Рекомендации по обеспечению безопасности Active Directory
31.05.2017
Область применения: Windows Server 2016, Windows Server 2012 R2, Windows Server 2012
Это документе представлена точка зрения практикующего и даются практические указания, которые помогут директорам по ИТ защитить корпоративную среду Active Directory. Active Directory играет важную роль в ИТ-инфраструктуре и позволяет обеспечить согласованную и безопасности различных сетевых ресурсов в глобальной взаимосвязанной среде и. Рассматриваемые методы основываются главным образом на организации корпорация Майкрософт сведения о безопасности и управления рисками (ISRM), которая предназначена для защиты активов ИТ Майкрософт и других бизнес-подразделения Майкрософт, помимо оказания консультативной помощи выбранного количества клиентов Майкрософт из списка Global 500.
· Предисловие
· Подтверждения
· Краткий обзор
· Введение
· Способы решения
· Хороший учетные записи для кражи учетных данных
· Снижение уязвимостей Active Directory
· Реализация административных моделей с наименьшим количеством прав
· Реализация безопасного администрирования узлов
· Защита контроллеров домена от атак
· Мониторинг Active Directory для обнаружения признаков компрометации
· Рекомендации по политике аудита
· Планирование при компрометации
· Поддержка более безопасной среды
· Приложения
· Приложение б. привилегированные учетные записи и группы в Active Directory
· Приложение в. защищенные учетные записи и группы в Active Directory
· Приложение г. Защита встроенных учетных записей администраторов в Active Directory
· Приложение д. Защита групп корпоративных администраторов в Active Directory
· Приложение е. Защита групп администраторов домена в Active Directory
· Приложение ж. Защита групп администраторов в Active Directory
· Приложение з. Защита учетных записей локального администратора и групп
· Приложение и создание учетных записей управления для защищенных учетных записей и групп в Active Directory
· Приложение м. события для мониторинга
· Приложение н. ссылки на документы и Рекомендуемая литература
31.05.2017
Область применения: Windows Server 2016, Windows Server 2012 R2, Windows Server 2012
Это документе представлена точка зрения практикующего и даются практические указания, которые помогут директорам по ИТ защитить корпоративную среду Active Directory. Active Directory играет важную роль в ИТ-инфраструктуре и позволяет обеспечить согласованную и безопасности различных сетевых ресурсов в глобальной взаимосвязанной среде и. Рассматриваемые методы основываются главным образом на организации корпорация Майкрософт сведения о безопасности и управления рисками (ISRM), которая предназначена для защиты активов ИТ Майкрософт и других бизнес-подразделения Майкрософт, помимо оказания консультативной помощи выбранного количества клиентов Майкрософт из списка Global 500.
· Предисловие
· Подтверждения
· Краткий обзор
· Введение
· Способы решения
· Хороший учетные записи для кражи учетных данных
· Снижение уязвимостей Active Directory
· Реализация административных моделей с наименьшим количеством прав
· Реализация безопасного администрирования узлов
· Защита контроллеров домена от атак
· Мониторинг Active Directory для обнаружения признаков компрометации
· Рекомендации по политике аудита
· Планирование при компрометации
· Поддержка более безопасной среды
· Приложения
· Приложение б. привилегированные учетные записи и группы в Active Directory
· Приложение в. защищенные учетные записи и группы в Active Directory
· Приложение г. Защита встроенных учетных записей администраторов в Active Directory
· Приложение д. Защита групп корпоративных администраторов в Active Directory
· Приложение е. Защита групп администраторов домена в Active Directory
· Приложение ж. Защита групп администраторов в Active Directory
· Приложение з. Защита учетных записей локального администратора и групп
· Приложение и создание учетных записей управления для защищенных учетных записей и групп в Active Directory
· Приложение м. события для мониторинга
· Приложение н. ссылки на документы и Рекомендуемая литература