- 免费版
- 快速链接
- Active Directory 管理
- Active Directory 报告
- Active Directory 委派
- Active Directory 权限管理与报告
- Active Directory 自动化
- 治理、风险与合规
- Microsoft 365 管理与报告
- Exchange 管理与报告
- Active Directory 集成
- 热门产品
什么是暴露管理?
暴露管理是一种主动的网络安全策略,专注于在攻击者利用之前识别和解决安全漏洞。与定期进行的传统风险评估不同,暴露管理涉及对身份和访问基础设施中漏洞的持续可见性。
在身份和访问管理的背景下,暴露管理意味着不断分析用户权限、组成员资格和系统(如 Active Directory (AD))中的对象权限,以检测并消除潜在威胁,防止其被利用。通过专注于风险暴露管理,组织可以了解内部弱点(如过度的管理员权限或嵌套组成员资格)如何被用作攻击路径,并迅速采取纠正措施。
了解风险暴露管理
鉴于 AD 在身份和访问管理中的广泛使用,它经常成为网络犯罪分子试图控制组织网络的目标。AD 中配置错误的权限、休眠账户和过度权限会悄无声息地增加组织的风险暴露,若不加以控制,会为攻击者提供横向移动、权限升级和数据外泄的路径。
为了领先于威胁,企业需要的不仅是被动的安全措施。它们需要一种风险暴露管理解决方案,能够持续识别、评估并帮助减少 AD 环境中的风险。ADManager Plus 是一款具备 风险评估、访问认证 和 合规报告 功能的 IGA 解决方案,帮助企业可视化潜在的 AD 攻击路径,并采取主动措施减轻潜在的安全漏洞。
ADManager Plus 中的风险暴露管理
ADManager Plus 持续分析 AD,以检测并消除潜在威胁,防止其被利用。通过专注于 ADManager Plus 中的风险暴露管理,组织可以了解特权 AD 组成员如何被利用于攻击路径,并迅速采取纠正措施。ADManager Plus 不仅提供组成员列表,还绘制成员和组在实际攻击场景中的潜在利用方式。
风险暴露管理的关键组成部分
- 攻击路径: 可视化攻击者如何通过组成员资格和委派链进行横向移动。
- 特权实体: 这里指拥有提升权限的 AD 组,无论是通过直接还是嵌套关系。这些不仅限于默认的管理员组;您可以添加任何组并分析其风险暴露。
- 查询库: 使用预定义查询识别安全风险、暴露和攻击路径。
- 暴露链接: 了解对象之间的相互连接,以及每个节点如何增加组的风险暴露。
- 补救措施: 获取可操作的建议,主动保护暴露的目标。
ADManager Plus 如何帮助管理 AD 中的风险暴露
利用 ADManager Plus 的风险暴露管理功能,组织可以:
- 获得跨 AD 域的暴露趋势集中视图。
- 了解组成员权限继承情况。
- 可视化特权组在多步骤攻击中的潜在利用方式。
- 根据实际风险优先安排补救工作。
- 关联组成员资格以检测风险特权链。
使用案例
用例 1:了解组权限继承
用户常通过复杂的组成员资格和继承权限获得意外的强大访问权限。ADManager Plus 允许您追踪完整的成员资格链,了解成员继承的权限,轻松识别并纠正隐藏的权限升级路径。
用例 2:评估 AD 迁移期间的安全态势
在 AD 组迁移的前、中、后阶段,确保不会引入新的漏洞,并保持安全态势稳健。这有助于防止复杂系统变更期间常见的安全漏洞。
利用风险暴露管理应对合规要求
通过 ADManager Plus 的风险暴露管理功能满足以下合规要求:
| 合规法规 | 条款或章节 | 描述 |
|---|---|---|
| ISO/IEC 27001:2013 | 6.1.2 | 要求组织识别信息安全风险并评估潜在影响,以制定风险处理计划 |
| NIST SP 800-53 Rev. 5 | RA-3 | 要求组织进行风险评估以识别系统和数据的威胁 |
| PCI DSS v4.0 | 要求 12.2 | 要求建立正式的风险评估流程以识别持卡人数据的威胁 |
| HIPAA 安全规则 | 45 CFR §164.308(a)(1)(ii)(A)(B) |
(A) 需要进行准确、彻底的风险分析,以识别对 ePHI 的潜在风险 (B) 需要实施安全措施,将这些风险降低到合理、适当的水平 |
| GDPR | 第35条 | 需要对可能导致数据主体高风险的处理活动进行数据保护影响评估 |
| SOX | 第 404 节 | 要求管理层评估财务报告风险并相应设计控制措施,建议进行风险识别和评估 |
| COBIT 2019 | APO12.03 | 需要识别和评估与 IT 相关的企业风险,以与业务目标保持一致 |
ADManager Plus 中风险暴露管理的主要优势
主动降低风险
在攻击者利用漏洞之前检测并解决漏洞。
减少攻击面
消除不必要的访问路径,最大限度地降低 AD 环境中的风险。
优先排序风险
关注实际增加攻击风险的暴露点。
改善合规性
满足 HIPAA、SOX 和 GDPR 等法规规定的合规要求。
其他功能
Active Directory 用户报告
对 Active Directory 用户及用户属性进行详尽报告。生成 Active Directory 中的用户活动报告。可直接从报告界面执行用户管理操作!
Active Directory 合规报告
提供符合 SOX、HIPAA、GLBA、PCI、USA PATRIOT 等政府监管法规的 Active Directory 报告!助力您的组织实现合规完美!
Active Directory 管理
利用 ADManager Plus 的 AD 管理功能,让您的日常 Active Directory 管理任务变得轻松简单。只需几次点击即可创建、修改和删除用户!
Terminal Services 管理
通过比 AD 原生工具更简洁的界面配置 Active Directory Terminal Services 属性。全面控制技术人员访问其他域用户计算机的权限。
Active Directory 清理
清除 Active Directory 中不活跃、过时和不需要的对象,使其更安全高效……由 ADManager Plus 的 AD 清理功能辅助完成。
Active Directory 自动化
完整自动化 AD 关键任务,如用户配置、非活跃用户清理等。还支持任务序列执行和与工作流集成,提供卓越的受控自动化体验。