很多企業都開始過渡到 Azure Active Directory(AAD)等云端身份平臺,利用無密碼登錄和有條件訪問等新認證機制來逐步淘汰 Active Directory(AD)基礎設施。然而,依然有一些組織在混合或內部環境中使用域控制器(DC)。
DC 有活動目錄域服務(AD DS)的能力,這意味著如果一個 DC 被惡意行為者感染,基本上你的所有賬戶和系統都會受到影響。就在幾個月前,微軟發布了一個關于 AD 特權升級攻擊的警告。
此前微軟已經提供了關于如何設置和保護 DC 的詳細指導, 近期微軟再次對該指導進行了優化和更新。
此前,這家總部位于雷德蒙的科技巨頭曾強調,DC 在任何情況下都不應該與互聯網連接。考慮到不斷變化的網絡安全形勢,微軟已經修改了這一指導意見,表示 DC 不應該有不受監控的互聯網接入,也不應該有啟動網絡瀏覽器的能力?;旧?,只要嚴格控制訪問,并建立適當的防御機制,讓 DC 連接到互聯網是可以的。
對于目前在混合環境下運行的組織,微軟建議你至少通過身份保護器來保護企業內部的AD。其指導意見指出:微軟建議使用 Microsoft Defender for Identity 對這些企業內部的身份進行云端保護。在 DC 和 AD FS服務器上配置 Defender for Identity 傳感器,可以通過代理和特定的端點與云服務進行高度安全的單向連接。
關于如何配置這種代理連接的完整解釋,可以在身份保護器的技術文檔中找到。這種嚴格控制的配置確保了將這些服務器連接到云服務的風險得到緩解,并且企業可以從身份保護器提供的保護能力的提高中受益。微軟還建議這些服務器用云端驅動的端點檢測來保護,如 Azure Defender for Servers。
網站首頁 |網站簡介 | 關于我們 | 廣告業務 | 投稿信箱
Copyright © 2000-2020 www.fnsyft.com All Rights Reserved.
中國網絡消費網 版權所有 未經書面授權 不得復制或建立鏡像
聯系郵箱:920 891 263@qq.com
久久久亚洲欧洲日产国码二区| 欧美激情综合亚洲一二区| 亚洲精品你懂的在线观看| 337p日本欧洲亚洲大胆人人| 亚洲午夜久久久精品电影院| 亚洲欧洲精品久久| 亚洲小说图片视频| 亚洲国产精品日韩在线| 久久综合亚洲色一区二区三区 | 亚洲AV无码精品无码麻豆| 亚洲乱码无码永久不卡在线| 亚洲永久精品ww47| 亚洲av女电影网| 亚洲AV无码国产精品麻豆天美| 亚洲爆乳无码一区二区三区| 亚洲精品国偷自产在线| 亚洲AV永久无码精品| 亚洲国产一区二区a毛片| 亚洲欧洲国产日韩精品| 99久久精品国产亚洲| 亚洲欧洲日本国产| 亚洲AV无码一区二区三区人| 亚洲妇女熟BBW| 亚洲精品影院久久久久久| 亚洲福利一区二区精品秒拍| 亚洲国产成人久久99精品| 亚洲av无码片在线观看| 亚洲人成网站18禁止| 亚洲丁香婷婷综合久久| 另类专区另类专区亚洲| 亚洲一区二区三区在线播放| 亚洲AV无码无限在线观看不卡| 亚洲色最新高清av网站| 国产亚洲欧美在线观看| 亚洲精品视频免费| 久久99国产亚洲高清观看首页| 婷婷亚洲综合五月天小说| 亚洲欧洲视频在线观看| 国产精品高清视亚洲一区二区| 亚洲s码欧洲m码吹潮| 亚洲国产一区二区视频网站|