国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

防御Azure AD攻擊:采用身份保護替代防火墻
2023-02-20   企業網D1Net

  不久以前,保護網絡訪問是企業安全團隊防御的重點。強大的防火墻可以確保在外部阻止網絡攻擊者,從而允許用戶在內部控制。這些防火墻通常是企業的終極防御措施,沒有得到許可的任何人都不能進入。

  隨著云計算的出現,網絡的邊緣不再受到防火墻的保護。事實上,網絡不再具有優勢:在人們的“隨時隨地”的工作環境中,如今任何數據中心都是邊界,人們不能再依賴傳統的安全保護機制。網絡安全已經變得更注重保護身份,而不是網絡本身。

  微軟公司在最近發表的一篇博客文章中討論了保護AzureActiveDirectory(AzureAD)身份安全的一些趨勢。這篇文章指出,現在許多網絡攻擊序列都是從個人開始的,目的是在企業內部獲得立足點,然后發起勒索軟件攻擊或其他網絡攻擊。

  密碼仍然是安全的致命弱點

  正如微軟公司主管身份安全的副總裁AlexWeinert在這篇文章中指出的那樣,密碼仍然是網絡安全的致命弱點,主要有三種類型的攻擊序列:

  •密碼噴灑:針對多個賬戶猜測通用密碼。

  •網絡釣魚:誘使某人在虛假網站上或在回復短信或電子郵件時輸入他們的憑據。

  •重用泄露密碼:依靠普遍的密碼重復使用,將在一個網站上泄露的密碼用于其他網站。

  網絡攻擊者在過去通常攻擊網絡中的薄弱環節,現在他們會攻擊身份驗證和保護方面的薄弱環節。人們經常重復使用密碼,網絡攻擊者也知道這一點,所以他們會從以前被黑客攻擊的數據庫中獲取密碼,并試圖在其他地方使用它。雖然大多數密碼攻擊都是針對那些沒有多因素身份驗證(MFA)的帳戶,但更復雜的網絡攻擊是針對多因素身份驗證(MFA)進行攻擊。當他們這樣做時,網絡攻擊者會采取以下行動:

  •SIM卡劫持和利用其他電話漏洞。

  •MFA疲勞攻擊或網格攻擊。

  •中間對手攻擊,誘使用戶進行多因素身份驗證(MFA)交互。

  微軟:放棄多因素身份驗證(MFA),增加密碼保護方式

  為了防御這三種攻擊,微軟公司建議用戶放棄多因素身份驗證(MFA),增加密碼保護方式。網絡攻擊者知道人們經常因為身份驗證疲勞而導致密碼泄露,他們會模仿人們正常身份驗證平臺的網站,在上面輸入密碼。密碼疲勞是微軟公司將其身份驗證應用程序的默認值更改為數字匹配而不僅僅是用戶必須批準的身份驗證的原因之一。

  最近發布的一篇博客文章討論了不同類型攻擊的優秀資源,以及補救技術。正如微軟所指出的,其中一種“傳遞cookie”攻擊類似于在AzureAD中傳遞哈希或傳遞票證攻擊。通過瀏覽器對AzureAD進行身份驗證之后,將為該會話創建并存儲一個cookie。如果網絡攻擊者能夠侵入設備并提取瀏覽器cookie,他們就可以將該cookie傳遞到另一個系統上的單獨Web瀏覽器中,從而繞過安全檢查點。在個人設備上訪問企業資源的用戶尤其面臨風險,因為這些設備的安全控制通常比企業管理的設備還要弱,而且IT人員缺乏對這些設備的可見性,無法確定是否會泄露。

  審查可以訪問系統的人員

  企業在設計多因素身份驗證(MFA)保護審查時,重要的是要考慮誰可以訪問哪些系統,并對用戶的帳戶進行分級審查。首先審查用戶,并根據風險和他們可以訪問的內容對他們進行細分;網絡攻擊者通常會將目標鎖定在其工作區域中的特定用戶或某人。例如,LinkedIn通常用于識別企業員工之間的關系,因此應該意識到這些關系,并確定采用適當的資源來保護關鍵人員。

  企業通常部署計算機來滿足工作的需要,而不是基于角色固有的風險根據預算部署工作站。但是,如果企業根據網絡攻擊者的看法返回并檢查自己的網絡呢?眾所周知,Windows11現在要求采用額外的硬件以更好地保護基于云的登錄。可信平臺模塊用于更好地保護和加強機器上使用的憑據。但是,如果企業沒有部署支持Windows11的硬件,或者同樣重要的是,沒有確保獲得了適當的許可以獲得這些關鍵角色的Windows11好處,那么可能沒有適當地保護好其網絡。

