Проактивная защита от использования слабых паролей
Легкое во внедрении и эффективное решение для минимизации рисков взлома и повышения сложности атак, связанных со слабыми паролями.
Автоматическая проверка
Пароль скомпрометирован.
Попытка смены пароля для учетной записи была заблокирована!Как это работает?
В момент попытки установить новый пароль инициируется проверка надежности пароля с помощью Strongpass. Проверка производится по более чем 866 миллионам слабых паролей. При наличии индивидуального списка запрещенных паролей, составленного внутри компании, проводятся дополнительные проверки. На основании проверки разрешается или запрещается установка нового пароля. Strongpass должен быть установлен на всех контроллерах домена (Windows, Linux), кроме read-only контроллеров. Для работы приложения права доменного администратора не требуются.Почему нужен
Strongpass ?
Подбор паролей — одна из самых результативных атак
По данным отчетов компаний Позитив Текнолоджиз и Лаборатории Касперского атаки подбора пароля были успешны в 71% случаев при проникновении во внутреннюю сеть компании снаружи и в 58% при получении максимальных привилегий. Причина такой высокой успешности атак - слабые или скомпрометированные пароли.Возможности групповых политик недостаточны
Групповые политики позволяют настроить минимальную длину пароля, наличие букв, цифр, специальных символов. Однако, это не мешает пользователям создавать пароли, отвечающие требованиям политик, но при этом быть легко угадываемыми или часто используемыми.Скомпрометированные пароли
Скомпрометированный пароль - это пароль, ставший известным в результате публичной утечки. Такой пароль, нельзя больше использовать, даже если он сложный. Злоумышленники знают, что один и тот же пароль часто используется повторно и используют это в атаках. При использовании публичных утечек время подбора скомпрометированного пароля будет исчисляться минутами.Преимущества
Проактивная защита
Проверка проводится в момент установки нового пароля. Новый пароль будет установлен только, если он соответствует всем требованиямНе требуется доступ в интернет
Все проверки проводятся локально, без использования облачных сервисов. Пароли никогда не покидают ваши сервера.Большая база паролей
Для проверки используется постоянно пополняемая база, содержащая на текущий момент более 866 миллионов паролей, которые встречались в публичных утечках.Минимальные затраты на управление
Все настройки хранятся в текстовых файлах. Изменения применяются без перезагрузки сервера. Текстовый формат конфигурационных файлов позволяет легко автоматизировать управление.Индивидуальные политики
Возможность указать свой индивидуальный список паролей, которые не должны считаться надежными. Исключение из проверок пользователей, паролей, групп пользователей.Интеграция с Windows и Linux
Приложение работает как с Windows (Active Directory), так и с Linux (FreeIPA, ALD Pro). Контролируются все методы установки пароля администраторами и пользователями.Сравнение с групповыми политиками
Проверьте пароль на надежность и соответствие требованиям парольных политик
Технологии Strongpass доступны онлайн.
Возможности
Продукт лицензируется по количеству защищаемых учетных записей в домене.
Стандарт
По запросу- Проверка по базе скомпрометированных паролей
- Список запрещенных паролей
- Исключения из проверок по имени пользователя, группы
- "Белый" список паролей
- Strongpass. Самопроверка
- Техническая поддержка
КОРП
По запросу- Проверка по базе скомпрометированных паролей
- Список запрещенных паролей
- Исключения из проверок по имени пользователя, группы
- "Белый" список паролей
- Strongpass. Самопроверка
- Техническая поддержка
Остались вопросы?
Остались
вопросы?
Заполните форму и наши специалистысвяжутся с вами в ближайшее время.