網絡消費網 >  IT > > 正文
        微軟警告:DC不應該不受監控的互聯網接入
        時間:2022-04-17 10:42:03

        很多企業都開始過渡到 Azure Active Directory(AAD)等云端身份平臺,利用無密碼登錄和有條件訪問等新認證機制來逐步淘汰 Active Directory(AD)基礎設施。然而,依然有一些組織在混合或內部環境中使用域控制器(DC)。

        DC 有活動目錄域服務(AD DS)的能力,這意味著如果一個 DC 被惡意行為者感染,基本上你的所有賬戶和系統都會受到影響。就在幾個月前,微軟發布了一個關于 AD 特權升級攻擊的警告。

        此前微軟已經提供了關于如何設置和保護 DC 的詳細指導, 近期微軟再次對該指導進行了優化和更新。

        此前,這家總部位于雷德蒙的科技巨頭曾強調,DC 在任何情況下都不應該與互聯網連接。考慮到不斷變化的網絡安全形勢,微軟已經修改了這一指導意見,表示 DC 不應該有不受監控的互聯網接入,也不應該有啟動網絡瀏覽器的能力。基本上,只要嚴格控制訪問,并建立適當的防御機制,讓 DC 連接到互聯網是可以的。

        對于目前在混合環境下運行的組織,微軟建議你至少通過身份保護器來保護企業內部的AD。其指導意見指出:微軟建議使用 Microsoft Defender for Identity 對這些企業內部的身份進行云端保護。在 DC 和 AD FS服務器上配置 Defender for Identity 傳感器,可以通過代理和特定的端點與云服務進行高度安全的單向連接。

        關于如何配置這種代理連接的完整解釋,可以在身份保護器的技術文檔中找到。這種嚴格控制的配置確保了將這些服務器連接到云服務的風險得到緩解,并且企業可以從身份保護器提供的保護能力的提高中受益。微軟還建議這些服務器用云端驅動的端點檢測來保護,如 Azure Defender for Servers。

        關鍵詞: 互聯網接入 防御機制 科技巨頭 單向連接

        版權聲明:
            凡注明來網絡消費網的作品,版權均屬網絡消費網所有,未經授權不得轉載、摘編或利用其它方式使用上述作品。已經本網授權使用作品的,應在授權范圍內使用,并注明"來源:網絡消費網"。違反上述聲明者,本網將追究其相關法律責任。
            除來源署名為網絡消費網稿件外,其他所轉載內容之原創性、真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考并自行核實。
        熱文

        網站首頁 |網站簡介 | 關于我們 | 廣告業務 | 投稿信箱
         

        Copyright © 2000-2020 www.fnsyft.com All Rights Reserved.
         

        中國網絡消費網 版權所有 未經書面授權 不得復制或建立鏡像
         

        聯系郵箱:920 891 263@qq.com

        備案號:京ICP備2022016840號-15

        營業執照公示信息

        亚洲av无码一区二区乱子伦as| 亚洲av成人片在线观看| 国产精品无码亚洲精品2021| 亚洲国产日韩综合久久精品| 亚洲性一级理论片在线观看| 在线电影你懂的亚洲| 无码欧精品亚洲日韩一区| 亚洲AV综合色区无码一区| 日本亚洲视频在线| 亚洲AV无码一区二区三区DV| 亚洲AV无码精品无码麻豆| 亚洲av之男人的天堂网站| 久久精品国产亚洲AV果冻传媒| 国产亚洲综合网曝门系列| 国产成人亚洲综合色影视| 久久亚洲国产伦理| 亚洲一区二区三区夜色| 久久久久亚洲AV无码麻豆| 亚洲综合男人的天堂色婷婷| 亚洲高清日韩精品第一区| 亚洲最大黄色网站| 精品日韩99亚洲的在线发布 | 亚洲av日韩av综合| 亚洲fuli在线观看| 亚洲天然素人无码专区| 亚洲av最新在线观看网址| 色偷偷亚洲第一综合网| 伊在人亚洲香蕉精品区麻豆| 亚洲人AV永久一区二区三区久久| 国产专区一va亚洲v天堂| 国产精一品亚洲二区在线播放| 无码专区—VA亚洲V天堂| 亚洲精品mv在线观看| 亚洲va久久久久| 亚洲欧美在线x视频| 4338×亚洲全国最大色成网站| 久久亚洲国产欧洲精品一| 亚洲精品人成在线观看| 亚洲一区二区三区不卡在线播放| 中文字幕亚洲码在线| 日韩亚洲国产综合久久久|