  如何保護AzureAD免受攻擊

  保護企業的網絡免受AzureAD類型的攻擊,首先要確保已經正確設置。最近一篇文章列出了一份詳細的配置列表,從許多人長期以來一直在努力解決的一個問題開始:停止部署具有本地管理員權限的工作站。人們通常首先為構建分配一個本地管理員工作站,然后使用本地管理員密碼工具包為每個本地管理員分配一個隨機密碼。企業應該考慮根本不分配本地管理員,而是直接加入AzureAD。

  正如研究人員SamiLamppu和ThomasNaunheim所指出的那樣,大多數已知的網絡攻擊都是從工作站具有本地管理員訪問權限開始的。其應對方法是,應該不斷審查和分析保護身份所需的額外步驟,因為它是進入企業現代網絡的新入口。

  以下是這篇博客文章的作者推薦的一些緩解措施:

  •在MicrosoftIntune中創建攻擊面減少(ASR)規則,以保護LSAAS進程。

  •為端點部署MicrosoftDefender,以便在檢測到可疑活動或工具時獲得自動警報。

  •啟用篡改保護功能,以保護客戶端的安全設置(例如威脅保護和實時反病毒)。

  •創建設備合規性策略,要求MicrosoftDefender反惡意軟件和Defender實時保護,并立即執行合規性檢查。

  •在設備合規政策中要求最低的機器風險評分,而沒有很長的寬限期。

  •在設備對象上使用唯一屬性,一旦端點打開或關閉,該屬性將立即更新。這可以用作動態組篩選器,以建立設備符合性策略的分配,以要求機器進行風險評分。否則,設備合規性將失敗。

  •特權訪問設備場景中的考慮事項,如安全管理工作站(SAW)或特權訪問工作站(PAW):要求設備處于“明確”的機器風險評分之下。如果立即執行合規政策的更改,則更改在5分鐘內有效(基于測試)。

  •積極監控端點,以檢測惡意憑據竊取工具(如Mimikatz和AADInternals)。

  •如果檢測到可疑活動,運行MicrosoftSentinel行動手冊“隔離設備”。

  •通過調用Microsoft365DefenderAPI,可以接收受影響設備上已登錄用戶的列表。這應該作為MicrosoftSentinel行動手冊的一部分執行,以在端點上檢測到攻擊性身份盜竊工具時初始化SOAR操作。

  

