e vuoi che lo sistemiamo? Segnalalo
- Vuoi risolvere un problema da solo o aggiungere funzionalità? Clona il progetto e invia una pull request
Rimani aggiornato
Ringraziamenti