【WFH Strategies】遠端工作下的資安 – Active Directory Security

WFH x Security


Active Directory (AD) 大家肯定不會陌生,幾乎在每個工作環境都能找到它的縱影,工作上的登入無論是電腦、WiFi、電子郵件、Network Access Control (NAC) 以及其他應用程式的系統登入,企業絕大部份的登入都很依賴 Active Directory,Active Directory 在 IT 建設中扮演重要的角色,並連繫企業
內網環境中不同的網路資源,其重要程度可想而知。

因此, Active Directory 也成了 勒索軟體 (Ransomware) 數據外洩 (data breach) 的重點目標之一, (CX Data Breach Case)。問世超過二十年的 Active Directory 在設計之初並沒有考慮到(當然也不可能預測到)今天科技的發展與需求,如今,當時的漏洞不止帶來資訊安全隱憂,更影響著企業的數位化轉型策略。

員工身份識別是資訊安全中重要的一環,尤其在 WFH遠距工作 逐漸興起的情況下,已不可能限制員工只能從公司網路存取應用程式和資訊,身份識別倍顯重要。

 

具有長遠目光的企業領導者,在審視 Active Directory 對機構影響之時可以留意以下要素:

1. 取代 Active Directory ?
隨著新的存取型式和科技的轉變,還有雲端與 SaaS 的普及,AD 是否成為企業數位化的絆腳石?除了另找替代方案取代之外,考慮引入新世代目錄服務以減低對 AD 的依賴,甚至為 AD 加上 IAM (Identity and Access Management) 和 SSO (Single Sign On) 補足其不足之處,將是可行的方法。

2. Active Directory Security (AD Security)
相信不少企業不單止考慮到這方面的風險,甚至把 AD 納入SIEM (Security Information and Event Management) 作日常安全監察,但事實上 AD 有一些漏洞能讓熟練的駭客在不被偵察的情況下留下後門或變身成為 admin 權限,ADSecurity.org  這裏介紹一個存在多年的漏洞,可以在 SOC (Security Operation Centre) 的眼皮底下改動存取權限而不被察覺,AD 的安全很需要在這方面擁有專門知識的「領域專家」所設計的監察軟件。

 

因應疫情衝擊,許多企業減少出差機會與取消大型活動,並藉由 遠端工作Work From Home 等策略以減緩影響,但同時也帶來全新的資安危機。透過這次機會,企業更可以好好審視內部的資訊安全是否存在漏洞,找出現有資安防護機制的不足之處,並協助進行改善。思想科技與國外許多資安大廠如 CloudflareCheck PointPalo Alto 都有合作,全方位的協助客戶建立更完善的資安架構!

如想了解更多有關 Active Directory Security 資訊,歡迎與我們聯絡。

了解更多

相關文章

HENNGE One 資安服務解析 - 思想科技

除了資料外洩保護,HENNGE One 資安服務一次解析

HENNGE One 作為量身為 G Suite 等雲端郵件系統所設計的資安服務,特別針對企業從本地端轉移到雲端可能面臨的身份驗證、帳號存取、裝置管理與郵件備份等功能提供相較於原郵件服務更好的解決方案,打造 360 度的資安防護網,想了解這些功能就跟我們一起看下去吧!

物流運輸效能再升級 Google Maps 企業地圖打造區位智能新應用

2020 年新冠肺炎疫情席捲全球,為美食外送、平台叫車、電商網購業等新常態生活必備服務提供業者,創造了加倍的商機。 另外隨著餐飲外送、一對一的交通移動以及電商市場的蓬勃發展,MaaS(移動即服務)成為市場新寵兒,那 Google Maps 是如何透過區位智能協助物流業者降低營運成本並增加產能呢?

思想科技 Master Concept

Leave Us Your Message.
We are ready to talk!

歡迎您與我們聯絡。
我們會協助您取得最佳解決方案!

歡迎您與我們聯絡。
我們會協助您取得最佳解決方案!

Leave Us Your Message.
We are ready to talk!

找不到您需要的? 加入我們的最新活動!

搶先了解
新趨勢