{"id":37173,"date":"2019-10-31T22:16:11","date_gmt":"2019-10-31T19:16:11","guid":{"rendered":"https:\/\/prohoster.info\/blog\/7-klyuchevyh-indikatorov-riska-active-directory-na-paneli-monitoringa-varonis\/"},"modified":"2019-10-31T22:16:11","modified_gmt":"2019-10-31T19:16:11","slug":"7-klyuchevyh-indikatorov-riska-active-directory-na-paneli-monitoringa-varonis","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/7-klyuchevyh-indikatorov-riska-active-directory-na-paneli-monitoringa-varonis","title":{"rendered":"7 Schl\u00fcsselindikatoren f\u00fcr Active Directory-Risiken im Varonis-Dashboard","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"7 Schl\u00fcsselindikatoren f\u00fcr Active Directory-Risiken im Varonis-Dashboard\" src=\"\/wp-content\/uploads\/2019\/08\/e9d2d7130de9b7daf8f28d965519e606.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAlles, was ein Angreifer braucht, sind Zeit und Motivation, um in Ihr Netzwerk einzudringen. Doch unsere Aufgabe besteht darin, ihm diese zu verwehren oder zumindest die Aufgabe so schwierig wie m\u00f6glich zu machen. Wir m\u00fcssen mit der Ermittlung von Schwachstellen in Active Directory (nachfolgend \u2013 AD) beginnen, die ein Angreifer nutzen k\u00f6nnte, um Zugriff zu erlangen und sich unbemerkt im Netzwerk zu bewegen. In diesem Artikel betrachten wir die Risikoinidikatoren, die die vorhandenen Schwachstellen in der Cybersicherheit Ihrer Organisation widerspiegeln, am Beispiel des Varonis AD-Dashboards.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Angreifer verwenden bestimmte Konfigurationen im Dom\u00e4nenbereich.<\/h2>\n<p>\nAngreifer setzen eine Vielzahl von raffinierten Methoden und Schwachstellen ein, um in die Unternehmensnetzwerke einzudringen und Privilegien zu erh\u00f6hen. Einige dieser Schwachstellen sind Konfigurationsparameter der Dom\u00e4ne, die nach ihrer Identifizierung leicht ge\u00e4ndert werden k\u00f6nnen.<\/p>\n<p>Das AD-Dashboard wird Sie sofort benachrichtigen, wenn Sie (oder Ihre Systemadministratoren) das KRBTGT-Passwort im letzten Monat nicht ge\u00e4ndert haben oder wenn sich jemand mit dem integrierten Standard-Administrator-Konto (Administrator) authentifiziert hat. Diese beiden Konten bieten uneingeschr\u00e4nkten Zugriff auf Ihr Netzwerk: Angreifer werden versuchen, Zugriff darauf zu erlangen, um beliebige Privilegien- und Zugriffsgrenzen zu umgehen. Das Ergebnis ist der Zugriff auf alle Daten, die sie interessieren.<\/p>\n<p>Nat\u00fcrlich k\u00f6nnen Sie diese Schwachstellen selbst entdecken: Zum Beispiel indem Sie eine Erinnerung in Ihrem Kalender erstellen, um nachzusehen, oder ein PowerShell-Skript ausf\u00fchren, um diese Informationen zu sammeln. <\/p>\n<p>Das Varonis-Dashboard wird aktualisiert <strong>automatisch <\/strong>, um Ihnen einen schnellen \u00dcberblick und eine Analyse der wichtigsten Kennzahlen zu bieten, die potenzielle Schwachstellen hervorheben, damit Sie umgehend Ma\u00dfnahmen zu deren Behebung ergreifen k\u00f6nnen.<\/p>\n<h3>3 Schl\u00fcsselrisikoinidikatoren auf Dom\u00e4nenebene<\/h3>\n<p>\nIm Folgenden finden Sie eine Reihe von Widgets, die im Varonis-Dashboard verf\u00fcgbar sind und deren Nutzung den Schutz des Unternehmensnetzwerks und der IT-Infrastruktur insgesamt erheblich verst\u00e4rken wird.