सक्रिय निर्देशिका (एडी)

14 जून 2022 | साइब्ररी सक्रिय निर्देशिका (एडी)


सक्रिय निर्देशिका (AD) साइबररी परिभाषा

साइबरहूट के साथ आज ही अपना व्यवसाय सुरक्षित करें!!!


अभी साइनअप करें

एक्टिव डायरेक्टरी (AD) माइक्रोसॉफ्ट की स्वामित्व वाली डायरेक्टरी सेवा है। यह विंडोज सर्वर पर चलती है और प्रशासकों को नेटवर्क संसाधनों की अनुमतियों और पहुंच को प्रबंधित करने में सक्षम बनाती है। एक्टिव डायरेक्टरी डेटा को ऑब्जेक्ट के रूप में संग्रहीत करती है; एक एकल तत्व, जैसे उपयोगकर्ता, समूह, एप्लिकेशन या प्रिंटर जैसा उपकरण। ऑब्जेक्ट को सामान्यतः या तो संसाधन, जैसे प्रिंटर या कंप्यूटर, या सुरक्षा सिद्धांत, जैसे उपयोगकर्ता या समूह के रूप में परिभाषित किया जाता है।

AD की मुख्य सेवा डोमेन सेवाएँ (ADDS) है, जो डायरेक्टरी की जानकारी संग्रहीत करती है और उपयोगकर्ता के डोमेन के साथ संपर्क को नियंत्रित करती है। जब कोई उपयोगकर्ता किसी डिवाइस में साइन इन करता है या नेटवर्क पर किसी सर्वर से कनेक्ट करने का प्रयास करता है, तो ADDS पहुँच की पुष्टि करता है। ADDS यह नियंत्रित करता है कि किन उपयोगकर्ताओं को प्रत्येक संसाधन तक पहुँच प्राप्त है, साथ ही समूह नीतियाँ भी निर्धारित करता है। उदाहरण के लिए, एक प्रशासक के पास आमतौर पर अंतिम उपयोगकर्ता की तुलना में डेटा तक पहुँच का स्तर भिन्न होता है ।

AD का उपयोग करने का एक उदाहरण यह है कि CyberHoot, Azure AD का लाभ उठाकर उपयोगकर्ता प्रशासन को काफी आसान बना देता है। बस कंपनी की CyberHoot साइट पर विवरण सेट करें और Azure के माध्यम से उपयोगकर्ताओं का प्रबंधन करें। जब भी कोई कर्मचारी कंपनी छोड़ता है या कंपनी में शामिल होता है, तो उसे Azure में जोड़ा या हटाया जाएगा और यह CyberHoot प्लेटफॉर्म के साथ सिंक हो जाएगा ताकि उन उपयोगकर्ताओं को कंपनी के प्रशिक्षण में शामिल किया जा सके या हटाया जा सके।

एसएमबी या एमएसपी के लिए इसका क्या मतलब है?

अधिकांश लघु एवं मध्यम आकार के व्यवसायों (एसएमबी) या मल्टी-सर्विस प्रदाताओं (एमएसपी) को एक्टिव डायरेक्टरी से परिचित होना चाहिए, क्योंकि यह उनके व्यवसाय को अधिक कुशल और सुरक्षित बनाने में सहायक हो सकता है। एक्सेस अनुमतियाँ सेट करना और एडी के माध्यम से न्यूनतम विशेषाधिकार के सिद्धांत को लागू करना आपके जोखिम को काफी हद तक कम कर सकता है। यह उपयोगकर्ता प्रशासन की जटिलताओं को सुलझाने में भी मदद कर सकता है, जिससे ये कार्य आसान और तेज़ हो जाते हैं। हालांकि, ये सुझाव ही एकमात्र उपाय नहीं हैं, हमारे न्यूनतम आवश्यक सुझावों को जानने के लिए आगे पढ़ें।

साइबरहूट की न्यूनतम आवश्यक साइबर सुरक्षा अनुशंसाएँ

निम्नलिखित सुझाव आपको और आपके व्यवसाय को दिन-प्रतिदिन के विभिन्न खतरों से सुरक्षित रखने में मदद करेंगे। नीचे सूचीबद्ध सभी सुझाव साइबरहूट की vCISO प्रोग्राम विकास सेवाओं का लाभ उठाकर प्राप्त किए जा सकते हैं।

