Heim häufiges Problem Microsoft kann jetzt über Domänencontroller auf das Internet zugreifen

Microsoft kann jetzt über Domänencontroller auf das Internet zugreifen

May 21, 2023 pm 04:01 PM
域控制器

Microsoft kann jetzt über Domänencontroller auf das Internet zugreifen

Viele Organisationen sind kürzlich auf cloudbasierte Identitätsplattformen wie Azure Active Directory (AAD) umgestiegen, um die neuesten Authentifizierungsmechanismen wie passwortlose Anmeldung und bedingten Zugriff zu nutzen und die Active Directory (AD)-Infrastruktur auslaufen zu lassen. Andere Organisationen verwenden jedoch immer noch Domänencontroller (DCs) in Hybrid- oder lokalen Umgebungen.

Für diejenigen, die es nicht wissen: Ein Domänencontroller ist in der Lage, Active Directory-Domänendienste (AD DS) zu lesen und zu schreiben. Das heißt, wenn der Domänencontroller von einem böswilligen Akteur infiziert wird, sind im Wesentlichen alle Ihre Konten und Systeme gefährdet . Erst vor wenigen Monaten hat Microsoft eine Warnung zu einem AD-Privilege-Escalation-Angriff herausgegeben.

Microsoft bietet bereits ein detailliertes Tutorial zum Einrichten und Sichern eines Domänencontrollers an, nimmt jetzt jedoch einige Aktualisierungen am Prozess vor.

Redmond Technology hat einmal betont, dass DCs unter keinen Umständen mit dem Internet verbunden sein sollten. Angesichts der sich weiterentwickelnden Cybersicherheitslandschaft hat Microsoft dieses Tutorial dahingehend geändert, dass DCs keinen unüberwachten Internetzugang oder die Möglichkeit haben sollten, einen Webbrowser zu starten. DCs können mit dem Internet verbunden werden, solange der Zugriff durch entsprechende Schutzmaßnahmen streng kontrolliert wird.

Microsoft kann jetzt über Domänencontroller auf das Internet zugreifen
Bild über Trend Micro

Für Organisationen, die derzeit in einer Hybridumgebung arbeiten, empfiehlt Microsoft, dass Sie lokales AD mindestens mit Defender for Identity schützen. In den Leitlinien heißt es:

Microsoft empfiehlt die Verwendung von Microsoft Defender for Identity für den cloudbasierten Schutz dieser lokalen Identitäten. Die Konfiguration von Defender for Identity-Sensoren auf Domänencontrollern und AD FS-Servern ermöglicht hochsichere, unidirektionale Verbindungen zu Clouddiensten über Proxys und bestimmte Endpunkte. Ausführliche Anweisungen zum Konfigurieren dieser Proxyverbindung finden Sie in der technischen Dokumentation von Defender for Identity. Diese streng kontrollierte Konfiguration stellt sicher, dass die Risiken der Verbindung dieser Server mit Cloud-Diensten verringert werden und Unternehmen von den erhöhten Schutzfunktionen profitieren, die Defender for Identity bietet. Microsoft empfiehlt außerdem die Verwendung einer cloudbasierten Endpunkterkennung wie Azure Defender für Server, um diese Server zu schützen.

Dennoch empfiehlt Microsoft weiterhin, dass Organisationen, die in isolierten Umgebungen tätig sind, aus rechtlichen und regulatorischen Gründen überhaupt nicht auf das Internet zugreifen.

Das obige ist der detaillierte Inhalt vonMicrosoft kann jetzt über Domänencontroller auf das Internet zugreifen. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn

Heiße KI -Werkzeuge

Undresser.AI Undress

Undresser.AI Undress

KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover

AI Clothes Remover

Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool

Undress AI Tool

Ausziehbilder kostenlos

Clothoff.io

Clothoff.io

KI-Kleiderentferner

AI Hentai Generator

AI Hentai Generator

Erstellen Sie kostenlos Ai Hentai.

Heißer Artikel

R.E.P.O. Energiekristalle erklärten und was sie tun (gelber Kristall)
1 Monate vor By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Beste grafische Einstellungen
1 Monate vor By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. So reparieren Sie Audio, wenn Sie niemanden hören können
1 Monate vor By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Chat -Befehle und wie man sie benutzt
1 Monate vor By 尊渡假赌尊渡假赌尊渡假赌

Heiße Werkzeuge

Notepad++7.3.1

Notepad++7.3.1

Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version

SublimeText3 chinesische Version

Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1

Senden Sie Studio 13.0.1

Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6

Dreamweaver CS6

Visuelle Webentwicklungstools

SublimeText3 Mac-Version

SublimeText3 Mac-Version

Codebearbeitungssoftware auf Gottesniveau (SublimeText3)