Active Directory parola güvenliği

Ele geçirilmiş parola riskine yerel bir yaklaşım.

Dizin sırlarını kendi ortamında tutarken Active Directory parola maruziyetini değerlendirmek isteyen kurumlar için kurum içi bir denetim geliştiriyoruz.

Müşteri taramaları, eşleşme sonuçları ve parola hijyeni raporları mevcut sürümde sunulmuyor.

Sorun

Karmaşık bir parola da sızmış olabilir.

Parola uzunluğu ve karakter kuralları, bir kimlik bilgisinin ihlalde ortaya çıkıp çıkmadığını göstermez. Dizin ekipleri için asıl soru, hassas dizin verilerini herkese açık bir web sitesine göndermeden bu riski nasıl değerlendirecekleridir. Planlanan hizmet yerel güvenlik sınırı temelinde tasarlanıyor.

Planlanan yaklaşım

Kurum içi denetimin tasarım yönü.

Bunlar tasarım hedefleridir; bugün müşterinin çalıştırabileceği özellikler değildir.

01

Yerel toplama sınırı

Hedeflenen kurulum, dizin erişimini kurumun kendi kontrolleri altında tutar ve toplamayı onaylanan denetim amacıyla sınırlar.

02

Hash düzeyinde karşılaştırma

Planlanan karşılaştırma, parola hash'lerini yerel sızdırılmış hash havuzuyla değerlendirir; parola yüklemenizi isteyen bir akış değildir.

03

Sınırlı sonuçlar

Hedeflenen raporlama, sonuçta düz metin parola veya ham hash göstermeden inceleme gereken hesapları işaretler.

Talep süreci

Bugün iletişime geçtiğinizde ne olur?

Talep bir gereksinim görüşmesi başlatır; tarama çalıştırmaz veya dizini sisteme kaydetmez.

  1. 01

    Ortamınızı anlatın

    Dizin yapınızı, kurulum kısıtlarınızı ve ulaşmak istediğiniz güvenlik sonucunu paylaşın.

  2. 02

    Sınırı değerlendirin

    Planlanan veri işleme biçimini, yerel altyapıyı ve kurumunuzun gerektireceği onayları görüşün.

  3. 03

    Hazırlık güncellemesi alın

    Ekibimiz mevcut durumu açıklayabilir; doğrulanmış hizmet kullanımınıza uygun hale gelirse bilgi verebilir.

Mevcut sınır

Görüşme, denetim sonucu değildir.

Üretim tarama akışı gerekli güvenlik ve yayın koşullarını henüz geçmedi. Planlama görüşmesinin yayındaki bir korumayla karıştırılmaması için bunu açıkça belirtiyoruz.

Neleri görüşebiliriz?

  • Active Directory ortamınızı ve yanıtlamak istediğiniz maruziyet sorusunu.
  • Hedeflenen kurum içi kurulumu ve veri işleme sınırını.
  • Ayrı doğrulamaya bağlı gelecekteki pilot veya erişim gereksinimlerini.

Bugün sunulmayanlar

  • Müşterinin çalıştırabileceği Active Directory taraması veya ele geçirilmiş parola sonucu.
  • Üretimde parola hijyeni raporu veya otomatik düzeltme uyarısı.
  • Dizin veritabanı, parola hash'i veya hesap dışa aktarımı için herkese açık yükleme alanı.

Kimler görüşmeli?

Kontrollü dizin denetimi planlayan ekipler için.

Güvenlik, dizin ve yönetişim sorumluları veri sınırında birlikte uzlaşabildiğinde görüşme daha verimli olur.

Kimlik ekipleri

Dizin mimarinizi ve yapmanız gereken hesap incelemesini tanımlayın.

Güvenlik yöneticileri

Yerel parola maruziyeti denetiminin risk programınıza ve onay sürecinize uyumunu değerlendirin.

Yönetişim ekipleri

Gelecekteki kurulum kararından önce veri konumu, erişim ve kanıt gereksinimlerini inceleyin.

Sorular

Erişim ve veri işleme

Gereksinimlerinizi paylaşmadan önce net yanıtlar.

Bugün Active Directory denetimi çalıştırabilir miyim?

Hayır. Müşteri tarama akışı mevcut sürümde sunulmuyor. Gereksinimleri ve gelecekteki erişimi görüşmek için bizimle iletişime geçin.

ntds.dit dosyası veya parola hash'leri yüklemeli miyim?

Hayır. Bu hizmet için herkese açık yükleme veya kendi kendine tarama akışı yoktur. Dizin veritabanlarını, hash'leri veya hesap dışa aktarımlarını iletişim formundan göndermeyin.

Bu hizmet parola politikamızın yerini alacak mı?

Hayır. Hedeflenen denetim mevcut kimlik kontrollerine maruziyet bağlamı ekler; parola politikası, çok faktörlü kimlik doğrulama veya olay müdahalesinin yerini almaz.

Raporlar veya otomatik uyarılar kullanılabilir mi?

Hayır. Hijyen raporları ve uyarılar planlanan yönün parçalarıdır; mevcut sürümde sunabileceğimiz özellikler değildir.

Doğru sınırla planlayın

Dizin ekibinizin gereksinimlerini anlatın.

Kimlik bilgisi veya dizin verisi göndermeden kurumsal talep oluşturun. Uygunluğu ve mevcut erişim durumunu birlikte değerlendirelim.