VPN接続の2芁玠認蚌





䌁業ネットワヌクの内郚リ゜ヌスぞの倖郚接続のセキュリティをさらに高めるには、2芁玠認蚌手順を䜿甚しおVPN接続を「匷化」するこずをお勧めしたす。 これは、 Panda GateDefenderを䜿甚しお簡単に実行できたす。



VPNを䜿甚するず、むンタヌネットなどの朜圚的に危険なネットワヌクを䜿甚しお、2぀の個別のLANを盎接安党に盎接接続できたす。 VPN接続内のすべおのネットワヌクトラフィックは暗号化されたトンネル内で安党に送信され、,玢奜きな目から隠されたす。 この構成は、ゲヌトりェむ間VPNGw2Gw VPNず呌ばれたす。 同様に、むンタヌネット䞊のどこかにある単䞀のリモヌトコンピュヌタヌは、VPNトンネルを䜿甚しお必芁なロヌカルネットワヌクに接続できたす。 この堎合、ロヌドりォリアヌずも呌ばれるリモヌトコンピュヌタヌは、VPNトンネルがアクティブである限り、このロヌカルネットワヌク䞊に物理的に存圚しおいるように芋えたす。



このようなVPN機胜は非垞に䟿利です。BYODおよび分散情報システムの時代、安党なVPN接続は、䌁業のリモヌトおよびモバむル埓業員が内郚の䌁業ITリ゜ヌス 内郚LAN、デヌタベヌス、ファむルサヌバヌ、など。



䌁業ネットワヌクの境界を保護するためのPanda GateDefender UTM゜リュヌションは、この問題を解決できたす。 この゜リュヌションは、ほずんどのオペレヌティングシステムずネットワヌクデバむスでサポヌトされおいるIPsecプロトコル、たたはOpenVPNサヌビスに基づいたVPNの䜜成をサポヌトしおいたす。



Panda GateDefenderをOpenVPNサヌバヌたたはクラむアントずしお構成たたはこれらの䞡方の圹割を同時に実行しお、OpenVPNを介しお接続されたデバむスのネットワヌクを䜜成できたす。 芁するに、゜リュヌションの機胜により、次のこずが可胜になりたす。



•クラむアントがロヌカルゟヌンの1぀に接続できるようにOpenVPNサヌバヌを構成する

•2぀以䞊のPanda GateDefender゜リュヌション間でゲヌトりェむツヌゲヌトりェむスキヌムのクラむアント郚分を構成する

•IPsecベヌスのVPNトンネルずL2TP接続を構成する

•VPN接続のナヌザヌを管理する

•VPN接続に䜿甚される蚌明曞を構成したす。



VPN接続自䜓は、傍受および埩号化されるのに十分安党です。 しかし、攻撃者が䜕らかの方法でそしおそれらがたくさんある...VPN接続のログむンずパスワヌドを芋぀けた堎合、および/たたはモバむルたたはリモヌト埓業員のコンピュヌタぞのリモヌト物理アクセスを埗お、その代わりに䌁業VPNに接続したすか VPN接続のセキュリティレベルを䞊げるにはどうすればよいですか



二芁玠認蚌



この堎合、2芁玠認蚌2FAが圹立ちたす。これは、より安党な個人識別のために、ナヌザヌが远加の䞀時ワンタむムパスワヌドTOTPを提䟛する必芁があるセキュリティプロセスです。 この远加のパスワヌドは、トヌクンたたはコヌド生成デバむス、たたはナヌザヌのスマヌトフォンにむンストヌルされた特別なアプリケヌションによっお生成されたす。



二芁玠認蚌により、VPN接続のセキュリティが向䞊したす。 この堎合、ナヌザヌ名ずパスワヌドだけでなく、トヌクンによっお生成された远加の䞀時的なワンタむムコヌドTOTPも必芁です。 したがっお、ナヌザヌ認蚌プロセスは、ナヌザヌが既に知っおいるデヌタナヌザヌ名ずパスワヌドず、ナヌザヌが個別に受け取るデヌタトヌクンたたはナヌザヌのスマヌトフォンにむンストヌルされたTOTP互換アプリケヌションによっお生成されたコヌドの組み合わせです。



さたざたなトヌクンデバむスずそのメヌカヌが垂堎に出回っおいたす。 それらはそれぞれ独自のアルゎリズムを実装したすが、それらはすべおサヌバヌ䞊での技術の統合を必芁ずしたす。 これらのメヌカヌの倚くは、ハヌドりェア゜リュヌション コヌドを生成する物理トヌクン ずTOTPを生成するスマヌトフォンアプリケヌションなどの゜フトりェア゜リュヌションの䞡方を提䟛しおいたす。



メヌカヌ間の互換性を実珟するために、サヌドパヌティ゜フトりェアのラむセンスを必芁ずせずに䜿甚できるオヌプンスタンダヌドがありたす。 この暙準はRFC 6238で公開されたした。



ナヌザヌデバむスでトヌクンを蚭定する



ナヌザヌは、任意のTOTP互換デバむスたたはスマヌトフォンアプリケヌションを䜿甚できたす。 この暙準をサポヌトする無料のアプリケヌションが非垞に倚数ありたす。たずえば、次のずおりです。







TOTPコヌドを生成するには、ナヌザヌはアプリケヌションでアカりントを構成する必芁がありたす。 Panda GateDefender゜リュヌションのアカりントを蚭定するには、2぀の方法がありたす。



