Active Directory (AD)

14. juni 2022 | Cybrary Active Directory (AD)


Definition af Active Directory (AD) cybrary

Sikr din virksomhed med CyberHoot i dag!!!


Tilmeld dig nu

Active Directory (AD) er Microsofts proprietære katalogtjeneste. Den kører på Windows Server og gør det muligt for administratorer at administrere tilladelser og adgang til netværksressourcer. Active Directory lagrer data som objekter; et enkelt element, såsom en bruger, gruppe, applikation eller enhed, såsom en printer. Objekter defineres normalt som enten en ressource, såsom printere eller computere, eller et sikkerhedsprincip, såsom brugere eller grupper.

Hovedtjenesten i AD er Domain Services (ADDS), som lagrer katalogoplysninger og håndterer brugerens interaktion med domænet. ADDS verificerer adgang, når en bruger logger ind på en enhed eller forsøger at oprette forbindelse til en server via et netværk. ADDS styrer, hvilke brugere der har adgang til hver ressource, samt gruppepolitikker. For eksempel kan en administrator typisk har et andet adgangsniveau til data end en slutbruger.

Et eksempel på brugen af AD er, når CyberHoot udnytter Azure AD til at gøre brugeradministration betydeligt nemmere. opsæt detaljerne på virksomhedens CyberHoot-websted og administrere brugere via Azure. Når en medarbejder forlader eller tiltræder virksomheden, vil de blive tilføjet eller fjernet fra Azure, og det synkroniseres med CyberHoot-platformen for at tiltrække eller fjerne disse brugere fra virksomhedens træning. 

Hvad betyder dette for en SMB eller MSP?

De fleste SMB'er eller MSP'er bør være bekendt med Active Directory, da det kan hjælpe med at gøre deres forretning mere effektiv og mere sikker. Opsætning af adgangstilladelser og implementering af Princippet om mindste privilegium gennem AD kan reducere din risiko betydeligt. Det kan også hjælpe med komplikationer i forbindelse med brugeradministration, hvilket gør disse opgaver nemmere og hurtigere. Selvom disse anbefalinger ikke er det eneste, du bør gøre, kan du fortsætte med at læse for at lære vores grundlæggende anbefalinger. 

CyberHoots minimumsanbefalinger til essentiel cybersikkerhed

Følgende anbefalinger vil hjælpe dig og din virksomhed med at forblive sikre mod de forskellige trusler, I kan stå over for i det daglige. Alle nedenstående forslag kan opnås ved at hyre CyberHoots vCISO-programudviklingstjenester.

  1. Styr medarbejderne med politikker og procedurer. Du skal som minimum have en adgangskodepolitik, en politik for acceptabel brug, en politik for informationshåndtering og et skriftligt informationssikkerhedsprogram (WISP).
  2. Træn medarbejderne i, hvordan de kan opdage og undgå phishing-angrebIndfør et læringsstyringssystem som CyberHoot for at lære medarbejderne de færdigheder, de har brug for, for at blive mere selvsikre, produktive og sikre.
  3. Test medarbejdere med phishing-angreb for at øve dig. CyberHoots phish-test giver virksomheder mulighed for at teste medarbejdere med troværdige phishing-angreb og give dem, der fejler, træning i afhjælpende phishing.
  4. Implementer kritisk cybersikkerhedsteknologi, herunder to-faktor autentificering på alle kritiske konti, inklusive AD Domain Services (ADDS). Aktivér e-mail SPAM-filtrering, valider sikkerhedskopier og implementer DNS-beskyttelse, antivirusog anti-malware på alle dine endpoints.
  5. I den moderne hjemmearbejdstid skal du sørge for at administrere personlige enheder, der opretter forbindelse til dit netværk, ved at validere deres sikkerhed (patches, antivirus, DNS-beskyttelse) eller helt forbyde deres brug.
  6. Hvis du ikke har fået foretaget en risikovurdering af en tredjepart inden for de sidste 3 år, bør du få en nu. Det er afgørende at etablere en risikostyringsramme i din organisation for at håndtere dine mest alvorlige risici med din begrænsede tid og dine penge.
  7. Køb cyberforsikring for at beskytte dig i en katastrofal nødsituation. Cyberforsikring er ikke anderledes end bil-, brand-, oversvømmelses- eller livsforsikring. Den er der, når du har mest brug for den.

Hver af disse anbefalinger, undtagen cyberforsikring, er indbygget i CyberHoots produkt og virtuelle Chief Information Security Officer-tjenester. Med CyberHoot kan du styre, træne, vurdere og teste dine medarbejdere. Besøg CyberHoot.com og tilmeld dig vores tjenester i dag. Fortsæt som minimum med at lære ved at tilmelde dig vores månedlige Nyhedsbreve om cybersikkerhed for at holde sig opdateret om de seneste cybersikkerhedsopdateringer.

For at lære mere om Active Directory (AD), se denne korte 3-minutters video:

kilder: 

TechTarget

Quest

Yderligere læsning:

Opsæt Active Directory (Azure) i CyberHoot

Relaterede vilkår:

Mindste privilegium 

CyberHoot har også nogle andre ressourcer til rådighed. Nedenfor finder du links til alle vores ressourcer, du er velkommen til at tjekke dem ud, når du har lyst: 

Bemærk: Hvis du vil abonnere på vores nyhedsbrev, skal du besøge et hvilket som helst link ovenfor (udover infografik), indtaste din e-mailadresse i højre side af siden og klikke på 'Send mig nyhedsbreve'.

Nyeste Blogs

Hold dig skarp med det nyeste sikkerhedsindsigt

Opdag og del de seneste cybersikkerhedstrends, tips og bedste praksisser – sammen med nye trusler, du skal være opmærksom på.

Dit team taler allerede med AI. Sådan holder du IT sikker.

Dit team taler allerede med AI. Sådan holder du IT sikker.

AI-værktøjer blev utroligt hurtigt en del af vores hverdag! En person på dit team skriver en e-mail med ChatGPT....

Læs mere
Hvad flokkameraer lærer alle virksomheder om data og tillid

Hvad flokkameraer lærer alle virksomheder om data og tillid

Du har set dem før. Et lille sort kamera på en pæl nær et vejkryds, et solpanel ovenpå, stille og roligt...

Læs mere
Hastighed, følelser, autoritet: Hvordan en svindler næsten kom ind i et CPA-firma

Hastighed, følelser, autoritet: Hvordan en svindler næsten kom ind i et CPA-firma

Skattesæsonen holder revisorer travlt beskæftiget, og det holder også svindlere travlt beskæftiget. Tidligere på sommeren blev et CPA-firma...

Læs mere