Π£Π΅Π±ΠΈΠ½Π°Ρ€ Π·Π° Quest Change Auditor - Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π·Π° ΠΎΠ΄ΠΈΡ‚ Π½Π° ΡΡŠΠ±ΠΈΡ‚ΠΈΡ, ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ със сигурността Π½Π° информацията

Π£Π΅Π±ΠΈΠ½Π°Ρ€ Π·Π° Quest Change Auditor - Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π·Π° ΠΎΠ΄ΠΈΡ‚ Π½Π° ΡΡŠΠ±ΠΈΡ‚ΠΈΡ, ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ със сигурността Π½Π° информацията

ΠŸΡ€Π΅Π΄ΠΈ няколко Π³ΠΎΠ΄ΠΈΠ½ΠΈ, ΠΊΠΎΠ³Π°Ρ‚ΠΎ Π·Π°ΠΏΠΎΡ‡Π½Π°Ρ…ΠΌΠ΅ Π΄Π° внСдрявамС Change Auditor Π² Π΅Π΄Π½Π° Π±Π°Π½ΠΊΠ°, забСлязахмС ΠΎΠ³Ρ€ΠΎΠΌΠ΅Π½ Π½Π°Π±ΠΎΡ€ ΠΎΡ‚ PowerShell скриптовС, ΠΊΠΎΠΈΡ‚ΠΎ ΠΈΠ·ΠΏΡŠΠ»Π½ΡΠ²Π°Ρ…Π° Ρ‚ΠΎΡ‡Π½ΠΎ ΡΡŠΡ‰Π°Ρ‚Π° Π·Π°Π΄Π°Ρ‡Π° Π·Π° ΠΎΠ΄ΠΈΡ‚, Π½ΠΎ ΠΏΠΎ занаятчийски Π½Π°Ρ‡ΠΈΠ½. ΠžΡ‚Ρ‚ΠΎΠ³Π°Π²Π° ΠΌΠΈΠ½Π° ΠΌΠ½ΠΎΠ³ΠΎ Π²Ρ€Π΅ΠΌΠ΅, ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΡŠΡ‚ всС ΠΎΡ‰Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Change Auditor ΠΈ си спомня ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ°Ρ‚Π° Π½Π° всички Ρ‚Π΅Π·ΠΈ скриптовС ΠΊΠ°Ρ‚ΠΎ ΠΊΠΎΡˆΠΌΠ°Ρ€. Π’ΠΎΠ·ΠΈ сън ΡΡŠΡ‰ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΏΡ€Π΅Π²ΡŠΡ€Π½Π΅ Π² ΠΊΠΎΡˆΠΌΠ°Ρ€, Π°ΠΊΠΎ Ρ‡ΠΎΠ²Π΅ΠΊΡŠΡ‚, ΠΊΠΎΠΉΡ‚ΠΎ Π΅ обслуТвал сцСнариитС Π² Π΅Π΄ΠΈΠ½ Ρ‡ΠΎΠ²Π΅ΠΊ, Π³ΠΎ Π²Π·Π΅ΠΌΠ΅ ΠΈ сС ΠΎΡ‚ΠΊΠ°ΠΆΠ΅, забравяйки Π½Π°Π±ΡŠΡ€Π·ΠΎ Π΄Π° ΠΏΡ€Π΅Π΄Π°Π΄Π΅ Ρ‚Π°ΠΉΠ½ΠΎ Π·Π½Π°Π½ΠΈΠ΅. ΠžΡ‚ ΠΊΠΎΠ»Π΅Π³ΠΈ Ρ‡ΡƒΡ…ΠΌΠ΅, Ρ‡Π΅ ΠΈΠΌΠ° Ρ‚Π°ΠΊΠΈΠ²Π° случаи Π½Π° мСста ΠΈ Ρ‚ΠΎΠ²Π° Ρ‚ΠΎΠ³Π°Π²Π° внСсС Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π΅Π½ хаос Π² Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚Π° Π½Π° ΠΎΡ‚Π΄Π΅Π»Π° ΠΏΠΎ сигурността Π½Π° информацията. Π’ Ρ‚Π°Π·ΠΈ статия Ρ‰Π΅ Π³ΠΎΠ²ΠΎΡ€ΠΈΠΌ Π·Π° основнитС прСдимства Π½Π° Change Auditor ΠΈ Ρ‰Π΅ обявим ΡƒΠ΅Π± сСминар Π½Π° 29 юли Π·Π° Ρ‚ΠΎΠ·ΠΈ инструмСнт Π·Π° Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΎΠ΄ΠΈΡ‚Π°. Под ΠΊΡ€ΠΎΠΉΠΊΠ°Ρ‚Π° всички Π΄Π΅Ρ‚Π°ΠΉΠ»ΠΈ.

