国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

防御Azure AD攻擊:采用身份保護替代防火墻
2023-02-20   企業網D1Net

  不久以前,保護網絡訪問是企業安全團隊防御的重點。強大的防火墻可以確保在外部阻止網絡攻擊者,從而允許用戶在內部控制。這些防火墻通常是企業的終極防御措施,沒有得到許可的任何人都不能進入。

  隨著云計算的出現,網絡的邊緣不再受到防火墻的保護。事實上,網絡不再具有優勢:在人們的“隨時隨地”的工作環境中,如今任何數據中心都是邊界,人們不能再依賴傳統的安全保護機制。網絡安全已經變得更注重保護身份,而不是網絡本身。

  微軟公司在最近發表的一篇博客文章中討論了保護AzureActiveDirectory(AzureAD)身份安全的一些趨勢。這篇文章指出,現在許多網絡攻擊序列都是從個人開始的,目的是在企業內部獲得立足點,然后發起勒索軟件攻擊或其他網絡攻擊。

  密碼仍然是安全的致命弱點

  正如微軟公司主管身份安全的副總裁AlexWeinert在這篇文章中指出的那樣,密碼仍然是網絡安全的致命弱點,主要有三種類型的攻擊序列:

  •密碼噴灑:針對多個賬戶猜測通用密碼。

  •網絡釣魚:誘使某人在虛假網站上或在回復短信或電子郵件時輸入他們的憑據。

  •重用泄露密碼:依靠普遍的密碼重復使用,將在一個網站上泄露的密碼用于其他網站。

  網絡攻擊者在過去通常攻擊網絡中的薄弱環節,現在他們會攻擊身份驗證和保護方面的薄弱環節。人們經常重復使用密碼,網絡攻擊者也知道這一點,所以他們會從以前被黑客攻擊的數據庫中獲取密碼,并試圖在其他地方使用它。雖然大多數密碼攻擊都是針對那些沒有多因素身份驗證(MFA)的帳戶,但更復雜的網絡攻擊是針對多因素身份驗證(MFA)進行攻擊。當他們這樣做時,網絡攻擊者會采取以下行動:

  •SIM卡劫持和利用其他電話漏洞。

  •MFA疲勞攻擊或網格攻擊。

  •中間對手攻擊,誘使用戶進行多因素身份驗證(MFA)交互。

  微軟:放棄多因素身份驗證(MFA),增加密碼保護方式

  為了防御這三種攻擊,微軟公司建議用戶放棄多因素身份驗證(MFA),增加密碼保護方式。網絡攻擊者知道人們經常因為身份驗證疲勞而導致密碼泄露,他們會模仿人們正常身份驗證平臺的網站,在上面輸入密碼。密碼疲勞是微軟公司將其身份驗證應用程序的默認值更改為數字匹配而不僅僅是用戶必須批準的身份驗證的原因之一。

  最近發布的一篇博客文章討論了不同類型攻擊的優秀資源,以及補救技術。正如微軟所指出的,其中一種“傳遞cookie”攻擊類似于在AzureAD中傳遞哈希或傳遞票證攻擊。通過瀏覽器對AzureAD進行身份驗證之后,將為該會話創建并存儲一個cookie。如果網絡攻擊者能夠侵入設備并提取瀏覽器cookie,他們就可以將該cookie傳遞到另一個系統上的單獨Web瀏覽器中,從而繞過安全檢查點。在個人設備上訪問企業資源的用戶尤其面臨風險,因為這些設備的安全控制通常比企業管理的設備還要弱,而且IT人員缺乏對這些設備的可見性,無法確定是否會泄露。

  審查可以訪問系統的人員

  企業在設計多因素身份驗證(MFA)保護審查時,重要的是要考慮誰可以訪問哪些系統,并對用戶的帳戶進行分級審查。首先審查用戶,并根據風險和他們可以訪問的內容對他們進行細分;網絡攻擊者通常會將目標鎖定在其工作區域中的特定用戶或某人。例如,LinkedIn通常用于識別企業員工之間的關系,因此應該意識到這些關系,并確定采用適當的資源來保護關鍵人員。

  企業通常部署計算機來滿足工作的需要,而不是基于角色固有的風險根據預算部署工作站。但是,如果企業根據網絡攻擊者的看法返回并檢查自己的網絡呢?眾所周知,Windows11現在要求采用額外的硬件以更好地保護基于云的登錄。可信平臺模塊用于更好地保護和加強機器上使用的憑據。但是,如果企業沒有部署支持Windows11的硬件,或者同樣重要的是,沒有確保獲得了適當的許可以獲得這些關鍵角色的Windows11好處,那么可能沒有適當地保護好其網絡。

