欧美日韩在线成人免费-欧美日韩在线成人看片a-欧美日韩在线不卡-欧美日韩在线播放-自拍偷拍三级-自拍偷拍欧美亚洲

網絡消費網 >  IT > > 正文
微軟警告:DC不應該不受監控的互聯網接入
時間:2022-04-17 10:42:03

很多企業都開始過渡到 Azure Active Directory(AAD)等云端身份平臺,利用無密碼登錄和有條件訪問等新認證機制來逐步淘汰 Active Directory(AD)基礎設施。然而,依然有一些組織在混合或內部環境中使用域控制器(DC)。

DC 有活動目錄域服務(AD DS)的能力,這意味著如果一個 DC 被惡意行為者感染,基本上你的所有賬戶和系統都會受到影響。就在幾個月前,微軟發布了一個關于 AD 特權升級攻擊的警告。

此前微軟已經提供了關于如何設置和保護 DC 的詳細指導, 近期微軟再次對該指導進行了優化和更新。

此前,這家總部位于雷德蒙的科技巨頭曾強調,DC 在任何情況下都不應該與互聯網連接。考慮到不斷變化的網絡安全形勢,微軟已經修改了這一指導意見,表示 DC 不應該有不受監控的互聯網接入,也不應該有啟動網絡瀏覽器的能力。基本上,只要嚴格控制訪問,并建立適當的防御機制,讓 DC 連接到互聯網是可以的。

對于目前在混合環境下運行的組織,微軟建議你至少通過身份保護器來保護企業內部的AD。其指導意見指出:微軟建議使用 Microsoft Defender for Identity 對這些企業內部的身份進行云端保護。在 DC 和 AD FS服務器上配置 Defender for Identity 傳感器,可以通過代理和特定的端點與云服務進行高度安全的單向連接。

關于如何配置這種代理連接的完整解釋,可以在身份保護器的技術文檔中找到。這種嚴格控制的配置確保了將這些服務器連接到云服務的風險得到緩解,并且企業可以從身份保護器提供的保護能力的提高中受益。微軟還建議這些服務器用云端驅動的端點檢測來保護,如 Azure Defender for Servers。

關鍵詞: 互聯網接入 防御機制 科技巨頭 單向連接

版權聲明:
    凡注明來網絡消費網的作品,版權均屬網絡消費網所有,未經授權不得轉載、摘編或利用其它方式使用上述作品。已經本網授權使用作品的,應在授權范圍內使用,并注明"來源:網絡消費網"。違反上述聲明者,本網將追究其相關法律責任。
    除來源署名為網絡消費網稿件外,其他所轉載內容之原創性、真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考并自行核實。
熱文

網站首頁 |網站簡介 | 關于我們 | 廣告業務 | 投稿信箱
 

Copyright © 2000-2020 www.xnbt.net All Rights Reserved.
 

中國網絡消費網 版權所有 未經書面授權 不得復制或建立鏡像
 

聯系郵箱:920 891 263@qq.com

備案號:京ICP備2022016840號-15

營業執照公示信息

主站蜘蛛池模板: 欧美性生活视频免费| 一本一本久久a久久综合精品蜜桃| 又硬又粗又长又爽免费看| 中文字幕精品视频在线观| 天天5g天天爽永久免费看欧美| 羞羞漫画小舞被黄漫免费| 精品一区二区久久久久久久网站| 日本电影在线观看免费影院| 成人在线毛片| 高清videosgratis欧洲69| 98av视频| 最近最新好看的中文字幕2019 | 性做久久久久久免费观看| 美女的胸又黄又www网站免费| 国产精品国产三级国产在线观看| 亚洲黄色在线看| 国产一区二区在线观看视频| 扒开女人内裤边吃奶边摸| 国产三级精品三级在线专区1| 把水管开水放b里是什么感觉| hkpic比思特区东方美人| 亚洲黄区| 中国美女一级毛片| 国产大片中文字幕在线观看| chinese乱子伦xxxx视频播放| 欧美性色黄大片www喷水| 91蝌蚪在线视频| 八戒网站免费观看视频| 丰乳娇妻镇| 日本私人影院| 亚洲一卡二卡三卡四卡无卡麻豆| 日韩黄色影片| 免费国产成人午夜私人影视| 欧美一级黄色片视频| 国产女主播喷水视频在线观看| 好骚导航| 香港黄页亚洲一级| 你懂的免费在线观看| 大陆一级毛片免费视频观看| 中文精品久久久久国产网址| 手机av在线播放|