Active Directory审核的常见误区(四)

简介: 在企业安全领域,结合用户行为分析(UBA)和先进工具至关重要。传统身份验证方式易受攻击,需升级至多因素认证(MFA)。同时,过多的域管理员权限可能导致安全风险,需谨慎管理。ADAudit Plus可主动发现异常行为、审计传统认证使用情况,并监控高特权用户活动,助力企业提升安全性。Gartner预测,AI技术将在2024年广泛应用于安全领域,通过机器学习建立行为基线,精准识别威胁。

一、没有结合用户行为分析(UBA)主动发现威胁

保护企业的资源免受破坏,需要结合企业内部、外部内部威胁并跨越众多服务器或工作站收集和分析数据。然后,它需要与员工的行为模式进行关联,进而发现异常和漏洞,这是一项耗时且复杂的任务,即使是最强大的安全工具很容易束手无策。

另一方面,如果将安全工具与用户行为分析(UBA)相结合,它可以快速检索海量数据,识别行为模式,并通过机器学习主动发现安全问题。

Gartner预测,到2024年底,75%的企业将从试点转向正式开始采用人工智能技术。机器学习的使用有助于为每个员工建立行为基线,从中我们可以判断什么是正常的,什么是不正常的。它包含了与文件访问、进程运行、用户管理活动、登录行为等相关的各种模式。

7a559b9fe590f4604e5d2ff5822759e1.png

Gartner预测



ADAudit Plus 如何帮到您?


❶它通过机器学习主动发现异常的操作行为,如登录失败次数突然剧增、异常登录时间、用户首次使用远程访问等。

❷它可通过监控用户行为的突然偏离来发现隐藏的威胁,例如服务器上运行的新进程或异常的账户锁定时间或数量。

❸它可每天更新正常的行为模式或基线,以提高ADAudit Plus威胁发现功能的准确性。


1922f3eb2c7a964708c1709ed38c5ff2.png

异常操作行为

二、仍然使用传统的身份验证方式

使用传统身份验证会使企业易受勒索软件攻击并且数据容易被窃取。

在企业内部本地AD环境来说,传统身份验证是指使用不安全的协议,如NTLMv1、SMBv1以及TLS 1.0等。包括WannaCry和Petya在内的勒索软件都会利用SMBv1漏洞在网络设备间横向扩散。此外,由于缺乏更安全的认证方式和存在弱密码的情况,使得企业极易受到中间人攻击。

另一方面, 在Azure中,传统身份验证是指来自旧软件客户端(如Office 2010)的身份验证请求,这些客户端使用SMTP、POP和 IMAP等协议。这是一种过时的身份验证服务,最常用于访问电子邮件服务器。

282322c4ece98b519439994cf0843080.png
勒索软件

使用传统身份验证存在多种安全风险,因为它缺少保护凭据的额外安全层,即多因素身份验证(MFA)。传统的身份验证协议无法强制执行MFA,这已成为攻击者的主要攻击目标。

超过99%的密码喷射攻击和97%的凭据填充攻击是通过使用传统身份验证协议进行的。

阻止以上问题发生的第一步是确定这些协议在哪里使用,由谁使用,以及它们用于什么目的。一旦确定,分析并阻止对这些身份验证协议的不当使用才能变得可行。

ADAudit Plus如何帮到您?

❶可以审计所有使用NTLM身份验证来访问您的资源的用户,并提供有关谁、何时以及从何处登录的详细信息。

三、域管理员太多

AD域管理员拥有在加入域的系统(如工作站和服务器)中执行重要任务的特权。当多人同时拥有这些权限时是十分危险的。

为用户提升权限要十分慎重,定期检查和管理域管理组非常重要。此外,监控高特权用户的所有活动来发现异常非常重要。

ADAudit Plus如何帮到您?

❶它可以帮助您有选择地监控高特权用户及其操作,以及谁在什么时间地点做了什么等详细信息。

❷它可以智能找出指定用户行为中的突然偏差,找到恶意内部人员和被攻击的用户账户。

相关文章
|
9月前
|
SQL 自然语言处理 数据库
【Azure Developer】分享两段Python代码处理表格(CSV格式)数据 : 根据每列的内容生成SQL语句
本文介绍了使用Python Pandas处理数据收集任务中格式不统一的问题。针对两种情况:服务名对应多人拥有状态(1/0表示),以及服务名与人名重复列的情况,分别采用双层for循环和字典数据结构实现数据转换,最终生成Name对应的Services列表(逗号分隔)。此方法高效解决大量数据的人工处理难题,减少错误并提升效率。文中附带代码示例及执行结果截图,便于理解和实践。
244 4
|
机器学习/深度学习 人工智能 自然语言处理
如何从0到1开始并一步步巩固自己的AI职业生涯
2024年,AI领域的技术革新正在重塑各行业的运营模式。本文结合吴恩达发布的《如何构建AI职业生涯》及最新的AI技术进展,为信息技术和计算机科学领域的毕业生及从业者提供详细的职业发展指南。内容涵盖基础技能的掌握、项目实践、团队合作、生成式大模型与AI基础设施的发展,以及职业发展中的挑战与应对策略。通过扎实的学习和实践,帮助读者逐步建立并巩固AI职业生涯。
1129 1
|
9月前
|
机器学习/深度学习 开发框架 API
Python 高级编程与实战:深入理解 Web 开发与 API 设计
在前几篇文章中,我们探讨了 Python 的基础语法、面向对象编程、函数式编程、元编程、性能优化、调试技巧以及数据科学和机器学习。本文将深入探讨 Python 在 Web 开发和 API 设计中的应用,并通过实战项目帮助你掌握这些技术。
|
数据可视化
利用数据可视化工具处理数据异常的具体流程是什么?
利用数据可视化工具处理数据异常的具体流程是什么?
461 60
|
存储 算法 搜索推荐
Python高手必备!揭秘图(Graph)的N种风骚表示法,让你的代码瞬间高大上
在Python中,图作为重要的数据结构,广泛应用于社交网络分析、路径查找等领域。本文介绍四种图的表示方法:邻接矩阵、邻接表、边列表和邻接集。每种方法都有其特点和适用场景,掌握它们能提升代码效率和可读性,让你在项目中脱颖而出。
353 5
|
缓存 NoSQL 关系型数据库
MySQL缓存策略(一致性问题、数据同步以及缓存故障)
MySQL缓存策略(一致性问题、数据同步以及缓存故障)
388 1
|
存储 数据管理 数据库
现代数据库技术中的分布式一致性问题与解决方案探讨
分布式系统在现代数据库技术中扮演着重要角色,但分布式环境下的数据一致性问题始终是挑战之一。本文深入探讨了分布式一致性的核心概念、各种一致性模型的特点及其在实际应用中的优缺点,旨在为技术从业者提供全面的视角和实用的解决方案。
|
JavaScript 前端开发 Java
java项目的打包将vue放到.jar里面部署
java项目的打包将vue放到.jar里面部署
|
移动开发 前端开发
VUE3一种用户可以设置显示隐藏列表内容的方法
VUE3一种用户可以设置显示隐藏列表内容的方法
301 0
|
存储 安全 JavaScript
实战漏洞挖掘-csrf+存储selfxss漏洞组合拳
前一阵子在疯狂学习,看了很多文章,也学习到了不少,所以也尝试着去挖一挖洞,把学习到的思路引入到实际中。在挖某网站的时候,发现了一枚CSRF+存储型selfxss的漏洞组合拳成功打到cookie。
431 0