
Lithnet Password Protection for Active Directory (LPP)는 조직이 모든 Active Directory 계정에 강력한 암호를 사용하도록 보장하기 위한 옵션을 향상시킵니다.
LPP는 Active Directory 서버에 설치하는 모듈로, 사용자가 암호를 변경하려고 할 때 암호 필터를 사용하여 암호를 검사합니다. 그룹 정책을 사용하여 해당 암호에 대해 수행하려는 검사 유형을 사용자 지정하고, 암호는 거부되거나 승인되어 디렉터리에 커밋됩니다.
LPP를 사용하면 적절한 암호가 무엇인지 직접 제어할 수 있습니다. 2018년 NIST 암호 권장 사항을 일부 또는 전체를 채택하려는 경우, 다음과 같은 확인 사항을 암호 변경 시도에 대해 조합하여 활성화할 수 있는 풍부한 그룹 정책 기반 제어 기능을 제공합니다.
- 손상된 암호가 사용되는 것을 차단합니다. HIBP 데이터 세트를 매우 쉽게 가져올 수 있으며, 구할 수 있는 일반 텍스트 암호나 NTLM 해시도 가져올 수 있습니다.
- 특정 단어를 기반으로 암호를 차단합니다. 금지된 단어를 추가하면 해당 단어가 암호의 기본 구성 요소로 사용되지 않도록 방지합니다. 예를 들어, 'password'라는 단어를 금지 단어 저장소에 추가하면 해당 단어 자체뿐만 아니라 'P@ssw0rd', 'pa55word!', 'password123456!'과 같은 일반적인 변형도 사용할 수 없습니다. LPP는 일반적인 문자 대체 및 약한 난독화를 인식하며 정규화 프로세스를 통해 사용을 방지합니다.
- 길이에 기반한 복잡성 정책을 정의합니다. 예를 들어, 13자 미만의 암호에는 숫자, 기호, 대문자, 소문자를 요구하지만, 13자 이상의 암호에는 특별한 요구 사항이 없도록 할 수 있습니다. 길이에 보상을 주고 복잡성은 줄입니다.
- 정규 표현식 기반 정책. 정규 표현식을 선호한다면, 암호가 일치해야 하거나 일치하지 않아야 하는 정규 표현식을 정의할 수 있습니다.
- 점수 기반 복잡성. 특정 문자 및 범주 사용에 점수를 할당하고 암호가 충족해야 하는 최소 점수 임계값을 설정합니다.
또한 손상된 암호 목록에 대해 사용자의 기존 암호를 감사하는 기능도 포함되어 있습니다. 취약하거나 알려진 손상된 암호를 찾아내고 해당 사용자가 암호를 변경하도록 강제할 수 있습니다.
추가 기능
- 전체 PowerShell 지원. 다음 목적으로 사용됩니다.
- haveibeenpwned.com API에서 손상된 암호 목록 동기화
- 자체 금지 단어 및 손상된 암호 추가, 인기 있는 타사 단어 및 암호 목록 사용
- 손상된 저장소에 대해 암호 및 기존 해시 테스트
- 사용자의 AD 현재 암호가 손상된 암호 저장소에 있는지 확인
- 암호가 도메인 컨트롤러를 벗어나지 않음
- 고성능이 요구되는 대규모 환경용으로 설계됨
- 상세한 이벤트 로그 생성
- DFS-R 친화적인 데이터 저장소 사용
- 인터넷 접속 불필요
- 배포에 추가 서버 불필요
- 그룹 정책 지원
시스템 요구 사항
LPP는 Windows x64 버전에서만 지원됩니다.
암호 필터
PowerShell 모듈
엔터프라이즈 지원
Lithnet Password Protection은 무료 오픈 소스이지만, 도메인 컨트롤러에 타사 코드를 배포하는 결정은 안전망을 통해 이점을 얻을 수 있습니다.
엔터프라이즈 지원 계약을 통해 조직은 문제 해결, 구성 지침 및 우선 순위 문제 해결을 위해 Lithnet 엔지니어링 팀에 직접 액세스할 수 있습니다.
지원 견적 요청 →
커뮤니티 지원은 GitHub Issues를 통해 제공됩니다.
시작하기
릴리스 페이지에서 설치 프로그램을 다운로드하세요.
문서 사이트의 시작 가이드를 읽어보세요.
프로젝트에 어떻게 기여할 수 있나요?
- 문제를 발견했고 수정을 원하시나요? 이슈 등록
- 직접 문제를 수정하거나 기능을 추가하고 싶으신가요? 프로젝트를 클론하고 풀 리퀘스트를 제출하세요.
최신 소식 받기
감사의 말