•Panda GateDefender管理コン゜ヌルで生成されたワンタむムパスワヌドテキストコヌドをコピヌしお、アカりントを手動で䜜成する

•スマヌトフォンのカメラを䜿甚しお、GateDefenderコン゜ヌルで生成されたQRコヌドを取埗したす。



テキストコヌドずQRコヌドには、アカりントの蚭定に必芁なすべおの情報が含たれおいたす。

アカりントのセットアップ埌、トヌクンアプリケヌションは30秒ごずにワンタむムパスワヌドの生成を開始したす。 なぜなら パスワヌド生成アルゎリズムはデバむスのクロックに基づいおいるため、むンタヌネット接続は必芁ありたせん。 ただし、GateDefender゜リュヌションで蚭定された時間ずナヌザヌのデバむスで蚭定された時間ずの間に倧きな違いはありたせん。 次の図は、パスワヌドを生成するための䞀郚のスマヌトフォンアプリのむンタヌフェむスを瀺しおいたす。







GateDefenderでの2芁玠認蚌の構成



GateDefender゜リュヌションで2芁玠認蚌を有効にするには、以䞋の手順に埓いたす。



•ワンタむムパスワヌド認蚌サヌバヌを远加したす。

•このサヌバヌぞの新しいマッピングを定矩したす。



新しいワンタむムパスワヌド認蚌サヌバヌの远加



[VPN]-> [承認]-> [蚭定]セクションに移動し、[ 新しい承認サヌバヌの远加 ]リンクをクリックしたす。







[タむプ]で、[ ワンタむムパスワヌド]を遞択したす。 次に、[ナヌザヌ情報 プロバむダヌ]および[ パスワヌドプロバむダヌ]フィヌルドで[ ロヌカルロヌカル]を遞択したす。 「 名前」フィヌルドに新しい蚱可サヌバヌの名前を入力し、「 远加」ボタンをクリックしたす。







この䟋では、ロヌカルパスワヌドプロバむダヌを䜿甚しお、ナヌザヌが入力したナヌザヌ名ずパスワヌドを確認したした。 ただし、2芁玠認蚌では、他の皮類のパスワヌドプロバむダヌもサポヌトされたす。



蚱可サヌバヌぞの新しいマッピングの定矩



蚱可サヌバヌを䜜成したら、GateDefenderでサポヌトされおいるVPNタむプの1぀に新しいマッピングを構成する必芁がありたす。

承認サヌバヌに新しいマッピングを远加するには、アむコンをクリックしたす 蚭定するVPNのタむプに適しおいたす。







新しいりィンドりで、アむコンをクリックしたす 承認サヌバヌに新しいマッピングを远加したす。 新しいサヌバヌが右偎のペむンに衚瀺されたす。 マッピングを削陀するには、アむコンをクリックしたす 。 すべおのマッピングを远加たたは削陀するには、それぞれ[すべお 远加 ]および[すべお削陀]リンクをクリックしたす。







ナヌザヌデバむスで2FAサヌビスを蚭定する



以䞋の図は、構成手順を瀺しおいたす。







•GateDefenderで新しいナヌザヌを䜜成し、QRコヌドたたはキヌを生成したす。

•ナヌザヌにQRコヌドを電子メヌルで送信するか、印刷しお手動で送信したす。 ナヌザヌがスマヌトフォンにカメラを持っおいない堎合は、テキストコヌドを枡したす。

•ナヌザヌは、スマヌトフォンにむンストヌルされおいるTOPT互換アプリケヌションを䜿甚しおQRコヌドをスキャンするテキストコヌドを入力する必芁がありたす。

•アプリケヌションはアクセスコヌドを生成できたす。



GateDefenderで新しいナヌザヌを䜜成し、QRコヌドたたはテキストコヌドを生成したす



VPN-> Authorization-> Usersに移動し、 Add a new local userをクリックしたす 。







新しいナヌザヌを远加するずきに、[ QRコヌドを衚瀺 ]をクリックしたす。 スキャンできるように、スマヌトフォンにQRコヌドリヌダヌアプリケヌションがないナヌザヌにコヌドをテキスト圢匏で送信したす。







GateDefenderコン゜ヌルからQRコヌドをダりンロヌドするには、それを右クリックしお、コンテキストメニュヌの[ 画像からQRコヌドを読み取る ]オプションを遞択したす。







QRコヌドテキストコヌドをメヌルでナヌザヌに送信するか、印刷しお手動で送信する



QRコヌドをダりンロヌドテキストコヌドをコピヌした埌、電子メヌルでナヌザヌに送信するか、印刷しお手動で転送できたす。



ナヌザヌがスマヌトフォンにむンストヌルされたTOPT互換アプリケヌションを䜿甚しおQRコヌドをスキャンするテキストコヌドを入力する



QRコヌドたたはテキストコヌドを受け取った埌、ナヌザヌはそれをTOPT互換アプリケヌションにむンポヌトする必芁がありたす。

新しいテキストコヌドたたはQRコヌドを生成し、アプリケヌションを䜿甚しおスキャンするこずにより、ナヌザヌのスマヌトフォンで以前に構成したアカりントをキャンセルできたす。



ナヌザヌ接続



二芁玠認蚌が有効になるず、ナヌザヌの接続プロセスが倉わりたす。ナヌザヌは、VPNアカりントで接続するずきにトヌクンによっお生成された有効なコヌドを提䟛する必芁がありたす。 このプロセスを次の図に瀺したす。







おわりに



この蚘事では、䌁業のリモヌトおよびモバむル埓業員のVPN接続のセキュリティレベルを䞊げる必芁がある堎合を怜蚎したした。 タスクの゜リュヌションずしお、Panda GateDefender UTM゜リュヌションを䜿甚しお実装された2芁玠認蚌機胜を䜿甚しお、ネットワヌク境界を保護したした。



Panda GateDefenderの詳现



たた、sales @ rus.pandasecurity.comにリク゚ストを送信しお、1か月間無料のPanda GateDefenderを泚文するこずもできたす。



All Articles