多くの組織は最近、パスワードなしのログインや条件付きアクセスなどの最新の認証メカニズムを活用するために、Azure Active Directory (AAD) などのクラウドベースの ID プラットフォームに移行しており、徐々に移行しています。 Active Directory (AD) インフラストラクチャを廃止します。ただし、他の組織は依然としてハイブリッド環境またはオンプレミス環境でドメイン コントローラー (DC) を使用しています。
知らない人のために説明すると、DC は Active Directory ドメイン サービス (AD DS) の読み取りと書き込みが可能です。つまり、DC が悪意のある攻撃者によって感染すると、基本的にすべてのアカウントが感染します。システムが損傷を受ける可能性があります。ほんの数か月前、Microsoft は AD 権限昇格攻撃に関する勧告を発行しました。
Microsoft は、DC をセットアップして保護する方法に関する詳細なチュートリアルをすでに提供していますが、現在、そのプロセスにいくつかの更新を加えています。
Redmond Technology は、いかなる状況でも DC をインターネットに接続すべきではないと強調しています。進化するサイバーセキュリティ情勢を考慮して、Microsoft はこのチュートリアルを変更して、DC が監視されていないインターネット アクセスや Web ブラウザを起動できるようにすべきではないと述べています。適切な保護によってアクセスが厳密に制御されている限り、DC はインターネットに接続できます。

現在ハイブリッド環境で運用している組織の場合、Microsoft では、少なくとも Defender で保護することをお勧めします。ローカル AD を識別します。そのガイダンスには次のように記載されています:
Microsoft では、これらのオンプレミス ID をクラウド主導で保護するために Microsoft Defender for Identity を使用することをお勧めします。ドメイン コントローラーと AD FS サーバー上で Defender for Identity センサーを構成すると、プロキシと特定のエンドポイントを介したクラウド サービスへの安全性の高い一方向接続が可能になります。このプロキシ接続の構成に関する詳細な手順については、Defender for Identity の技術ドキュメントを参照してください。この厳密に制御された構成により、これらのサーバーをクラウド サービスに接続するリスクが軽減され、組織は Defender for Identity によって提供される強化された保護機能の恩恵を受けることができます。 Microsoft は、これらのサーバーを保護するために、Azure Defender for Servers のようなクラウド主導のエンドポイント検出を使用することも推奨しています。
それでも Microsoft は、法的および規制上の理由から、隔離された環境で活動している組織にはインターネットにまったくアクセスしないことを推奨しています。
以上がMicrosoft はドメイン コントローラー経由でインターネットにアクセスできるようになりましたの詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

Video Face Swap
完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

人気の記事

ホットツール

SAP NetWeaver Server Adapter for Eclipse
Eclipse を SAP NetWeaver アプリケーション サーバーと統合します。

AtomエディタMac版ダウンロード
最も人気のあるオープンソースエディター

SecLists
SecLists は、セキュリティ テスターの究極の相棒です。これは、セキュリティ評価中に頻繁に使用されるさまざまな種類のリストを 1 か所にまとめたものです。 SecLists は、セキュリティ テスターが必要とする可能性のあるすべてのリストを便利に提供することで、セキュリティ テストをより効率的かつ生産的にするのに役立ちます。リストの種類には、ユーザー名、パスワード、URL、ファジング ペイロード、機密データ パターン、Web シェルなどが含まれます。テスターはこのリポジトリを新しいテスト マシンにプルするだけで、必要なあらゆる種類のリストにアクセスできるようになります。

ゼンドスタジオ 13.0.1
強力な PHP 統合開発環境

EditPlus 中国語クラック版
サイズが小さく、構文の強調表示、コード プロンプト機能はサポートされていません

ホットトピック









