こんにちは。
QBELT VPNを設定して、正常に動作しています。
また、VPNユーザーアカウントに2FA(二要素認証)も有効にしました。
しかし、ユーザーは2FAを求められますが、ほとんどの場合、時々かなり遅れて、2FAが機能しているにもかかわらずネットワークリソースにアクセスできてしまい、2FAの意味がなくなっています。
VPNでネットワークアクセス時に必ず2FAを強制する方法はありますか?
Simon.
こんにちは。
QBELT VPNを設定して、正常に動作しています。
また、VPNユーザーアカウントに2FA(二要素認証)も有効にしました。
しかし、ユーザーは2FAを求められますが、ほとんどの場合、時々かなり遅れて、2FAが機能しているにもかかわらずネットワークリソースにアクセスできてしまい、2FAの意味がなくなっています。
VPNでネットワークアクセス時に必ず2FAを強制する方法はありますか?
Simon.
スレッドに参加して、あなたの懸念に完全に共感します。現行のQBelt/QVPNの2FA実装に関する重大な欠陥について、まさに核心を突いています。
中小企業(SMB)にとって、ネットワークアクセスが許可される前に完全な2FA適用が遅れる、あるいは回避される現状は、大きなセキュリティの抜け穴となっています。EU NIS 2指令の施行によって、リモートアクセスの厳格な多要素認証(MFA)は、もはや「あると良い」機能ではなく、必須のコンプライアンス要件となりました。
現状では、ネットワークアクセス後や同時に2FAプロンプトが表示される仕組みでは、境界セキュリティの本来の目的が無意味になります。QNAPはすでにWeb GUIログイン時の2FA(Google Authenticatorなど)をサポートしていますので、これをQVPNアプリとQBeltプロトコルの厳格かつ必須のゲートウェイチェックとして拡張するのは、決して不可能な作業ではないはずです。
QNAPチームからの公式な回答を強く希望します:
QBelt/QVPNで厳格な事前認証2FAを適用するためのアクティブなロードマップ項目はありますか?
SMBユーザーが外部RADIUSやサードパーティのZero Trustアーキテクチャを導入せずに、NIS 2コンプライアンス要件を満たせるよう、QNAPはどのような計画を立てていますか?
QNAPの見解をお聞きできることを楽しみにしています。
ご指摘ありがとうございます。社内チームに回して調査・検討します。ありがとうございます!