<\/p>\n<p><strong>1. Anzahl der Dom\u00e4nen, f\u00fcr die das Passwort des Kerberos-Kontos l\u00e4ngere Zeit nicht ge\u00e4ndert wurde. <\/strong><\/p>\n<p>Das KRBTGT-Konto ist ein spezielles Konto in AD, das alle <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/kerberos-authentication-explained\/\">Kerberos-Tickets signiert. <\/a><\/noindex>. Angreifer, die Zugang zum Domain-Controller (DC) erhalten haben, k\u00f6nnen dieses Konto verwenden, um <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/kerberos-how-to-stop-golden-tickets\/\">Golden Ticket<\/a><\/noindex>, das ihnen unbegrenzten Zugriff auf praktisch jedes System im Unternehmensnetzwerk gew\u00e4hrt. Wir haben F\u00e4lle erlebt, in denen ein Angreifer nach dem erfolgreichen Erhalt eines Golden Tickets \u00fcber zwei Jahre Zugang zum Netzwerk der Organisation hatte. Wenn das Passwort des KRBTGT-Kontos in Ihrem Unternehmen in den letzten vierzig Tagen nicht ge\u00e4ndert wurde, wird das Widget darauf hinweisen. <\/p>\n<p>Vierzig Tage sind mehr als ausreichend f\u00fcr einen Angreifer, um Zugang zum Netzwerk zu erhalten. Wenn Sie jedoch den Prozess zur regelm\u00e4\u00dfigen \u00c4nderung dieses Passworts sichern und standardisieren, wird es f\u00fcr den Angreifer erheblich schwieriger, in das Unternehmensnetzwerk einzudringen. <\/p>\n<p><img decoding=\"async\" alt=\"7 Schl\u00fcsselindikatoren f\u00fcr Active Directory-Risiken im Varonis-Dashboard\" src=\"\/wp-content\/uploads\/2019\/08\/2c6df99a576c2ae61626c21245909d24.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nBitte denken Sie daran, dass Sie gem\u00e4\u00df der Implementierung des Kerberos-Protokolls durch Microsoft <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.microsoft.com\/en-us\/windows-server\/identity\/ad-ds\/manage\/ad-forest-recovery-resetting-the-krbtgt-password\"> das Passwort<\/a><\/noindex> KRBTGT<\/p>\n<p>zweimal \u00e4ndern m\u00fcssen. In der Folge wird dieses AD-Widget daran erinnern, wann es Zeit ist, das KRBTGT-Passwort f\u00fcr alle Dom\u00e4nen in Ihrem Netzwerk erneut zu \u00e4ndern.<\/p>\n<p><strong>2. Anzahl der Dom\u00e4nen, in denen das integrierte Administratorkonto (Administrator) k\u00fcrzlich verwendet wurde <\/strong><\/p>\n<p>Laut <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/max-roi-least-privilege-model\/\">Prinzip der geringsten Privilegien <\/a><\/noindex> \u2014 Systemadministratoren stehen zwei Konten zur Verf\u00fcgung: das erste f\u00fcr die t\u00e4gliche Nutzung und das zweite f\u00fcr geplante Administrationsarbeiten. Das bedeutet, dass niemand das Standard-Administratorkonto verwenden sollte. <\/p>\n<p>Das integrierte Administratorkonto wird h\u00e4ufig verwendet, um den Prozess der Systemadministration zu erleichtern. Dies kann zu einer schlechten Gewohnheit werden, die zu einem Sicherheitsvorfall f\u00fchrt. Wenn dies in Ihrer Organisation h\u00e4ufig vorkommt, wird es schwierig sein, die legitime Verwendung dieses Kontos von potenziell b\u00f6swilligem Zugriff zu unterscheiden.<\/p>\n<p><img decoding=\"async\" alt=\"7 Schl\u00fcsselindikatoren f\u00fcr Active Directory-Risiken im Varonis-Dashboard\" src=\"\/wp-content\/uploads\/2019\/08\/a7e51994b6271021ee64552408bbda87.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nWenn das Widget etwas anderes als Null anzeigt, bedeutet dies, dass jemand unsachgem\u00e4\u00df mit Administratorkonten arbeitet. In diesem Fall m\u00fcssen Ma\u00dfnahmen ergriffen werden, um den Zugriff auf das integrierte Administratorkonto zu \u00fcberpr\u00fcfen und zu beschr\u00e4nken. <br \/>\nNachdem Sie einen Nullwert f\u00fcr das Widget erreicht haben und die Systemadministratoren dieses Konto nicht mehr f\u00fcr ihre Arbeit verwenden, wird jede weitere \u00c4nderung auf einen potenziellen Cyberangriff hinweisen.