FortiGate & NGFW1 Haziran 20266 dakika okuma

FortiGate'te FortiToken ile İki Faktörlü Doğrulama (2FA)

Çalınan parolaların yetmediği bir savunma için FortiGate'te FortiToken tabanlı iki faktörlü doğrulamayı; yönetici girişi ve SSL VPN senaryolarıyla birlikte açıklıyoruz.

FortiGateFortiToken2FAMFAVPN Güvenliği

Neden İki Faktörlü Doğrulama?

Parolalar; oltalama, sızıntı veya kaba kuvvet saldırılarıyla ele geçirilebilir. İki faktörlü doğrulama (2FA), "bildiğiniz bir şey" (parola) ile "sahip olduğunuz bir şey" (tek kullanımlık kod) kombinasyonunu zorunlu kılarak, parola çalınsa bile yetkisiz erişimi engeller. FortiGate bunu FortiToken ile yerel olarak sağlar.

FortiToken Türleri

  • FortiToken Mobile: Akıllı telefon uygulaması üzerinden 30 saniyede bir yenilenen kod üretir; en yaygın ve pratik yöntemdir.
  • FortiToken Hardware: Fiziksel anahtarlık tipi cihaz; internet erişimi olmayan ortamlar için idealdir.
  • E-posta / SMS token: Tek kullanımlık kodun e-posta veya SMS ile gönderildiği daha esnek yöntemler.

Yönetici Girişinde 2FA

En kritik 2FA uygulaması, FortiGate'in yönetici (admin) hesaplarıdır. Yönetim arayüzüne erişim, parolaya ek olarak FortiToken koduyla korunduğunda, cihazın tamamen ele geçirilme riski büyük ölçüde azalır. Her yönetici hesabına token ataması birkaç adımda yapılır.

SSL VPN ve Uzaktan Erişimde 2FA

Uzaktan çalışan kullanıcıların SSL VPN girişleri, dışarıya açık olmaları nedeniyle en çok hedef alınan noktalardandır. VPN kullanıcılarına 2FA zorunlu kılmak, kurumsal ağa açılan bu kapıyı ciddi biçimde güvenli hale getirir. LDAP/Active Directory entegrasyonuyla birlikte kullanıldığında hem kimlik hem ikinci faktör merkezi olarak yönetilir.

Kayıt ve Aktivasyon

FortiToken'lar önce FortiGate'e tanıtılır, ardından ilgili kullanıcı hesabına atanır. Kullanıcı ilk girişte token'ı uygulamasına aktive eder. Süreç tamamlandığında, her oturum açma denemesi parola + anlık kod ister. Token kaybı durumunda yönetici, hesabı geçici olarak token'sız moda alarak yeniden atama yapabilir.

Sonuç

2FA, en düşük maliyetle en yüksek güvenlik kazancı sağlayan önlemlerden biridir. Özellikle yönetici ve VPN erişimlerinde FortiToken kullanımı, kurumsal ağı parola tabanlı saldırıların büyük çoğunluğuna karşı korur.

Lider Network olarak FortiGate 2FA, FortiToken kurulumu ve güvenli uzaktan erişim yapılandırmalarında uzman mühendislerimizle yanınızdayız.

FortiGate'te FortiToken ile İki Faktörlü Doğrulama (2FA) | Lider Network Blog | Lider Network - Fortinet Yetkili Partner