Neden İki Faktörlü Doğrulama?
Parolalar; oltalama, sızıntı veya kaba kuvvet saldırılarıyla ele geçirilebilir. İki faktörlü doğrulama (2FA), "bildiğiniz bir şey" (parola) ile "sahip olduğunuz bir şey" (tek kullanımlık kod) kombinasyonunu zorunlu kılarak, parola çalınsa bile yetkisiz erişimi engeller. FortiGate bunu FortiToken ile yerel olarak sağlar.
FortiToken Türleri
- FortiToken Mobile: Akıllı telefon uygulaması üzerinden 30 saniyede bir yenilenen kod üretir; en yaygın ve pratik yöntemdir.
- FortiToken Hardware: Fiziksel anahtarlık tipi cihaz; internet erişimi olmayan ortamlar için idealdir.
- E-posta / SMS token: Tek kullanımlık kodun e-posta veya SMS ile gönderildiği daha esnek yöntemler.
Yönetici Girişinde 2FA
En kritik 2FA uygulaması, FortiGate'in yönetici (admin) hesaplarıdır. Yönetim arayüzüne erişim, parolaya ek olarak FortiToken koduyla korunduğunda, cihazın tamamen ele geçirilme riski büyük ölçüde azalır. Her yönetici hesabına token ataması birkaç adımda yapılır.
SSL VPN ve Uzaktan Erişimde 2FA
Uzaktan çalışan kullanıcıların SSL VPN girişleri, dışarıya açık olmaları nedeniyle en çok hedef alınan noktalardandır. VPN kullanıcılarına 2FA zorunlu kılmak, kurumsal ağa açılan bu kapıyı ciddi biçimde güvenli hale getirir. LDAP/Active Directory entegrasyonuyla birlikte kullanıldığında hem kimlik hem ikinci faktör merkezi olarak yönetilir.
Kayıt ve Aktivasyon
FortiToken'lar önce FortiGate'e tanıtılır, ardından ilgili kullanıcı hesabına atanır. Kullanıcı ilk girişte token'ı uygulamasına aktive eder. Süreç tamamlandığında, her oturum açma denemesi parola + anlık kod ister. Token kaybı durumunda yönetici, hesabı geçici olarak token'sız moda alarak yeniden atama yapabilir.
Sonuç
2FA, en düşük maliyetle en yüksek güvenlik kazancı sağlayan önlemlerden biridir. Özellikle yönetici ve VPN erişimlerinde FortiToken kullanımı, kurumsal ağı parola tabanlı saldırıların büyük çoğunluğuna karşı korur.
Lider Network olarak FortiGate 2FA, FortiToken kurulumu ve güvenli uzaktan erişim yapılandırmalarında uzman mühendislerimizle yanınızdayız.