  1. नीतियों और प्रक्रियाओं के ज़रिए कर्मचारियों को नियंत्रित करें। आपको कम से कम एक पासवर्ड नीति, एक स्वीकार्य उपयोग नीति, एक सूचना प्रबंधन नीति और एक लिखित सूचना सुरक्षा कार्यक्रम (WISP) की आवश्यकता होगी।
  2. कर्मचारियों को प्रशिक्षित करें कि वे कैसे पहचानें और कैसे बचें फ़िशिंग हमलेकर्मचारियों को अधिक आत्मविश्वासी, उत्पादक और सुरक्षित बनने के लिए आवश्यक कौशल सिखाने के लिए साइबरहूट जैसी लर्निंग मैनेजमेंट प्रणाली को अपनाएं।
  3. अभ्यास के लिए कर्मचारियों को फ़िशिंग हमलों के साथ परीक्षण करें। साइबरहूट का फ़िश परीक्षण व्यवसायों को विश्वसनीय फ़िशिंग हमलों के साथ कर्मचारियों का परीक्षण करने और विफल होने वालों को सुधारात्मक फ़िश प्रशिक्षण में रखने की अनुमति देता है।
  4. महत्वपूर्ण साइबर सुरक्षा प्रौद्योगिकी को तैनात करना, जिसमें शामिल हैं दो तरीकों से प्रमाणीकरण AD डोमेन सेवाओं (ADDS) सहित सभी महत्वपूर्ण खातों पर। ईमेल स्पैम फ़िल्टरिंग सक्षम करें, बैकअप सत्यापित करें, और DNS सुरक्षा लागू करें, एंटीवायरस, और आपके सभी एंडपॉइंट्स पर एंटी-मैलवेयर।
  5. आधुनिक वर्क-फ्रॉम-होम युग में, सुनिश्चित करें कि आप अपने नेटवर्क से कनेक्ट होने वाले व्यक्तिगत उपकरणों का प्रबंधन उनकी सुरक्षा (पैचिंग, एंटीवायरस, DNS सुरक्षा) को सत्यापित करके या उनके उपयोग को पूरी तरह से प्रतिबंधित करके कर रहे हैं।
  6. अगर आपने पिछले 3 सालों में किसी तीसरे पक्ष से जोखिम मूल्यांकन नहीं करवाया है, तो आपको अब करवा लेना चाहिए। अपने संगठन में एक जोखिम प्रबंधन ढाँचा स्थापित करना आपके सीमित समय और धन के साथ आपके सबसे गंभीर जोखिमों से निपटने के लिए बेहद ज़रूरी है।
  7. किसी भी भयावह दुर्घटना की स्थिति में अपनी सुरक्षा के लिए साइबर बीमा खरीदें। साइबर बीमा कार, आग, बाढ़ या जीवन बीमा से अलग नहीं है। यह तब काम आता है जब आपको इसकी सबसे ज़्यादा ज़रूरत होती है।

साइबर बीमा को छोड़कर, ये सभी अनुशंसाएँ साइबरहूट के उत्पाद और वर्चुअल चीफ इंफॉर्मेशन सिक्योरिटी ऑफिसर सेवाओं में अंतर्निहित हैं। साइबरहूट के साथ आप अपने कर्मचारियों का प्रबंधन, प्रशिक्षण, मूल्यांकन और परीक्षण कर सकते हैं। आज ही CyberHoot.com पर जाएँ और हमारी सेवाओं के लिए साइन अप करें। कम से कम , नवीनतम साइबर सुरक्षा अपडेट से अवगत रहने के लिए हमारे मासिक साइबर सुरक्षा न्यूज़लेटर की सदस्यता लेकर सीखते रहें ।

एक्टिव डायरेक्टरी (AD) के बारे में अधिक जानने के लिए, यह 3 मिनट का छोटा वीडियो देखें:

सूत्रों का कहना है: 

TechTarget

खोज

अतिरिक्त पढ़ना:

साइबरहूट में सक्रिय निर्देशिका (Azure) सेट अप करें

संबंधित शर्तें:

कम से कम विशेषाधिकार 

साइबरहूट के पास आपके उपयोग के लिए कुछ अन्य संसाधन भी उपलब्ध हैं। नीचे हमारे सभी संसाधनों के लिंक दिए गए हैं, जब चाहें इन्हें देख सकते हैं: 

नोट: यदि आप हमारे न्यूज़लेटर की सदस्यता लेना चाहते हैं, तो ऊपर दिए गए किसी भी लिंक (इन्फोग्राफिक्स को छोड़कर) पर जाएं और पृष्ठ के दाईं ओर अपना ईमेल पता दर्ज करें, और ' मुझे न्यूज़लेटर भेजें' पर क्लिक करें।

नवीनतम ब्लॉग

नवीनतम जानकारी से अवगत रहें सुरक्षा अंतर्दृष्टि

नवीनतम साइबर सुरक्षा रुझानों, सुझावों और सर्वोत्तम प्रथाओं के बारे में जानें और उन्हें साझा करें - साथ ही नए खतरों के बारे में भी जानें।

नकली सॉफ़्टवेयर इंस्टॉलर विंडोज़ अपडेट को बंद कर रहे हैं।

नकली सॉफ़्टवेयर इंस्टॉलर विंडोज़ अपडेट को बंद कर रहे हैं।

लेखिका: केटी बोक्वेटी | संपादकीय: क्रेग टेलर | क्रेग टेलर का संपादकीय: मुझे शुरुआती दिन याद हैं...

अधिक पढ़ें
जब “Apple सपोर्ट” से आपको कॉल आए, तो फोन काट दें।

जब “Apple सपोर्ट” से आपको कॉल आए, तो फोन काट दें।

लेखिका: केटी बोक्वेटी | संपादकीय: क्रेग टेलर | क्रेग टेलर द्वारा लिखित संपादकीय: इस सप्ताह के ब्लॉग में...

अधिक पढ़ें
मिलिए मैनिक से: एक ऐसा एंड्रॉइड मैलवेयर जिसकी बैकअप योजना बेहद चालाकी भरी है।

मिलिए मैनिक से: एक ऐसा एंड्रॉइड मैलवेयर जिसकी बैकअप योजना बेहद चालाकी भरी है।

कभी-कभी कोई मैलवेयर ऐसी चालाकी भरी तरकीब लेकर आता है जो सुरक्षा शोधकर्ताओं को सोचने पर मजबूर कर देती है...

अधिक पढ़ें