Π•ΠΊΡ€Π°Π½Π½Π°Ρ‚Π° снимка ΠΏΠΎ-Π³ΠΎΡ€Π΅ ΠΏΠΎΠΊΠ°Π·Π²Π° ΡƒΠ΅Π± интСрфСйса Π·Π° Ρ‚ΡŠΡ€ΡΠ΅Π½Π΅ Π½Π° IT Security с Π»Π΅Π½Ρ‚Π° Π·Π° Ρ‚ΡŠΡ€ΡΠ΅Π½Π΅, ΠΏΠΎΠ΄ΠΎΠ±Π½Π° Π½Π° Google, Π² която Π΅ ΡƒΠ΄ΠΎΠ±Π½ΠΎ Π΄Π° сортиратС ΡΡŠΠ±ΠΈΡ‚ΠΈΡ ΠΎΡ‚ Change Auditor ΠΈ Π΄Π° пСрсонализиратС ΠΈΠ·Π³Π»Π΅Π΄ΠΈ.

Change Auditor Π΅ ΠΌΠΎΡ‰Π΅Π½ инструмСнт Π·Π° ΠΎΠ΄ΠΈΡ‚ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ Π² инфраструктурата Π½Π° Microsoft, дисковитС масиви ΠΈ VMware. ΠŸΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Π½ ΠΎΠ΄ΠΈΡ‚: AD, Azure AD, SQL Server, Exchange, Exchange Online, Sharepoint, Sharepoint Online, Windows File Server, OneDrive Π·Π° бизнСса, Skype Π·Π° бизнСса, VMware, NetApp, EMC, FluidFS. Има ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΎ инсталирани ΠΎΡ‚Ρ‡Π΅Ρ‚ΠΈ Π·Π° ΡΡŠΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΈΠ΅ със стандартитС GDPR, SOX, PCI, HIPAA, FISMA, GLBA.

ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠΈΡ‚Π΅ сС ΡΡŠΠ±ΠΈΡ€Π°Ρ‚ ΠΎΡ‚ ΡΡŠΡ€Π²ΡŠΡ€ΠΈ Π½Π° Windows ΠΏΠΎ Π½Π°Ρ‡ΠΈΠ½, Π±Π°Π·ΠΈΡ€Π°Π½ Π½Π° Π°Π³Π΅Π½Ρ‚ΠΈ, ΠΊΠΎΠ΅Ρ‚ΠΎ Π²ΠΈ позволява Π΄Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Ρ‚Π΅ ΠΎΠ΄ΠΈΡ‚, ΠΊΠ°Ρ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ дълбока интСграция Π² повиквания Π² AD ΠΈ, ΠΊΠ°ΠΊΡ‚ΠΎ пишС самият доставчик, Ρ‚ΠΎΠ·ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄ ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π° ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ Π΄ΠΎΡ€ΠΈ Π² дълбоко Π²Π»ΠΎΠΆΠ΅Π½ΠΈ Π³Ρ€ΡƒΠΏΠΈ ΠΈ въвСТда ΠΏΠΎ-ΠΌΠ°Π»ΠΊΠΎ Π½Π°Ρ‚ΠΎΠ²Π°Ρ€Π²Π°Π½Π΅, ΠΎΡ‚ΠΊΠΎΠ»ΠΊΠΎΡ‚ΠΎ ΠΏΡ€ΠΈ писанС, Ρ‡Π΅Ρ‚Π΅Π½Π΅ ΠΈ ΠΈΠ·Π²Π»ΠΈΡ‡Π°Π½Π΅ Π½Π° рСгистрационни Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ (Π΅Ρ‚ΠΎ ΠΊΠ°ΠΊ работят ΠΊΠΎΠ½ΠΊΡƒΡ€Π΅Π½Ρ‚Π½ΠΈ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ). ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π³ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚Π΅ ΠΏΡ€ΠΈ високо Π½Π°Ρ‚ΠΎΠ²Π°Ρ€Π²Π°Π½Π΅. ΠšΠ°Ρ‚ΠΎ слСдствиС ΠΎΡ‚ Ρ‚Π°Π·ΠΈ интСграция Π½Π° ниско Π½ΠΈΠ²ΠΎ, Π² Quest Change Auditor ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π½Π°Π»ΠΎΠΆΠΈΡ‚Π΅ Π²Π΅Ρ‚ΠΎ Π½Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ Π·Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈ ΠΎΠ±Π΅ΠΊΡ‚ΠΈ, Π΄ΠΎΡ€ΠΈ Π·Π° ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ Π½Π° Π½ΠΈΠ²ΠΎ Enterprise Admin. ВоСст, Π·Π° Π΄Π° сС ΠΏΡ€Π΅Π΄ΠΏΠ°Π·ΠΈΡ‚Π΅ ΠΎΡ‚ Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½ΠΈ AD администратори.

