Active Directory parola güvenliği
Ele geçirilmiş parola riskine yerel bir yaklaşım.
Dizin sırlarını kendi ortamında tutarken Active Directory parola maruziyetini değerlendirmek isteyen kurumlar için kurum içi bir denetim geliştiriyoruz.
Müşteri taramaları, eşleşme sonuçları ve parola hijyeni raporları mevcut sürümde sunulmuyor.
Sorun
Karmaşık bir parola da sızmış olabilir.
Parola uzunluğu ve karakter kuralları, bir kimlik bilgisinin ihlalde ortaya çıkıp çıkmadığını göstermez. Dizin ekipleri için asıl soru, hassas dizin verilerini herkese açık bir web sitesine göndermeden bu riski nasıl değerlendirecekleridir. Planlanan hizmet yerel güvenlik sınırı temelinde tasarlanıyor.
Planlanan yaklaşım
Kurum içi denetimin tasarım yönü.
Bunlar tasarım hedefleridir; bugün müşterinin çalıştırabileceği özellikler değildir.
Yerel toplama sınırı
Hedeflenen kurulum, dizin erişimini kurumun kendi kontrolleri altında tutar ve toplamayı onaylanan denetim amacıyla sınırlar.
Hash düzeyinde karşılaştırma
Planlanan karşılaştırma, parola hash'lerini yerel sızdırılmış hash havuzuyla değerlendirir; parola yüklemenizi isteyen bir akış değildir.
Sınırlı sonuçlar
Hedeflenen raporlama, sonuçta düz metin parola veya ham hash göstermeden inceleme gereken hesapları işaretler.
Talep süreci
Bugün iletişime geçtiğinizde ne olur?
Talep bir gereksinim görüşmesi başlatır; tarama çalıştırmaz veya dizini sisteme kaydetmez.
- 01
Ortamınızı anlatın
Dizin yapınızı, kurulum kısıtlarınızı ve ulaşmak istediğiniz güvenlik sonucunu paylaşın.
- 02
Sınırı değerlendirin
Planlanan veri işleme biçimini, yerel altyapıyı ve kurumunuzun gerektireceği onayları görüşün.
- 03
Hazırlık güncellemesi alın
Ekibimiz mevcut durumu açıklayabilir; doğrulanmış hizmet kullanımınıza uygun hale gelirse bilgi verebilir.
Mevcut sınır
Görüşme, denetim sonucu değildir.
Üretim tarama akışı gerekli güvenlik ve yayın koşullarını henüz geçmedi. Planlama görüşmesinin yayındaki bir korumayla karıştırılmaması için bunu açıkça belirtiyoruz.
Neleri görüşebiliriz?
- Active Directory ortamınızı ve yanıtlamak istediğiniz maruziyet sorusunu.
- Hedeflenen kurum içi kurulumu ve veri işleme sınırını.
- Ayrı doğrulamaya bağlı gelecekteki pilot veya erişim gereksinimlerini.
Bugün sunulmayanlar
- Müşterinin çalıştırabileceği Active Directory taraması veya ele geçirilmiş parola sonucu.
- Üretimde parola hijyeni raporu veya otomatik düzeltme uyarısı.
- Dizin veritabanı, parola hash'i veya hesap dışa aktarımı için herkese açık yükleme alanı.
Kimler görüşmeli?
Kontrollü dizin denetimi planlayan ekipler için.
Güvenlik, dizin ve yönetişim sorumluları veri sınırında birlikte uzlaşabildiğinde görüşme daha verimli olur.
Kimlik ekipleri
Dizin mimarinizi ve yapmanız gereken hesap incelemesini tanımlayın.
Güvenlik yöneticileri
Yerel parola maruziyeti denetiminin risk programınıza ve onay sürecinize uyumunu değerlendirin.
Yönetişim ekipleri
Gelecekteki kurulum kararından önce veri konumu, erişim ve kanıt gereksinimlerini inceleyin.
Sorular
Erişim ve veri işleme
Gereksinimlerinizi paylaşmadan önce net yanıtlar.
Bugün Active Directory denetimi çalıştırabilir miyim?
Hayır. Müşteri tarama akışı mevcut sürümde sunulmuyor. Gereksinimleri ve gelecekteki erişimi görüşmek için bizimle iletişime geçin.
ntds.dit dosyası veya parola hash'leri yüklemeli miyim?
Hayır. Bu hizmet için herkese açık yükleme veya kendi kendine tarama akışı yoktur. Dizin veritabanlarını, hash'leri veya hesap dışa aktarımlarını iletişim formundan göndermeyin.
Bu hizmet parola politikamızın yerini alacak mı?
Hayır. Hedeflenen denetim mevcut kimlik kontrollerine maruziyet bağlamı ekler; parola politikası, çok faktörlü kimlik doğrulama veya olay müdahalesinin yerini almaz.
Raporlar veya otomatik uyarılar kullanılabilir mi?
Hayır. Hijyen raporları ve uyarılar planlanan yönün parçalarıdır; mevcut sürümde sunabileceğimiz özellikler değildir.
Doğru sınırla planlayın
Dizin ekibinizin gereksinimlerini anlatın.
Kimlik bilgisi veya dizin verisi göndermeden kurumsal talep oluşturun. Uygunluğu ve mevcut erişim durumunu birlikte değerlendirelim.