Скачать презентацию
Идет загрузка презентации. Пожалуйста, подождите
Презентация была опубликована 12 лет назад пользователемstanky.ru
2 Что в филиале мне твоём? Бешков Андрей Microsoft RUS Cтанкевич Александр
3 Дилема филиалов Головной офис
4 Дилема филиалов Головной офис Вариант 1: Контроллеры в головном офисе Сотрудники филиала не могут авторизоваться, когда WAN неисправен Вариант 2: Контроллеры в филиале Если филиал атакуют, вся организация может стать уязвимой
5 Это ваш филиал?
8 * Дверь закрывающая доступ в помещение не установлена
9 Это ваш филиал?
10 Тогда мы идём к вам...
11 Демонстрация «Взлом» контроллера домена
12 Контроллеру домена необходимо обеспечить... ФИЗИЧЕСКУЮ БЕЗОПАСНОСТЬ!
13 Администратору RODC не нужно быть членом группы Domain Admins Предотвращение порчи AD филиальным администратором Можно настроить хранение паролей филиальных пользователей Предотвращение репликации специфичных атрибутов схемы на RODC Нет репликаци от RODC к полноценному DC Разделение администрирования Секреты не хранятся Однонаправленные реплики Изменения на RODC не попадают в AD Read-Only Domain Controller
14 RODC против злоумышленника Давайте украдём RODC. По умолчанию, я не храню пароли, а так же специфичные атрибуты. Злоумышленник RODC
15 RODC против злоумышленника
16 Тогда перехватим учётные данные доменного администратора. С разделённым администрированием, им не нужно заходить на меня. Добавим данные на RODC и используем его учётную запись. Моя база только для чтения, а другие контроллеры не реплицируют данные с меня. Злоумышленник RODC RODC против злоумышленника
17 Windows 2003 DC Windows 2008 DCs Windows 2008 RODC RODC против злоумышленника
18 Ррррррр! Злоумышленник RODC RODC против злоумышленника
19 Безопасные филиалы Головной офис DC RODC
20 Варианты применения RODC Пароли не хранятся ( по умолчанию ) –За : Наиболее безопасно –Против : Никто не сможет работать, если WAN неисправен Некоторые пароли хранятся –За : Хороший баланс между безопасностью и непрерывной работой филиала –Против : Необходимо управлять хранением паролей Большинство паролей хранится –За : Простое управление паролями –Против : Малый выигрыш в безопасности, по сравнению с полноценным контроллером
21 Демонстрация Установка и настройка RODC
22 Шифрование Физическая безопасность по-прежнему на низком уровне Кража учётных данных сотрудников филиала также не исключена На сервере, кроме Active Directory, хранятся и другие данные (возможно конфиденциальные) Было бы неплохо всё зашифровать!
23 Виртуализация В целях... –сокращения количества серверов –изоляции задач –получения большей управляемости –сокращения затрат (особенно в условиях кризиса)
24 Что это?
25 Ключ шифрования в памяти! Оригинальный ключ: Дамп памяти:
26 Что делать? Обследовать филиальную инфраструктуру Определить филиалы для внедрения RODC Внедрить BitLocker Использовать виртуализацию и ServerCore?
27 Вопросы?
28 Заполните анкету: Терминалы - холлы конференции и интернет-кафе на 1 этаже Заполните анкету: Терминалы - холлы конференции и интернет-кафе на 1 этаже Чтобы участвовать в розыгрыше призов Чтобы участвовать в розыгрыше призов Результаты – на сайте конференции и в голосовых объявлениях после розыгрышей в 14:30, 16:00, 17:30 и 19:00 Результаты – на сайте конференции и в голосовых объявлениях после розыгрышей в 14:30, 16:00, 17:30 и 19:00 Не забывайте заполнять анкеты по докладам Ваше мнение очень важно! Подробная информация по заполнению анкет – на сайте конференции
29 Запись доклада на
Еще похожие презентации в нашем архиве:
© 2024 MyShared Inc.
All rights reserved.