RDP ve SSLVPN İçin 2FA (İki Adımlı Doğrulama) Nasıl Kurulur?
RDP (uzak masaüstü) ve SSLVPN gibi uzaktan erişim yolları, saldırganların en çok hedeflediği kapılardır; yalnız kullanıcı adı ve parola ile bırakılmaları risklidir. 2FA (iki adımlı doğrulama), parolaya ek olarak ikinci bir kanıt (ör. telefona gelen kod veya uygulama üzerinden onay) isteyerek çalınmış parolanın tek başına işe yaramamasını sağlar. Kurulumun mantığı şudur: kullanıcı parolayla giriş yapar, sistem RADIUS üzerinden doğrulamayı bir 2FA sunucusuna yönlendirir, ikinci adım (SMS/OTP/onay) doğrulanınca erişim açılır. Böylece hem RDP hem SSLVPN oturumları, parola sızsa bile korunur. Ayrıca uzaktan erişim kayıtları da 5651/denetim amacıyla merkezî tutulabilir.
Bu sayfa bilgilendirme amaçlıdır; kurulum adımları ürün ve sürüme göre değişebilir.
2FA akışı nasıl işler?
- Kullanıcı SSLVPN/RDP’ye kullanıcı adı + parola ile bağlanmak ister.
- Erişim cihazı doğrulamayı RADIUS ile 2FA sunucusuna iletir.
- 2FA sunucusu ikinci adımı ister (SMS kodu, OTP uygulaması veya onay).
- İkinci adım doğrulanınca erişim açılır; işlem kayıt altına alınır.
Windows oturum açma için de 2FA olur mu?
Evet; yalnız SSLVPN/RDP değil, Windows oturum açma (logon) için de ek doğrulama katmanı uygulanabilir. Böylece kritik makinelere erişim ikinci adımla korunur.
RADIUS neden gerekli?
Çoğu firewall/VPN cihazı ve Windows bileşeni, kimlik doğrulamayı standart bir protokol olan RADIUS üzerinden dış bir sunucuya devredebilir. Bu, 2FA’yı merkezî ve marka bağımsız kurmayı sağlar. SignLogger’ın captive portal RADIUS doğrulaması PAP ile çalışır; kurulumunuzu buna göre planlayın.
SignLogger ile 2FA nasıl sağlanır?
SignLogger; SSLVPN, RDP ve Windows oturum açma için 2FA’yı RADIUS üzerinden merkezî olarak sunar; SMS/OTP tabanlı ikinci adım ve erişim kayıtlarının merkezî toplanmasını birleştirir. İleri seviye RADIUS ve NAC yetenekleriyle uzaktan erişimi güvenceye alır. Özellikleri inceleyin veya ücretsiz demo isteyin. 5651 tarafındaki genel yükümlülük için 5651 log tutma zorunluluğu sayfasına bakabilirsiniz.
Sık Sorulan Sorular
2FA yalnız SSLVPN için mi geçerli?
Hayır; SSLVPN, RDP ve Windows oturum açma dahil birden çok erişim noktasına uygulanabilir.
Mevcut firewall/VPN cihazımla çalışır mı?
RADIUS destekleyen cihazların çoğuyla çalışır; kurulum, cihazın kimlik doğrulamayı RADIUS’a yönlendirmesiyle yapılır.
İkinci adım için ne kullanılır?
SMS kodu veya OTP/onay gibi yöntemler kullanılabilir; senaryonuza göre seçilir.
Parolam çalınırsa 2FA beni korur mu?
Evet; ikinci adım doğrulanmadan erişim açılmaz, böylece tek başına çalınmış parola işe yaramaz.
RADIUS doğrulaması hangi yöntemle yapılır?
SignLogger tarafında captive portal RADIUS doğrulaması PAP ile çalışır; kurulumu buna göre planlamak gerekir.
Uzaktan erişim kayıtları da tutulur mu?
Evet; erişim olayları merkezî toplanabilir ve denetim amacıyla saklanabilir.