Active Directory (AD)

14. června 2022 | Cybrary Active Directory (AD)


Definice kybernetického databáze Active Directory (AD)

Zabezpečte své podnikání s CyberHootem ještě dnes!!!


Zaregistrujte se teď

Active Directory (AD) je proprietární adresářová služba společnosti Microsoft. Běží na systému Windows Server a umožňuje správcům spravovat oprávnění a přístup k síťovým prostředkům. Služba Active Directory ukládá data jako objekty; jeden prvek, například uživatel, skupina, aplikace nebo zařízení, například tiskárna. Objekty jsou obvykle definovány buď jako prostředek, například tiskárny nebo počítače, nebo jako princip zabezpečení, například uživatelé nebo skupiny.

Hlavní službou v Active Directory jsou Domain Services (ADDS), které ukládají informace o adresářích a zpracovávají interakci uživatele s doménou. ADDS ověřuje přístup, když se uživatel přihlásí do zařízení nebo se pokusí připojit k serveru přes síť. ADDS řídí, kteří uživatelé mají přístup ke každému zdroji, a také zásady skupiny. Například správce obvykle má jinou úroveň přístupu k datům než koncový uživatel.

Příkladem využití AD je situace, kdy CyberHoot využívá Azure AD k výraznému zjednodušení správy uživatelů. nastavit detaily na webu společnosti CyberHoot a spravovat uživatele prostřednictvím Azure. Kdykoli zaměstnanec odejde nebo se do společnosti připojí, bude přidán nebo odebrán z Azure a systém se synchronizuje s platformou CyberHoot, aby se tito uživatelé z firemního školení přidali nebo odebrali. 

Co to znamená pro malé a střední podniky nebo poskytovatele spravovaných služeb (MSP)?

Většina malých a středních podniků nebo poskytovatelů spravovaných služeb (MSP) by měla být obeznámena se službou Active Directory, protože jim může pomoci zefektivnit a zabezpečit jejich podnikání. Nastavení přístupových oprávnění a implementace Princip nejmenšího privilegia Prostřednictvím služby Active Directory by to mohlo výrazně snížit vaše riziko. Může to také pomoci s komplikacemi při správě uživatelů, a tyto úkoly tak usnadnit a zrychlit. I když tato doporučení nejsou to jediné, co byste měli dělat, čtěte dále a seznamte se s našimi minimálními základními doporučeními. 

Minimální základní doporučení CyberHootu pro kybernetickou bezpečnost

Následující doporučení vám a vaší firmě pomohou zůstat v bezpečí před různými hrozbami, kterým můžete denně čelit. Všechny níže uvedené návrhy lze získat najmutím služeb vývoje programu vCISO od společnosti CyberHoot.

  1. Říďte zaměstnance pomocí zásad a postupů. Potřebujete minimálně zásady pro hesla, zásady pro přijatelné použití, zásady pro nakládání s informacemi a písemný program zabezpečení informací (WISP).
  2. Školte zaměstnance, jak je rozpoznat a jak se jim vyhnout phishingové útokyZaveďte systém pro řízení vzdělávání, jako je CyberHoot, abyste zaměstnancům poskytli dovednosti, které potřebují k větší sebedůvěrě, produktivitě a bezpečí.
  3. Otestujte zaměstnance phishingovými útoky pro procvičení. Phishingové testování od CyberHootu umožňuje firmám otestovat zaměstnance věrohodnými phishingovými útoky a ty, kteří neuspějí, zařadit do nápravného phishingového školení.
  4. Nasaďte kritické technologie kybernetické bezpečnosti, včetně dvoufaktorová autentizace na všech kritických účtech včetně služeb AD Domain Services (ADDS). Povolte filtrování nevyžádané pošty v e-mailech, ověřujte zálohy a nasaďte ochranu DNS. antivirusa antimalwarovou ochranu na všech vašich koncových bodech.
  5. V moderní éře práce z domova se ujistěte, že spravujete osobní zařízení připojující se k vaší síti ověřením jejich zabezpečení (záplaty, antivirový program, ochrana DNS) nebo jejich používání zcela zakážete.
  6. Pokud jste v posledních 2 letech neprovedli posouzení rizik třetí stranou, měli byste ho provést nyní. Zavedení rámce pro řízení rizik ve vaší organizaci je zásadní pro řešení nejzávažnějších rizik s vaším omezeným časem a penězi.
  7. Pořiďte si kybernetické pojištění, které vás ochrání v případě katastrofického selhání. Kybernetické pojištění se neliší od pojištění auta, požáru, povodně nebo životního pojištění. Je tu pro vás, když ho nejvíce potřebujete.

Každé z těchto doporučení, s výjimkou kybernetického pojištění, je součástí produktu CyberHoot a virtuálních služeb Chief Information Security Officer. S CyberHootem můžete řídit, školit, hodnotit a testovat své zaměstnance. Navštivte CyberHoot.com a zaregistrujte se k našim službám ještě dnes. Minimálně se pokračujte ve vzdělávání registrací k odběru našeho měsíčního Zpravodaje o kybernetické bezpečnosti abyste byli informováni o aktuálních aktualizacích kybernetické bezpečnosti.

Chcete-li se dozvědět více o službě Active Directory (AD), podívejte se na toto krátké tříminutové video:

Zdroje: 

TechTarget

Hledání

Další čtení:

Nastavení služby Active Directory (Azure) v CyberHootu

Související podmínky:

Nejmenší privilegium 

CyberHoot nabízí i další zdroje, které můžete využít. Níže uvádíme odkazy na všechny naše zdroje, neváhejte se na ně kdykoli podívat: 

Poznámka: Pokud se chcete přihlásit k odběru našeho newsletteru, klikněte na libovolný odkaz výše (kromě infografiky), zadejte svou e-mailovou adresu na pravé straně stránky a klikněte na tlačítko „Zasílejte mi newslettery.

Nejnovější Blogy

Zůstaňte v obraze s nejnovějšími informacemi bezpečnostní informace

Objevte a sdílejte nejnovější trendy, tipy a osvědčené postupy v oblasti kybernetické bezpečnosti – a také nové hrozby, na které si dát pozor.

Váš tým už komunikuje s umělou inteligencí. Zde je návod, jak zajistit bezpečnost IT.

Váš tým už komunikuje s umělou inteligencí. Zde je návod, jak zajistit bezpečnost IT.

Nástroje umělé inteligence se neuvěřitelně rychle dostaly do našeho každodenního pracovního života! Někdo z vašeho týmu napíše e-mail s ChatGPT....

Více informací
Co kamery Flock učí každou firmu o datech a důvěře

Co kamery Flock učí každou firmu o datech a důvěře

Už jste je viděli. Malá černá kamera na sloupu poblíž křižovatky, nahoře solární panel, tiše...

Více informací
Naléhavost, emoce, autorita: Jak se jeden podvodník málem dostal do firmy CPA

Naléhavost, emoce, autorita: Jak se jeden podvodník málem dostal do firmy CPA

Daňové období zaměstnává účetní i podvodníky. Začátkem tohoto léta se účetní firma stala...

Více informací