Blog25 Mayıs 20262 dk okuma349 kelime

SSLVPN için 2FA: FortiGate, Cisco, Sophos, Palo Alto Kuralı

VPN şifresi tek başına yeterli değil. SignLogger ile SSLVPN ve firewall yönetim arayüzü girişlerine TOTP / SMS ile çift faktörlü doğrulama ekleyin.

#sslvpn#2fa#fortigate#cisco#vpn

VPN, kurumsal kaynaklara uzaktan güvenli erişim sağlamak için kritik bir teknolojidir. Ne yazık ki saldırganlar için de aynı derecede çekici bir hedef. Çalınan veya tahmin edilen bir VPN parolası, doğrudan iç ağa açılan bir kapıdır.

Çözüm: VPN doğrulamasını iki katmanlı (2FA) hale getirmek. SignLogger ile bu, ek donanım veya farklı bir lisans gerektirmeden mümkündür.

SignLogger 2FA SSLVPN Mimarisi

SignLogger, RADIUS protokolü üzerinden firewall ile konuşur:

  1. Kullanıcı VPN istemcisinden kullanıcı adı + parola girer.
  2. Firewall kimlik bilgilerini RADIUS sorgusu ile SignLogger'a yollar.
  3. SignLogger parolayı doğrular (Active Directory üzerinden).
  4. SignLogger ek olarak ikinci faktör (TOTP, SMS, push) ister.
  5. Başarılıysa firewall'a "Access-Accept" yanıtı döner ve VPN tüneli kurulur.

Desteklenen Firewall Markaları

  • FortiGate: SSLVPN ve yönetim portalı, üçüncü taraf RADIUS hazır.
  • Cisco ASA / Firepower: AnyConnect VPN, ASDM admin login.
  • Sophos XG / XGS: SSLVPN portalı.
  • Palo Alto: GlobalProtect.
  • SonicWall: NetExtender VPN.
  • WatchGuard: Mobile VPN with SSL.
  • Check Point: Mobile Access Portal.

Bu liste sürekli genişler — RADIUS destekleyen her cihaz prensipte uyumludur.

İkinci Faktör Seçenekleri

  • TOTP: Google Authenticator / Microsoft Authenticator / Authy ile uyumlu, RFC 6238 standart.
  • SMS: Kayıtlı cep telefonuna OTP. Offline kullanıcılar için.
  • Push bildirim: Mobil uygulama üzerinden "Onayla / Reddet" akışı.
  • Backup code: İnternetsiz acil durum kodları.

Firewall Yönetim Arayüzü 2FA

SSLVPN dışında, firewall yönetici girişleri (admin web arayüzü, SSH konsolu) de SignLogger ile 2FA korumasına alınabilir. Bir saldırganın admin parolasını ele geçirmesi durumunda bile fiziksel ikinci faktör olmadan oturum açamaz.

Yasal Uyum: ISO 27001, SOC 2, PCI DSS, KVKK

Çoğu uyum standardı kritik sistem erişimi için 2FA'yı zorunlu kılar:

  • ISO 27001 A.9.4.2: Güvenli oturum açma prosedürleri
  • PCI DSS Req. 8.4: Kart verisi erişimi için MFA zorunlu
  • NIST SP 800-63B: AAL2 ve üzeri 2FA gerektirir
  • KVKK m. 12: Yeterli güvenlik tedbirleri kapsamında 2FA

Hızlı Kurulum

Tipik bir FortiGate kurulumu:

  1. SignLogger'da RADIUS Server modülünü aktif edin.
  2. Kullanıcı dizininde her kullanıcıya 2FA seçeneği atayın (TOTP / SMS).
  3. FortiGate'te RADIUS server olarak SignLogger IP'sini ekleyin.
  4. SSLVPN auth metodunu RADIUS'a çevirin.
  5. Kullanıcılar ilk girişlerinde mobil uygulamayla QR kod tarayarak TOTP'yi etkinleştirir.

Tamamlanma süresi: 1 saatten az.

Demo talep edin veya teknik ekibimizden detaylı kurulum yardımı isteyin.

Son güncelleme: 21 Ağustos 2026

SignLogger ile ilgili sorularınız mı var?

İletişime geçin