Π’ Change Auditor всички ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ сС Π½ΠΎΡ€ΠΌΠ°Π»ΠΈΠ·ΠΈΡ€Π°Ρ‚ към ΠΈΠ·Π³Π»Π΅Π΄Π° 5W - Кой, Какво, КъдС, Кога, Π Π°Π±ΠΎΡ‚Π½Π° станция (Кой, Какво, КъдС, Кога ΠΈ Π½Π° коя Ρ€Π°Π±ΠΎΡ‚Π½Π° станция). Π’ΠΎΠ·ΠΈ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ Π²ΠΈ позволява Π΄Π° ΠΎΠ±Π΅Π΄ΠΈΠ½ΠΈΡ‚Π΅ ΡΡŠΠ±ΠΈΡ‚ΠΈΡΡ‚Π°, ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈ ΠΎΡ‚ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΡ†ΠΈ.

На 2 юни 2020 Π³. бСшС пусната Π½ΠΎΠ²Π° вСрсия Π½Π° Change Auditor - 7.1. Π’ΠΎΠΉ ΠΈΠΌΠ° слСднитС ΠΊΠ»ΡŽΡ‡ΠΎΠ²ΠΈ подобрСния:

  • ΠžΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° Π·Π°ΠΏΠ»Π°Ρ…Π° Pass-the-Ticket (ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° Kerberos Π±ΠΈΠ»Π΅Ρ‚ΠΈ с Π΄Π°Ρ‚Π° Π½Π° ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅, която надвишава ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°Ρ‚Π° Π½Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½Π°, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΎΠ·Π½Π°Ρ‡Π°Π²Π° ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½Π° Π°Ρ‚Π°ΠΊΠ° Π½Π° Golden Ticket);
  • ΠΎΠ΄ΠΈΡ‚ Π½Π° ΡƒΡΠΏΠ΅ΡˆΠ½ΠΈ ΠΈ Π½Π΅ΡƒΡΠΏΠ΅ΡˆΠ½ΠΈ NTLM удостовСрявания (ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚Π΅ вСрсията Π½Π° NTLM ΠΈ Π΄Π° ΡƒΠ²Π΅Π΄ΠΎΠΌΠΈΡ‚Π΅ Π·Π° прилоТСния, ΠΊΠΎΠΈΡ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ v1);
  • ΠΎΠ΄ΠΈΡ‚ Π½Π° ΡƒΡΠΏΠ΅ΡˆΠ½ΠΈ ΠΈ Π½Π΅ΡƒΡΠΏΠ΅ΡˆΠ½ΠΈ Kerberos удостовСрявания;
  • Π Π°Π·ΠΏΠΎΠ»Π°Π³Π°Π½Π΅ Π½Π° Π°Π³Π΅Π½Ρ‚ΠΈ Π·Π° ΠΎΠ΄ΠΈΡ‚ Π² съсСдна AD Π³ΠΎΡ€Π°.

Π£Π΅Π±ΠΈΠ½Π°Ρ€ Π·Π° Quest Change Auditor - Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π·Π° ΠΎΠ΄ΠΈΡ‚ Π½Π° ΡΡŠΠ±ΠΈΡ‚ΠΈΡ, ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ със сигурността Π½Π° информацията
Π•ΠΊΡ€Π°Π½Π½Π°Ρ‚Π° снимка ΠΏΠΎΠΊΠ°Π·Π²Π° ΠΎΡ‚ΠΊΡ€ΠΈΡ‚Π° Π·Π°ΠΏΠ»Π°Ρ…Π° с дълъг ΠΏΠ΅Ρ€ΠΈΠΎΠ΄ Π½Π° валидност Π½Π° Kerberos Ticket.

Π—Π°Π΅Π΄Π½ΠΎ с Π΄Ρ€ΡƒΠ³ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ ΠΎΡ‚ Quest - On Demand Audit, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° провСряватС Ρ…ΠΈΠ±Ρ€ΠΈΠ΄Π½ΠΈ срСди ΠΎΡ‚ Π΅Π΄ΠΈΠ½ интСрфСйс ΠΈ Π΄Π° Π½Π°Π±Π»ΡŽΠ΄Π°Π²Π°Ρ‚Π΅ влизанията Π² AD, Azure AD ΠΈ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ Π² Office 365.