熱詞搜索:安全防御 身份保護

上一篇:全球最大的在線旅游公司Expedia集團首席安全官的網絡安全經驗
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美在线免费一级片| 欧美成人国产一区二区| 黄色日韩网站| 在线观看一区| 亚洲六月丁香色婷婷综合久久| 一区二区三区欧美在线| 欧美在线观看视频| 欧美日本亚洲视频| 一区在线电影| 亚洲欧美精品suv| 欧美激情精品久久久久久免费印度| 国产精品高潮呻吟久久| 亚洲第一在线综合在线| 亚洲专区免费| 欧美区在线播放| 精品动漫3d一区二区三区| 一区二区三区欧美在线观看| 欧美一区二区性| 欧美午夜宅男影院在线观看| 亚洲精美视频| 麻豆精品视频在线观看| 国产亚洲一区二区三区在线观看 | 亚洲调教视频在线观看| 久久久亚洲精品一区二区三区| 欧美午夜精品久久久久免费视| 在线精品福利| 性欧美大战久久久久久久免费观看 | 欧美肥婆bbw| 国产欧美一区二区三区视频| 在线一区欧美| 欧美激情中文字幕在线| 在线看日韩av| 久久人人97超碰精品888| 国产九色精品成人porny| 国产精品99久久久久久久久| 欧美精品一区三区在线观看| 亚洲激情一区二区| 欧美freesex8一10精品| 亚洲国产日韩在线| 欧美国产日韩一区二区三区| 亚洲人成网站777色婷婷| 美女91精品| 亚洲国产高清aⅴ视频| 久久视频这里只有精品| 亚洲电影自拍| 欧美久久久久久久| 中文在线一区| 国产日韩欧美麻豆| 久久精品国产一区二区三| 国语自产精品视频在线看抢先版结局| 欧美在线观看日本一区| 在线观看视频免费一区二区三区| 老司机午夜精品视频| 亚洲人成在线影院| 国产精品高潮呻吟久久av无限| 亚洲一区二区高清| 黑人巨大精品欧美一区二区小视频 | 久久露脸国产精品| 91久久精品一区| 欧美日韩一区二区免费在线观看 | 国产视频在线观看一区| 久久久福利视频| 亚洲黄色在线看| 国产精品国产精品| 久久久久久久网站| 亚洲图片自拍偷拍| 精品成人a区在线观看| 欧美日韩亚洲一区二区三区在线 | 久久人人爽爽爽人久久久| 亚洲国产成人高清精品| 欧美少妇一区二区| 久热这里只精品99re8久| 日韩亚洲视频| 国内精品久久久久国产盗摄免费观看完整版 | 麻豆国产精品777777在线| 91久久午夜| 国产亚洲在线观看| 欧美午夜精品久久久久免费视| 久久久人成影片一区二区三区观看 | 久久狠狠婷婷| 一本到高清视频免费精品| 国内成人精品2018免费看| 欧美精品手机在线| 久久精品国产亚洲精品| 日韩亚洲在线观看| 亚洲国产欧美精品| 国产一区二区在线免费观看| 欧美性色综合| 欧美高清在线播放| 久久视频在线免费观看| 性伦欧美刺激片在线观看| 一本色道久久综合狠狠躁篇的优点| 国内精品久久久久久久影视蜜臀| 欧美色另类天堂2015| 欧美大片一区二区| 久久免费黄色| 欧美在线亚洲| 欧美在线观看你懂的| 亚洲一区二区三区涩| 日韩一级视频免费观看在线| 亚洲第一综合天堂另类专| 国产在线观看一区| 国产婷婷97碰碰久久人人蜜臀| 欧美午夜视频| 欧美午夜不卡| 欧美三级电影精品| 欧美午夜宅男影院| 国产精品美女www爽爽爽视频| 欧美日韩国产精品成人| 欧美激情一区| 欧美理论大片| 欧美日韩一区二区三区| 欧美日韩视频在线第一区| 欧美日韩一区二区三区四区在线观看| 欧美片在线观看| 欧美日韩一区二区在线视频| 欧美日韩妖精视频| 欧美午夜精品久久久久久浪潮| 欧美日韩亚洲网| 国产精品国产自产拍高清av| 国产精品福利片| 国产欧美一区二区精品忘忧草| 极品尤物一区二区三区| 亚洲欧洲在线观看| 亚洲一区二区成人在线观看| 亚洲尤物视频网| 久久久久久噜噜噜久久久精品| 欧美jizzhd精品欧美巨大免费| 欧美精品aa| 国产精品裸体一区二区三区| 国内偷自视频区视频综合| 最新国产成人在线观看| 亚洲视频福利| 久久久夜夜夜| 欧美乱妇高清无乱码| 国产农村妇女精品一区二区| 亚洲福利专区| 亚洲欧美影院| 欧美国产第一页| 国产乱码精品一区二区三区五月婷 | 欧美无乱码久久久免费午夜一区| 国产精品久久久久天堂| 好吊妞**欧美| 宅男在线国产精品| 欧美在线视频二区| 欧美日本韩国| 激情成人av在线| 亚洲综合丁香| 欧美激情1区| 国内精品福利| 亚洲欧美国内爽妇网| 免费观看成人鲁鲁鲁鲁鲁视频| 国产精品国产成人国产三级| 亚洲国产精品一区二区www在线 | 国产有码一区二区| 一区二区三区国产精华| 免费人成精品欧美精品| 国产欧美精品一区二区三区介绍| 亚洲黄色免费| 久久久精品网| 在线观看欧美日本| 久久激情五月丁香伊人| 久久gogo国模裸体人体| 久久久久免费视频| 国产欧美一区二区精品性色| 亚洲美女黄网| 欧美成人一区二区在线| 欧美成人xxx| 国产伦精品一区二区三区在线观看| 欧美成人亚洲| 欧美黄色aaaa| 国语自产在线不卡| 欧美制服丝袜| 国产精品国产三级国产aⅴ浪潮| 国产精品久久综合| 欧美日韩另类丝袜其他| 欧美日韩在线免费观看| 美女福利精品视频| 韩国亚洲精品| 欧美日韩一区二区在线观看| 亚洲免费在线视频| 性色av香蕉一区二区| 久久精品国产清高在天天线| 在线视频精品一| 欧美成人精品1314www| 99在线|亚洲一区二区| 国产精品video| 国产区欧美区日韩区| 欧美激情综合色综合啪啪| 亚洲综合色自拍一区| 久久精品国产久精国产爱| 亚洲国产导航| 国产亚洲精品一区二555| 在线观看亚洲一区| 亚洲国产黄色| 久久久久**毛片大全| 一区二区国产日产| 亚洲国产天堂久久综合| 欧美成人日本| 亚洲美女色禁图|