
Lithnet Password Protection for Active Directory (LPP) aprimora as opções disponíveis para uma organização que deseja garantir que todas as suas contas do Active Directory tenham senhas fortes.
LPP é um módulo que você instala em seus servidores do Active Directory e que utiliza um filtro de senha para inspecionar senhas conforme os usuários tentam alterá-las. Usando política de grupo, você personaliza os tipos de verificações que deseja realizar nessas senhas e elas são rejeitadas ou aprovadas e confirmadas no diretório.
LPP oferece a capacidade de controlar o que uma boa senha significa para você. Seja adotando parcial ou integralmente as recomendações de senha do NIST de 2018, ele fornece um conjunto robusto de controles baseados em política de grupo que permitem ativar qualquer combinação das seguintes verificações em tentativas de alteração de senha.
- Bloquear senhas comprometidas de serem usadas. Tornamos extremamente fácil importar o conjunto de dados HIBP, mas você também pode importar senhas em texto simples ou hashes NTLM que conseguir obter.
- Bloquear senhas com base em certas palavras. Adicionar uma palavra proibida impede que ela seja usada como base de uma senha. Por exemplo, adicionar a palavra 'password' ao armazenamento de palavras proibidas impede não apenas o uso dessa palavra em si, mas também variantes comuns como 'P@ssw0rd', 'pa55word!' e 'password123456!'. O LPP reconhece substituições de caracteres comuns e ofuscações fracas e as impede por meio de um processo de normalização.
- Definir políticas de complexidade baseadas em comprimento. Por exemplo, você pode exigir número, símbolo, maiúscula e minúscula para senhas com menos de 13 caracteres, mas não ter requisitos especiais para senhas com 13 caracteres ou mais. Recompense o comprimento com menos complexidade.
- Políticas baseadas em expressões regulares. Se você gosta de expressões regulares, pode definir uma expressão regular que a senha deve corresponder (ou não corresponder).
- Complexidade baseada em pontos. Atribua pontos pelo uso de certos caracteres e categorias e defina um limite mínimo de pontos que uma senha deve atingir.
Também inclui a capacidade de auditar as senhas existentes dos seus usuários em relação à lista de senhas comprometidas. Você será capaz de encontrar senhas fracas e senhas conhecidas como comprometidas, e forçar esses usuários a alterar suas senhas.
Recursos adicionais
- Suporte completo ao PowerShell, utilizado para:
- Sincronizar listas de senhas comprometidas da API haveibeenpwned.com
- Adicionar suas próprias palavras proibidas e senhas comprometidas, bem como usar listas de palavras e senhas populares de terceiros
- Testar senhas e hashes existentes em relação ao armazenamento de senhas comprometidas
- Verificar se as senhas atuais dos seus usuários no AD são encontradas no armazenamento de senhas comprometidas
- As senhas nunca saem do controlador de domínio
- Projetado para ambientes grandes onde alto desempenho é necessário
- Cria logs de eventos detalhados
- Usa um armazenamento de dados amigável ao DFS-R
- Nenhum acesso à internet é necessário
- Nenhum servidor adicional é necessário para implantação
- Suporte à política de grupo
Requisitos do sistema
O LPP é suportado apenas em edições x64 do Windows
Filtro de senha
Módulo PowerShell
Suporte empresarial
O Lithnet Password Protection é gratuito e de código aberto, mas entendemos que implantar código de terceiros em seus controladores de domínio é uma decisão que se beneficia de uma rede de segurança.
Acordos de suporte empresarial dão à sua organização acesso direto à equipe de engenharia da Lithnet para solução de problemas, orientação de configuração e resolução prioritária de problemas.
Solicite um orçamento de suporte →
O suporte da comunidade está disponível através do GitHub Issues.
Primeiros passos
Baixe o instalador na página de releases
Leia o guia de primeiros passos em nosso site de documentação.
- Encontrou um problema e quer que o consertemos? Registre-o
- Quer corrigir um problema você mesmo ou adicionar funcionalidades? Clone o projeto e envie um pull request
Mantenha-se atualizado
Agradecimentos