www.samag.ru
     
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Подписка
Архив номеров
Где купить
Авторам
Рекламодателям
Контакты
   

  Опросы
1001 и 1 книга  
19.03.2018г.
Просмотров: 10381
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 10484
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

12.03.2018г.
Просмотров: 7945
Комментарии: 0
Глубокое обучение с точки зрения практика

 Читать далее...

12.03.2018г.
Просмотров: 4907
Комментарии: 0
Изучаем pandas

 Читать далее...

12.03.2018г.
Просмотров: 5751
Комментарии: 0
Программирование на языке Rust (Цветное издание)

 Читать далее...

19.12.2017г.
Просмотров: 5702
Комментарии: 0
Глубокое обучение

 Читать далее...

19.12.2017г.
Просмотров: 8520
Комментарии: 0
Анализ социальных медиа на Python

 Читать далее...

19.12.2017г.
Просмотров: 5091
Комментарии: 0
Основы блокчейна

 Читать далее...

19.12.2017г.
Просмотров: 5349
Комментарии: 0
Java 9. Полный обзор нововведений

 Читать далее...

16.02.2017г.
Просмотров: 9474
Комментарии: 0
Опоздавших не бывает, или книга о стеке

 Читать далее...

17.05.2016г.
Просмотров: 12894
Комментарии: 0
Теория вычислений для программистов

 Читать далее...

30.03.2015г.
Просмотров: 14390
Комментарии: 0
От математики к обобщенному программированию

 Читать далее...

18.02.2014г.
Просмотров: 16102
Комментарии: 0
Рецензия на книгу «Читаем Тьюринга»

 Читать далее...

13.02.2014г.
Просмотров: 11020
Комментарии: 0
Читайте, размышляйте, действуйте

 Читать далее...

12.02.2014г.
Просмотров: 8991
Комментарии: 0
Рисуем наши мысли

 Читать далее...

10.02.2014г.
Просмотров: 7256
Комментарии: 4
Страна в цифрах

 Читать далее...

18.12.2013г.
Просмотров: 6342
Комментарии: 0
Большие данные меняют нашу жизнь

 Читать далее...

18.12.2013г.
Просмотров: 5270
Комментарии: 0
Компьютерные технологии – корень зла для точки роста

 Читать далее...

04.12.2013г.
Просмотров: 4911
Комментарии: 0
Паутина в облаках

 Читать далее...

03.12.2013г.
Просмотров: 5160
Комментарии: 1
Рецензия на книгу «MongoDB в действии»

 Читать далее...

Друзья сайта  

 Управляем локальными аккаунтами

Архив номеров / 2015 / Выпуск №9 (154) / Управляем локальными аккаунтами

Рубрика: Безопасность /  Инструменты

Андрей Бирюков АНДРЕЙ БИРЮКОВ, ЗАО «НИП Информзащита», системный архитектор, mex_inet@rambler.ru

Управляем локальными аккаунтами

Одинаковые пароли для учетных записей локальных администраторов – это серьезная брешь в безопасности. Какие средства существуют для борьбы с этой угрозой?

Управление учетными записями в крупной организации является достаточно сложной задачей. В сети существует множество компьютеров и множество пользователей, уследить за всеми без средств автоматизации крайне сложно.

К сожалению, достаточно распространенной практикой стало использование в больших сетях локальных административных учетных записей с одинаковыми паролями. Делается это по многим причинам.

Зачастую локальные админы сохраняются в эталонном образе операционной системы, который затем распространяется на все пользовательские рабочие станции.

В других случаях эти записи создаются для того, чтобы техподдержка могла подключаться к машине даже при недоступности домена Active Directory.

Так или иначе, административная учетная запись с единым паролем является серьезной брешью в безопасности корпоративной сети.

На практике, к примеру, не составит большого труда узнать пароль учетной записи локального админа. Для этого достаточно загрузиться с LiveCD вроде KaliLinux или аналогичного средства и запустить утилиту L0phtcrack. Время, необходимое на взлом пароля, напрямую зависит от его сложности, однако современные вычислительные мощности в совокупности с такими технологиями, как «радужные таблицы» (rainbowtables), позволяют существенно ускорить процесс взлома. Также данный пароль может знать уволившийся сотрудник. Узнав пароль от локального админа на своей машине, злоумышленник сможет затем подключаться с данным паролем к чужим компьютерам и получать на них неограниченный доступ.

Для борьбы с этим существуют различные средства, о некоторых из них мы поговорим в данной статье.

При поступлении сотрудника на работу ему необходимо предоставить аккаунты для доступа в различные приложения, необходимые для работы. Кроме того, служба технической поддержки должна обеспечить пользователей возможностью восстановления или замены потерянных паролей. При увольнении сотрудника также необходимо проследить, что все его учетные данные заблокированы. За всем этим многообразием задач работа с локальными учетными записями отходит на второй план.

Для централизованного управления учетными записями существует целый класс решений Identity Management (IdM). Это дорогостоящие, часто «громоздкие» системы, позволяющие из одной точки добавлять или изменять аккаунты для различных систем, таких как операционные системы, системы управления базами данных, бизнес-приложения и другое ПО.

Монстры IdM

Системы управления учетными записями обладают весьма широким набором функций, в том числе и возможностями по автоматизации управления паролями. Однако не стоит забывать, что от системы IdM требуется адаптация под инфраструктуру и бизнес-процессы компании. Поэтому наличие некоторого функционала дает не так много, как возможность реализовать его в соответствии с задачами конкретной организации. В связи с этим важное значение имеет интеграционный функционал, позволяющий интегрировать IdM в существующую корпоративную среду.

Наиболее распространенными на российском рынке являются следующие IdM: Oracle Identity Manager, IBM Security Privileged Identity Manager и SailPoint IdentityIQ. Рассмотрим их более подробно.

Статью целиком читайте в журнале «Системный администратор», №9 за 2015 г. на страницах 26-29.

PDF-версию данного номера можно приобрести в нашем магазине.


  1. Статья, посвященная IdM-решениям – http://www.jetinfo.ru/stati/populyarnye-idm-resheniya-chto-i-kak.
  2. Oracle IdM – http://www.oracle.com/us/products/middleware/identity-management/overview/index.html.
  3. IBM Security Privileged Identity Manager – http://www-03.ibm.com/software/products/ru/pim.
  4. Решения SailPoint – https://www.sailpoint.com.
  5. Cтатья об уязвимости в GPP – http://winitpro.ru/index.php/2013/12/12/pochemu-ne-stoit-zadavat-paroli-cherez-group-policy-preferences.
  6. Описание LAPS – http://winitpro.ru/index.php/2015/05/07/ms-local-administrator-password-solution-upravlenie-parolyami-lokalnyx-administratorov-v-domene.

Комментарии отсутствуют

Добавить комментарий

Комментарии могут оставлять только зарегистрированные пользователи

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-45
E-mail: sa@samag.ru