www.samag.ru
     
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Подписка
Архив номеров
Где купить
Авторам
Рекламодателям
Контакты
   

  Опросы
  Статьи

Автоматизация  

Автоматизируем рутину: что реально работает?

Многие сисадмины автоматизировали что-то за последний год. Но далеко не все остались

 Читать далее...

Защита ИТ-системы  

Практическая защита: что вы внедрили и что мешает?

Какие меры безопасности реально внедрить в реальных условиях – и что не

 Читать далее...

Вопрос-ответ  

Обеспечиваем безопасную эксплуатацию базы данных

Что для вас чаще всего является причиной инцидентов с БД? Как вы

 Читать далее...

Книжная полка  

От «безопасного» Linux до Контролируемого взлома

Издательство «БХВ» продолжает радовать читателей интересными новинками и в наступившем году. Вы можете

 Читать далее...

1001 и 1 книга  
19.03.2018г.
Просмотров: 11415
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 11549
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

12.03.2018г.
Просмотров: 9030
Комментарии: 0
Глубокое обучение с точки зрения практика

 Читать далее...

12.03.2018г.
Просмотров: 5374
Комментарии: 0
Изучаем pandas

 Читать далее...

12.03.2018г.
Просмотров: 6220
Комментарии: 0
Программирование на языке Rust (Цветное издание)

 Читать далее...

19.12.2017г.
Просмотров: 6109
Комментарии: 0
Глубокое обучение

 Читать далее...

19.12.2017г.
Просмотров: 8970
Комментарии: 0
Анализ социальных медиа на Python

 Читать далее...

19.12.2017г.
Просмотров: 5560
Комментарии: 0
Основы блокчейна

 Читать далее...

19.12.2017г.
Просмотров: 5775
Комментарии: 0
Java 9. Полный обзор нововведений

 Читать далее...

16.02.2017г.
Просмотров: 9945
Комментарии: 0
Опоздавших не бывает, или книга о стеке

 Читать далее...

17.05.2016г.
Просмотров: 13335
Комментарии: 0
Теория вычислений для программистов

 Читать далее...

30.03.2015г.
Просмотров: 14837
Комментарии: 0
От математики к обобщенному программированию

 Читать далее...

18.02.2014г.
Просмотров: 16569
Комментарии: 0
Рецензия на книгу «Читаем Тьюринга»

 Читать далее...

13.02.2014г.
Просмотров: 11427
Комментарии: 0
Читайте, размышляйте, действуйте

 Читать далее...

12.02.2014г.
Просмотров: 9426
Комментарии: 0
Рисуем наши мысли

 Читать далее...

10.02.2014г.
Просмотров: 7670
Комментарии: 4
Страна в цифрах

 Читать далее...

18.12.2013г.
Просмотров: 6797
Комментарии: 0
Большие данные меняют нашу жизнь

 Читать далее...

18.12.2013г.
Просмотров: 5668
Комментарии: 0
Компьютерные технологии – корень зла для точки роста

 Читать далее...

04.12.2013г.
Просмотров: 5294
Комментарии: 0
Паутина в облаках

 Читать далее...

03.12.2013г.
Просмотров: 5619
Комментарии: 1
Рецензия на книгу «MongoDB в действии»

 Читать далее...

Друзья сайта  

 Управляем локальными аккаунтами

Архив номеров / 2015 / Выпуск №9 (154) / Управляем локальными аккаунтами

Рубрика: Безопасность /  Инструменты

Андрей Бирюков АНДРЕЙ БИРЮКОВ, ЗАО «НИП Информзащита», системный архитектор, mex_inet@rambler.ru

Управляем локальными аккаунтами

Одинаковые пароли для учетных записей локальных администраторов – это серьезная брешь в безопасности. Какие средства существуют для борьбы с этой угрозой?

Управление учетными записями в крупной организации является достаточно сложной задачей. В сети существует множество компьютеров и множество пользователей, уследить за всеми без средств автоматизации крайне сложно.

К сожалению, достаточно распространенной практикой стало использование в больших сетях локальных административных учетных записей с одинаковыми паролями. Делается это по многим причинам.

Зачастую локальные админы сохраняются в эталонном образе операционной системы, который затем распространяется на все пользовательские рабочие станции.

В других случаях эти записи создаются для того, чтобы техподдержка могла подключаться к машине даже при недоступности домена Active Directory.

Так или иначе, административная учетная запись с единым паролем является серьезной брешью в безопасности корпоративной сети.

На практике, к примеру, не составит большого труда узнать пароль учетной записи локального админа. Для этого достаточно загрузиться с LiveCD вроде KaliLinux или аналогичного средства и запустить утилиту L0phtcrack. Время, необходимое на взлом пароля, напрямую зависит от его сложности, однако современные вычислительные мощности в совокупности с такими технологиями, как «радужные таблицы» (rainbowtables), позволяют существенно ускорить процесс взлома. Также данный пароль может знать уволившийся сотрудник. Узнав пароль от локального админа на своей машине, злоумышленник сможет затем подключаться с данным паролем к чужим компьютерам и получать на них неограниченный доступ.

Для борьбы с этим существуют различные средства, о некоторых из них мы поговорим в данной статье.

При поступлении сотрудника на работу ему необходимо предоставить аккаунты для доступа в различные приложения, необходимые для работы. Кроме того, служба технической поддержки должна обеспечить пользователей возможностью восстановления или замены потерянных паролей. При увольнении сотрудника также необходимо проследить, что все его учетные данные заблокированы. За всем этим многообразием задач работа с локальными учетными записями отходит на второй план.

Для централизованного управления учетными записями существует целый класс решений Identity Management (IdM). Это дорогостоящие, часто «громоздкие» системы, позволяющие из одной точки добавлять или изменять аккаунты для различных систем, таких как операционные системы, системы управления базами данных, бизнес-приложения и другое ПО.

Монстры IdM

Системы управления учетными записями обладают весьма широким набором функций, в том числе и возможностями по автоматизации управления паролями. Однако не стоит забывать, что от системы IdM требуется адаптация под инфраструктуру и бизнес-процессы компании. Поэтому наличие некоторого функционала дает не так много, как возможность реализовать его в соответствии с задачами конкретной организации. В связи с этим важное значение имеет интеграционный функционал, позволяющий интегрировать IdM в существующую корпоративную среду.

Наиболее распространенными на российском рынке являются следующие IdM: Oracle Identity Manager, IBM Security Privileged Identity Manager и SailPoint IdentityIQ. Рассмотрим их более подробно.

Статью целиком читайте в журнале «Системный администратор», №9 за 2015 г. на страницах 26-29.

PDF-версию данного номера можно приобрести в нашем магазине.


  1. Статья, посвященная IdM-решениям – http://www.jetinfo.ru/stati/populyarnye-idm-resheniya-chto-i-kak.
  2. Oracle IdM – http://www.oracle.com/us/products/middleware/identity-management/overview/index.html.
  3. IBM Security Privileged Identity Manager – http://www-03.ibm.com/software/products/ru/pim.
  4. Решения SailPoint – https://www.sailpoint.com.
  5. Cтатья об уязвимости в GPP – http://winitpro.ru/index.php/2013/12/12/pochemu-ne-stoit-zadavat-paroli-cherez-group-policy-preferences.
  6. Описание LAPS – http://winitpro.ru/index.php/2015/05/07/ms-local-administrator-password-solution-upravlenie-parolyami-lokalnyx-administratorov-v-domene.

Комментарии отсутствуют

Добавить комментарий

Комментарии могут оставлять только зарегистрированные пользователи

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-45
E-mail: sa@samag.ru