Рубрика:
Синопсис /
Сентябрь 2014
|
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
|
СТЕПАН МОСКАЛЕВ, инженер ИТ-систем, MCSE, MCSE:S, MCSE:M, MCITP EA, MCITP EMA, HP AIS
ЛЕОНИД ШАПИРО, архитектор ИТ-систем, MVP, MCT, MCSE, MCITP: EA, MCSE:S, MCSE:M, CCEE
Active Directory и безопасность Часть 2. Вопросы защиты
Одним из основополагающих факторов защиты Active Directory является принцип наименьших привилегий, когда пользователю независимо от его роли предоставляется лишь необходимый минимум полномочий для выполнения его обязанностей
Безопасность аутентификации и защищенность рабочих мест администраторов, а также контроллеров доменов, несомненно, оказывают существенное влияние на безопасность службы каталога предприятия, а значит, и всей ИТ-инфраструктуры предприятия.
Правила наименьших привилегий для службы каталогов Microsoft
Все ли компании следуют этому принципу? К сожалению, нет. Компаний, где этот подход внедрен, не так много. Проводя аудит информационной безопасности, мы почти всегда встречаемся с тем, что данного правила не придерживаются, и происходит это потому, что так работать администраторам службы каталога гораздо легче. Намного проще, не разбираясь в деталях функционирования приложений и сервисов, предоставить им возможность работы от привилегированной учетной записи. Если требуется выполнить какие-то административные задачи на рабочем месте пользователя, входим под доменным администратором. Можно вспомнить множество подобных ситуаций, когда для того, чтобы решить быстро какую-то локальную задачу, риску подвергается безопасность всей системы.
<...>
Ключевые слова: безопасность, Active Directory, пароли, привилегии.
Полную версию статьи читайте в журнале Подпишитесь на журнал
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
|