www.samag.ru
     
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Подписка
Архив номеров
Где купить
Авторам
Рекламодателям
Контакты
   

  Опросы
1001 и 1 книга  
19.03.2018г.
Просмотров: 11174
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 11297
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

12.03.2018г.
Просмотров: 8779
Комментарии: 0
Глубокое обучение с точки зрения практика

 Читать далее...

12.03.2018г.
Просмотров: 5313
Комментарии: 0
Изучаем pandas

 Читать далее...

12.03.2018г.
Просмотров: 6163
Комментарии: 0
Программирование на языке Rust (Цветное издание)

 Читать далее...

19.12.2017г.
Просмотров: 6056
Комментарии: 0
Глубокое обучение

 Читать далее...

19.12.2017г.
Просмотров: 8908
Комментарии: 0
Анализ социальных медиа на Python

 Читать далее...

19.12.2017г.
Просмотров: 5493
Комментарии: 0
Основы блокчейна

 Читать далее...

19.12.2017г.
Просмотров: 5705
Комментарии: 0
Java 9. Полный обзор нововведений

 Читать далее...

16.02.2017г.
Просмотров: 9886
Комментарии: 0
Опоздавших не бывает, или книга о стеке

 Читать далее...

17.05.2016г.
Просмотров: 13280
Комментарии: 0
Теория вычислений для программистов

 Читать далее...

30.03.2015г.
Просмотров: 14766
Комментарии: 0
От математики к обобщенному программированию

 Читать далее...

18.02.2014г.
Просмотров: 16507
Комментарии: 0
Рецензия на книгу «Читаем Тьюринга»

 Читать далее...

13.02.2014г.
Просмотров: 11370
Комментарии: 0
Читайте, размышляйте, действуйте

 Читать далее...

12.02.2014г.
Просмотров: 9355
Комментарии: 0
Рисуем наши мысли

 Читать далее...

10.02.2014г.
Просмотров: 7613
Комментарии: 4
Страна в цифрах

 Читать далее...

18.12.2013г.
Просмотров: 6738
Комментарии: 0
Большие данные меняют нашу жизнь

 Читать далее...

18.12.2013г.
Просмотров: 5606
Комментарии: 0
Компьютерные технологии – корень зла для точки роста

 Читать далее...

04.12.2013г.
Просмотров: 5230
Комментарии: 0
Паутина в облаках

 Читать далее...

03.12.2013г.
Просмотров: 5562
Комментарии: 1
Рецензия на книгу «MongoDB в действии»

 Читать далее...

Друзья сайта  

 Управляем локальными аккаунтами

Архив номеров / 2015 / Выпуск №9 (154) / Управляем локальными аккаунтами

Рубрика: Безопасность /  Инструменты

Андрей Бирюков АНДРЕЙ БИРЮКОВ, ЗАО «НИП Информзащита», системный архитектор, mex_inet@rambler.ru

Управляем локальными аккаунтами

Одинаковые пароли для учетных записей локальных администраторов – это серьезная брешь в безопасности. Какие средства существуют для борьбы с этой угрозой?

Управление учетными записями в крупной организации является достаточно сложной задачей. В сети существует множество компьютеров и множество пользователей, уследить за всеми без средств автоматизации крайне сложно.

К сожалению, достаточно распространенной практикой стало использование в больших сетях локальных административных учетных записей с одинаковыми паролями. Делается это по многим причинам.

Зачастую локальные админы сохраняются в эталонном образе операционной системы, который затем распространяется на все пользовательские рабочие станции.

В других случаях эти записи создаются для того, чтобы техподдержка могла подключаться к машине даже при недоступности домена Active Directory.

Так или иначе, административная учетная запись с единым паролем является серьезной брешью в безопасности корпоративной сети.

На практике, к примеру, не составит большого труда узнать пароль учетной записи локального админа. Для этого достаточно загрузиться с LiveCD вроде KaliLinux или аналогичного средства и запустить утилиту L0phtcrack. Время, необходимое на взлом пароля, напрямую зависит от его сложности, однако современные вычислительные мощности в совокупности с такими технологиями, как «радужные таблицы» (rainbowtables), позволяют существенно ускорить процесс взлома. Также данный пароль может знать уволившийся сотрудник. Узнав пароль от локального админа на своей машине, злоумышленник сможет затем подключаться с данным паролем к чужим компьютерам и получать на них неограниченный доступ.

Для борьбы с этим существуют различные средства, о некоторых из них мы поговорим в данной статье.

При поступлении сотрудника на работу ему необходимо предоставить аккаунты для доступа в различные приложения, необходимые для работы. Кроме того, служба технической поддержки должна обеспечить пользователей возможностью восстановления или замены потерянных паролей. При увольнении сотрудника также необходимо проследить, что все его учетные данные заблокированы. За всем этим многообразием задач работа с локальными учетными записями отходит на второй план.

Для централизованного управления учетными записями существует целый класс решений Identity Management (IdM). Это дорогостоящие, часто «громоздкие» системы, позволяющие из одной точки добавлять или изменять аккаунты для различных систем, таких как операционные системы, системы управления базами данных, бизнес-приложения и другое ПО.

Монстры IdM

Системы управления учетными записями обладают весьма широким набором функций, в том числе и возможностями по автоматизации управления паролями. Однако не стоит забывать, что от системы IdM требуется адаптация под инфраструктуру и бизнес-процессы компании. Поэтому наличие некоторого функционала дает не так много, как возможность реализовать его в соответствии с задачами конкретной организации. В связи с этим важное значение имеет интеграционный функционал, позволяющий интегрировать IdM в существующую корпоративную среду.

Наиболее распространенными на российском рынке являются следующие IdM: Oracle Identity Manager, IBM Security Privileged Identity Manager и SailPoint IdentityIQ. Рассмотрим их более подробно.

Статью целиком читайте в журнале «Системный администратор», №9 за 2015 г. на страницах 26-29.

PDF-версию данного номера можно приобрести в нашем магазине.


  1. Статья, посвященная IdM-решениям – http://www.jetinfo.ru/stati/populyarnye-idm-resheniya-chto-i-kak.
  2. Oracle IdM – http://www.oracle.com/us/products/middleware/identity-management/overview/index.html.
  3. IBM Security Privileged Identity Manager – http://www-03.ibm.com/software/products/ru/pim.
  4. Решения SailPoint – https://www.sailpoint.com.
  5. Cтатья об уязвимости в GPP – http://winitpro.ru/index.php/2013/12/12/pochemu-ne-stoit-zadavat-paroli-cherez-group-policy-preferences.
  6. Описание LAPS – http://winitpro.ru/index.php/2015/05/07/ms-local-administrator-password-solution-upravlenie-parolyami-lokalnyx-administratorov-v-domene.

Комментарии отсутствуют

Добавить комментарий

Комментарии могут оставлять только зарегистрированные пользователи

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-45
E-mail: sa@samag.ru