  如何保護AzureAD免受攻擊

  保護企業的網絡免受AzureAD類型的攻擊,首先要確保已經正確設置。最近一篇文章列出了一份詳細的配置列表,從許多人長期以來一直在努力解決的一個問題開始:停止部署具有本地管理員權限的工作站。人們通常首先為構建分配一個本地管理員工作站,然后使用本地管理員密碼工具包為每個本地管理員分配一個隨機密碼。企業應該考慮根本不分配本地管理員,而是直接加入AzureAD。

  正如研究人員SamiLamppu和ThomasNaunheim所指出的那樣,大多數已知的網絡攻擊都是從工作站具有本地管理員訪問權限開始的。其應對方法是,應該不斷審查和分析保護身份所需的額外步驟,因為它是進入企業現代網絡的新入口。

  以下是這篇博客文章的作者推薦的一些緩解措施:

  •在MicrosoftIntune中創建攻擊面減少(ASR)規則,以保護LSAAS進程。

  •為端點部署MicrosoftDefender,以便在檢測到可疑活動或工具時獲得自動警報。

  •啟用篡改保護功能,以保護客戶端的安全設置(例如威脅保護和實時反病毒)。

  •創建設備合規性策略,要求MicrosoftDefender反惡意軟件和Defender實時保護,并立即執行合規性檢查。

  •在設備合規政策中要求最低的機器風險評分,而沒有很長的寬限期。

  •在設備對象上使用唯一屬性,一旦端點打開或關閉,該屬性將立即更新。這可以用作動態組篩選器,以建立設備符合性策略的分配,以要求機器進行風險評分。否則,設備合規性將失敗。

  •特權訪問設備場景中的考慮事項,如安全管理工作站(SAW)或特權訪問工作站(PAW):要求設備處于“明確”的機器風險評分之下。如果立即執行合規政策的更改,則更改在5分鐘內有效(基于測試)。

  •積極監控端點,以檢測惡意憑據竊取工具(如Mimikatz和AADInternals)。

  •如果檢測到可疑活動,運行MicrosoftSentinel行動手冊“隔離設備”。

  •通過調用Microsoft365DefenderAPI,可以接收受影響設備上已登錄用戶的列表。這應該作為MicrosoftSentinel行動手冊的一部分執行,以在端點上檢測到攻擊性身份盜竊工具時初始化SOAR操作。

  

