当前位置:首页 > 报告详情

赵阳-确保AD域控安全应对网络高级威胁攻击(21页).pdf

上传人: 懒人 编号:83887 2022-07-20 21页 5.59MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要探讨了Active Directory(AD)的安全问题。AD作为企业网络基础设施的核心,管理着所有重要资产的访问权,但其安全性不容忽视。文章指出,几乎每起重大信息泄露事件都与AD的已知漏洞或不安全配置有关。黑客能够通过利用AD的弱点进行横向移动和权限提升,从而对企业造成严重威胁。 关键数据包括: 1. 80%的新恶意软件针对AD错误配置。 2. 60%的恶意软件包含针对AD的特定代码。 3. 针对大型企业的勒索感染事件中,AD是恶意软件的主要设计攻击行为。 4. 42%的Mimikatz代码嵌入量在2020年Q1相比2019年Q3/4有所增加。 文章还介绍了Tenable.ad解决方案,该方案针对现代威胁生态系统,提供实时监控和风险评估,帮助企业发现和修复AD安全问题。Tenable.ad的优点包括无代理部署、不需特权账号、对DC负载无影响以及基于微软标准协议等。 总之,AD的安全问题至关重要,企业应采取有效措施确保其安全,以防止信息泄露和勒索感染等风险。
你的企业是否面临风险?" "如何有效检测和防范AD攻击?" 你的企业准备好了吗?"
客服
商务合作
小程序
服务号
折叠