в протоколе RADIUS
Современная инфраструктура включает в себя сотни сетевых устройств (Cisco, Juniper и др.)
Эти подходы не соответствуют современным требованиям:
RADIUS + LDAP:
RADIUS + 2FA (например, rlm_yubikey):
Ограничения устаревшего оборудования:
Вывод: Текущие решения не соответствуют современным принципам и подходам в ИБ.
Цель: разработать унифицированный доступ к сетевой инфраструктуре на основе Zero Trust, Passwordless и fine-grained
Задачи:
Подтвердить возможность интеграции FIDO2 стандарта c RADIUS протоколом, через его расширение и Unified Identity
Гипотеза: FIDO2 стандарт описывает Passwordless/Keyless подходы, а WebAuthn реализует их. RADIUS протокол позволяет реализовать аутентификацию/авторизацию на большинстве производителей сетевого оборудования.
Ожидаемый вывод: RADIUS остаётся совместимым с 99.9% устройств, а WebAuthn позволяет реализовать Zero Trust, Paswordless/Keyless, fine-grained подходы
Реализовать Unified Identities архитектуру (единая точка входа для аутентификации и авторизации)
Расширить RADIUS протокол, который позволит использовать vendor-specific атрибуты, а также динамически назначать права на основе Unified Identities платформы
Ожидаемый эффект: fine-grained без изменения конфигурации устройств и RADIUS-сервера