<\/p>\n<p><strong>3. Anzahl der Dom\u00e4nen, in denen keine Gruppe gesch\u00fctzter Benutzer (Protected Users) vorhanden ist. <\/strong><\/p>\n<p>\u00c4ltere Versionen von AD unterst\u00fctzten einen schwachen Verschl\u00fcsselungstyp \u2013 RC4. Hacker haben RC4 vor vielen Jahren gehackt, und f\u00fcr einen Angreifer ist es jetzt eine ziemlich triviale Aufgabe, ein Konto zu hacken, das immer noch RC4 verwendet. In der Active Directory-Version, die mit Windows Server 2012 eingef\u00fchrt wurde, entstand eine neue Benutzergruppe namens Gruppe gesch\u00fctzter Benutzer (Protected Users). Diese bietet zus\u00e4tzliche Schutzma\u00dfnahmen und verhindert die Authentifizierung von Benutzern mit RC4-Verschl\u00fcsselung.<\/p>\n<p>Dieses Widget zeigt an, wenn in einer Dom\u00e4ne der Organisation eine solche Gruppe fehlt, damit Sie dies korrigieren k\u00f6nnen, d.h. die Gruppe gesch\u00fctzter Benutzer aktivieren und sie zum Schutz der Infrastruktur verwenden.<\/p>\n<p><img decoding=\"async\" alt=\"7 Schl\u00fcsselindikatoren f\u00fcr Active Directory-Risiken im Varonis-Dashboard\" src=\"\/wp-content\/uploads\/2019\/08\/9895074051f5acfbfaca3c2fbabc7a17.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h2>Einfache Ziele f\u00fcr Angreifer<\/h2>\n<p>\nBenutzerkonten sind das Hauptziel f\u00fcr Angreifer \u2013 von den ersten Eindringversuchen bis zur anhaltenden Eskalation von Rechten und dem Verbergen ihrer Aktivit\u00e4ten. Angreifer suchen nach einfachen Zielen in Ihrem Netzwerk und verwenden grundlegende PowerShell-Befehle, die oft schwer zu erkennen sind. Entfernen Sie so viele dieser einfachen Ziele wie m\u00f6glich aus AD.<\/p>\n<p>Angreifer suchen nach Benutzern mit unbegrenzter Passwortg\u00fcltigkeit (oder bei denen keine Passw\u00f6rter erforderlich sind), technischen Konten, die Administratoren sind, und Konten, die RC4-Verschl\u00fcsselung verwenden. <\/p>\n<p>Jedes dieser Konten ist entweder trivially erreichbar oder wird normalerweise nicht \u00fcberwacht. Angreifer k\u00f6nnen diese Konten \u00fcbernehmen und sich ungehindert in Ihrer Infrastruktur bewegen.<\/p>\n<p>Sobald Angreifer in den Sicherheitsperimeter eingedrungen sind, erhalten sie wahrscheinlich Zugang zu mindestens einem Konto. K\u00f6nnen Sie verhindern, dass sie auf vertrauliche Daten zugreifen, bevor Sie den Angriff entdecken und neutralisieren?<\/p>\n<p>Das Varonis AD-Dashboard zeigt verwundbare Benutzerkonten an, sodass Sie Probleme fr\u00fchzeitig l\u00f6sen k\u00f6nnen. Je schwieriger es ist, in Ihr Netzwerk einzudringen, desto h\u00f6her sind Ihre Chancen, den Angreifer zu neutralisieren, bevor er erheblichen Schaden anrichten kann.<\/p>\n<h3>4 Schl\u00fcsselrisikoindikatoren f\u00fcr Benutzerkonten<\/h3>\n<p>\nNachfolgend finden Sie Beispiele f\u00fcr Widgets im Varonis AD-Dashboard, die die verletzlichsten Benutzerkonten anzeigen.<\/p>\n<p><strong>1. Anzahl der aktiven Benutzer mit Passw\u00f6rtern, die nie ablaufen <\/strong><\/p>\n<p>F\u00fcr jeden Angreifer ist der Zugriff auf ein solches Konto immer ein gro\u00dfer Gewinn. Da das Passwort niemals abl\u00e4uft, erh\u00e4lt der Angreifer einen dauerhaften Halt innerhalb des Netzwerks, den er dann verwenden kann, um <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/how-to-use-powershell-for-privilege-escalation-with-local-computer-accounts\/\">Privilegien zu erh\u00f6hen <\/a><\/noindex>oder sich innerhalb der Infrastruktur zu bewegen.<br \/>\nAngreifer verf\u00fcgen \u00fcber Listen mit Millionen von Kombinationen von \"Benutzer-Passwort\", die sie in Angriffen mit Passwortinhalt verwenden, und die Wahrscheinlichkeit,<br \/>\ndass die Kombination f\u00fcr einen Benutzer mit einem \"ewigen\" Passwort in einer solchen Liste enthalten ist, ist deutlich h\u00f6her als null.<\/p>\n<p>Konten mit nie ablaufenden Passw\u00f6rtern sind zwar einfach zu verwalten, aber sie sind nicht sicher. Verwenden Sie dieses Widget, um alle Konten mit solchen Passw\u00f6rtern zu finden. \u00c4ndern Sie diese Einstellung und aktualisieren Sie das Passwort.