Π”Ρ€ΡƒΠ³ΠΎ прСдимство Π½Π° Change Auditor Π΅ Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° интСграция извън кутията със SIEM систСма Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΎ ΠΈΠ»ΠΈ Ρ‡Ρ€Π΅Π· Π΄Ρ€ΡƒΠ³ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ Π½Π° Quest - InTrust. Ако настроитС Ρ‚Π°ΠΊΠ°Π²Π° интСграция, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Ρ‚Π΅ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€Π°Π½ΠΈ дСйствия Π·Π° потисканС Π½Π° Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ€Π΅Π· InTrust ΠΈ Π΄Π° настроитС ΠΈΠ·Π³Π»Π΅Π΄ΠΈ Π² ΡΡŠΡ‰ΠΈΡ СластичСн стСк ΠΈ Π΄Π° Π΄Π°Π΄Π΅Ρ‚Π΅ Π½Π° ΠΊΠΎΠ»Π΅Π³ΠΈΡ‚Π΅ Π΄ΠΎΡΡ‚ΡŠΠΏ Π·Π° ΠΏΡ€Π΅Π³Π»Π΅Π΄ Π½Π° историчСски Π΄Π°Π½Π½ΠΈ.

Π£Π΅Π±ΠΈΠ½Π°Ρ€ Π·Π° Quest Change Auditor - Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π·Π° ΠΎΠ΄ΠΈΡ‚ Π½Π° ΡΡŠΠ±ΠΈΡ‚ΠΈΡ, ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ със сигурността Π½Π° информацията

Π—Π° Π΄Π° Π½Π°ΡƒΡ‡ΠΈΡ‚Π΅ ΠΏΠΎΠ²Π΅Ρ‡Π΅ Π·Π° Change Auditor, Π²ΠΈ ΠΊΠ°Π½ΠΈΠΌ Π΄Π° ΠΏΡ€ΠΈΡΡŠΡΡ‚Π²Π°Ρ‚Π΅ Π½Π° ΡƒΠ΅Π±ΠΈΠ½Π°Ρ€Π°, ΠΊΠΎΠΉΡ‚ΠΎ Ρ‰Π΅ сС ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅ Π½Π° 29 юли ΠΎΡ‚ 11 часа московско Π²Ρ€Π΅ΠΌΠ΅. Π‘Π»Π΅Π΄ ΡƒΠ΅Π±ΠΈΠ½Π°Ρ€Π° Ρ‰Π΅ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π·Π°Π΄Π°Π΄Π΅Ρ‚Π΅ своитС Π²ΡŠΠΏΡ€ΠΎΡΠΈ.

РСгистрация Π·Π° ΡƒΠ΅Π±ΠΈΠ½Π°Ρ€Π°

Π”Ρ€ΡƒΠ³ΠΈ статии Π·Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΡ‚Π° Π·Π° сигурност Π½Π° Quest:

И ΠΊΠΎΠΉ Π³ΠΎ Π½Π°ΠΏΡ€Π°Π²ΠΈ? НиС Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€Π°ΠΌΠ΅ ΠΎΠ΄ΠΈΡ‚Π° Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° сигурност

ΠŸΡ€ΠΎΡΠ»Π΅Π΄ΡΠ²Π°Π½Π΅ Π½Π° ТизнСния Ρ†ΠΈΠΊΡŠΠ» Π½Π° потрСбитСля Π±Π΅Π· ΠΊΠ»Π΅Ρ‰ΠΈ ΠΈ тиксо

Какво ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΏΠΎΠ»Π΅Π·Π½ΠΎ ΠΎΡ‚ рСгистрационнитС Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ Π½Π° Ρ€Π°Π±ΠΎΡ‚Π½Π° станция, Π±Π°Π·ΠΈΡ€Π°Π½Π° Π½Π° Windows OS

ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° оставитС заявка Π·Π° консултация, ΠΊΠΎΠΌΠΏΠ»Π΅ΠΊΡ‚ Π·Π° разпространСниС ΠΈΠ»ΠΈ ΠΏΠΈΠ»ΠΎΡ‚Π΅Π½ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ Ρ‡Ρ€Π΅Π· Ρ„ΠΎΡ€ΠΌΠ° Π·Π° ΠΎΠ±Ρ€Π°Ρ‚Π½Π° Π²Ρ€ΡŠΠ·ΠΊΠ° Π½Π° нашия уСбсайт. Има ΠΈ описания Π½Π° ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΈΡ‚Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: www.habr.com

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€