熱詞搜索:安全防御 身份保護

上一篇:全球最大的在線旅游公司Expedia集團首席安全官的網絡安全經驗
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美日韩在线一区| 国产欧美日韩另类视频免费观看| 亚洲激情视频网| 在线欧美小视频| 亚洲激情社区| 亚洲国产精品日韩| 亚洲精品一二三| 国产日韩亚洲欧美| 亚洲精品久久嫩草网站秘色| 日韩午夜在线视频| 亚洲欧美激情一区二区| 亚洲一区二区三区影院| 久久全国免费视频| 欧美成人一区二区在线| 欧美日韩视频不卡| 国产日本欧洲亚洲| 99天天综合性| 久久精品国产久精国产思思| 蜜桃av一区二区三区| 欧美日韩高清在线一区| 黄色成人av网| 一本高清dvd不卡在线观看| 欧美亚洲视频一区二区| 毛片一区二区| 欧美激情一区二区三区蜜桃视频| 国产麻豆91精品| 亚洲高清在线精品| 亚洲一区二区三区中文字幕| 久久久国产精品一区二区中文| 欧美日韩国产bt| 黄网站免费久久| 亚洲图片在区色| 美日韩精品免费| 久久精品国产第一区二区三区最新章节 | 国产色爱av资源综合区| 久久久7777| 欧美日韩精品综合| 国产精品区二区三区日本| 亚洲国产精品日韩| 性8sex亚洲区入口| 欧美少妇一区| 亚洲国内欧美| 久久精彩免费视频| 国产精品va在线| 亚洲国产精品一区二区第四页av| 亚洲午夜未删减在线观看| 欧美不卡高清| 狠狠色狠色综合曰曰| 亚洲综合色婷婷| 欧美日韩国产精品自在自线| 国内精品久久久久影院色| 亚洲欧美日韩国产一区二区三区| 国产精品a久久久久久| 亚洲精品一区二区在线| 另类春色校园亚洲| 国产精品影院在线观看| 午夜久久福利| 欧美日韩一区二区在线播放| 最新高清无码专区| 欧美人与性动交a欧美精品| 亚洲成人在线| 玖玖视频精品| 在线观看中文字幕亚洲| 麻豆成人在线观看| 亚洲国产精品成人久久综合一区| 久久精品中文字幕一区| 国产一区二区三区在线免费观看| 欧美一站二站| 国产精品婷婷午夜在线观看| 亚洲午夜视频在线观看| 国产精品成人在线观看| 亚洲私人黄色宅男| 国产美女精品视频| 久久大香伊蕉在人线观看热2| 亚洲国产日本| 在线观看亚洲| 9国产精品视频| 日韩亚洲欧美一区| 亚洲乱码国产乱码精品精天堂| 国产午夜亚洲精品羞羞网站 | 欧美日韩一区免费| 国产日韩欧美制服另类| 亚洲第一页中文字幕| 久久久视频精品| 在线欧美影院| 欧美精品国产精品| 一本一本久久a久久精品综合妖精| 国产精品久久久久久久久久尿| 亚洲午夜羞羞片| 国产精品一二一区| 久久精品人人| 亚洲另类春色国产| 国产精品久久中文| 欧美一区二区在线观看| 永久免费精品影视网站| 欧美日韩国产精品一区二区亚洲| 日韩视频精品在线| 国产精品久久九九| 久久男人资源视频| 日韩亚洲欧美一区| 国产精品高潮呻吟久久av黑人| 久久国产综合精品| 亚洲国产精品电影| 国产精品亚洲视频| 久久久夜色精品亚洲| 91久久在线视频| 国产区日韩欧美| 欧美极品一区二区三区| 欧美一区二区三区在| 91久久午夜| 国产精品亚洲人在线观看| 久久手机精品视频| 中文欧美日韩| 亚洲福利免费| 国产日韩一区| 欧美色网一区二区| 牛牛国产精品| 欧美在线黄色| 一本色道久久综合狠狠躁篇的优点| 国产一区二区主播在线| 国产精品mm| 欧美成在线观看| 久久国产66| 亚洲午夜日本在线观看| 91久久国产综合久久91精品网站| 国产精品久久久久99| 美女亚洲精品| 亚洲欧美日本视频在线观看| 一区二区三区自拍| 国产精品免费福利| 欧美精品激情| 久久一区精品| 欧美一区二区三区免费观看视频 | 99视频在线观看一区三区| 亚洲综合欧美日韩| 欧美性生交xxxxx久久久| 国产精品日本欧美一区二区三区| 午夜日韩福利| 亚洲午夜性刺激影院| 在线观看国产一区二区| 国产精品久久久久9999吃药| 亚洲影院色无极综合| 国产一区二区在线观看免费| 欧美精品videossex性护士| 欧美亚洲视频在线观看| 亚洲破处大片| 国产欧美日韩在线播放| 欧美日韩一区二区三区免费| 久久综合网hezyo| 亚洲国产精品国自产拍av秋霞| 伊人狠狠色丁香综合尤物| 久久精品国产69国产精品亚洲| 一区二区欧美日韩视频| 欧美福利视频一区| 欧美性一区二区| 久久久精品999| 亚洲激情网站| 亚洲破处大片| 欧美中文字幕久久| 久久亚洲一区二区| 一区二区免费在线播放| 在线观看日韩专区| 欧美黄免费看| 欧美一级免费视频| 亚洲视频图片小说| 亚洲特级片在线| 在线视频你懂得一区二区三区| 亚洲无玛一区| 亚洲欧美日韩综合| 亚洲欧美日韩直播| 亚洲欧美精品一区| 欧美一区二区视频97| 性欧美8khd高清极品| 性色一区二区三区| 久久精品国产999大香线蕉| 亚洲综合大片69999| 欧美亚洲在线播放| 久久久久久网站| 欧美激情视频在线免费观看 欧美视频免费一| 免费黄网站欧美| 欧美日本一区二区视频在线观看| 国产精品久久久久久久久久免费| 国产欧美精品在线| 136国产福利精品导航| 亚洲精品一区二区在线| 午夜精品久久久久久99热| 久久精品一区| 美女精品视频一区| 91久久线看在观草草青青| 亚洲黄色毛片| 国产精品在线看| 国产美女高潮久久白浆| 国产日本亚洲高清| 久久久久九九九九| 欧美激情一区二区三区高清视频| 欧美福利电影网| 欧美日产在线观看| 欧美日韩在线观看视频| 国产日韩在线视频| 亚洲国产欧美日韩|