<\/p>\n<p><img decoding=\"async\" alt=\"7 Schl\u00fcsselindikatoren f\u00fcr Active Directory-Risiken im Varonis-Dashboard\" src=\"\/wp-content\/uploads\/2019\/08\/45efafd3c6c5075c8fac538094f466c2.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nSobald der Wert dieses Widgets null erreicht, werden alle neuen Konten, die mit einem solchen Passwort erstellt werden, im Dashboard angezeigt.<\/p>\n<p><strong>2. Anzahl der administrativen Konten mit SPN <\/strong><\/p>\n<p>SPN (Service Principal Name) ist eine eindeutige Kennung f\u00fcr eine Dienstinstanz. Dieses Widget zeigt, wie viele Dienstkonten \u00fcber vollst\u00e4ndige Administratorrechte verf\u00fcgen. Der Wert im Widget sollte null sein. SPNs mit Administratorrechten kommen h\u00e4ufig vor, da die Bereitstellung solcher Rechte f\u00fcr Softwareanbieter und Anwendungsadministratoren praktisch ist, wobei dies jedoch eine Sicherheitsbedrohung darstellt.<\/p>\n<p>Die Bereitstellung eines Servicekontos mit Administratorrechten erm\u00f6glicht es Angreifern, vollst\u00e4ndigen Zugriff auf ein Konto zu erhalten, das nicht verwendet wird. Das bedeutet, dass Angreifer mit Zugriff auf SPN-Konten innerhalb der Infrastruktur frei agieren k\u00f6nnen und dabei eine \u00dcberwachung ihrer Aktivit\u00e4ten vermeiden. <\/p>\n<p>Dieses Problem kann behoben werden, indem die Berechtigungen f\u00fcr Servicekonten ge\u00e4ndert werden. Diese Konten sollten dem Prinzip der geringsten Privilegien unterliegen und nur den Zugriff haben, der tats\u00e4chlich f\u00fcr ihre Arbeit erforderlich ist.<\/p>\n<p><img decoding=\"async\" alt=\"7 Schl\u00fcsselindikatoren f\u00fcr Active Directory-Risiken im Varonis-Dashboard\" src=\"\/wp-content\/uploads\/2019\/08\/05949515e2ec1d30bf68ef356489c837.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nMit diesem Widget k\u00f6nnen Sie alle SPNs entdecken, die \u00fcber Administratorrechte verf\u00fcgen, diese Privilegien entfernen und k\u00fcnftig SPNs \u00fcberwachen, indem Sie dasselbe Prinzip der geringsten Privilegien anwenden.<\/p>\n<p>Neu auftauchende SPNs werden im Dashboard angezeigt, und Sie k\u00f6nnen diesen Prozess \u00fcberwachen.<\/p>\n<p><strong>3. Anzahl der Benutzer, die keine vorherige Kerberos-Authentifizierung ben\u00f6tigen <\/strong><\/p>\n<p>Idealerweise verschl\u00fcsselt Kerberos das Authentifizierungsticket mit AES-256-Verschl\u00fcsselung, die bis jetzt nicht geknackt werden konnte.<\/p>\n<p>\u00c4ltere Versionen von Kerberos verwendeten jedoch RC4-Verschl\u00fcsselung, die inzwischen in wenigen Minuten geknackt werden kann. Dieses Widget zeigt, welche Benutzerkonten immer noch RC4 verwenden. Microsoft unterst\u00fctzt RC4 weiterhin zur R\u00fcckw\u00e4rtskompatibilit\u00e4t, aber das bedeutet nicht, dass Sie es in Ihrem AD verwenden sollten.<\/p>\n<p><img decoding=\"async\" alt=\"7 Schl\u00fcsselindikatoren f\u00fcr Active Directory-Risiken im Varonis-Dashboard\" src=\"\/wp-content\/uploads\/2019\/08\/d6eca1f78f2c298dcc65c9a83fc45790.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nNachdem Sie solche Konten entdeckt haben, m\u00fcssen Sie das Kontrollk\u00e4stchen \u201eKerberos-Vorabgenehmigung nicht erforderlich\u201c im AD deaktivieren, damit die Konten komplexere Verschl\u00fcsselung verwenden.<\/p>\n<p>Das eigenst\u00e4ndige Entdecken dieser Konten ohne das Varonis AD-Dashboard dauert viel Zeit. In der Realit\u00e4t ist es noch schwieriger, zu jeder Zeit \u00fcber alle Konten informiert zu sein, die so bearbeitet wurden, dass sie RC4-Verschl\u00fcsselung verwenden.<\/p>\n<p>Wenn der Wert im Widget sich \u00e4ndert, k\u00f6nnte das auf rechtswidriges Verhalten hindeuten.<\/p>\n<p><strong>4. Anzahl der Benutzer ohne Passwort <\/strong><\/p>\n<p>Angreifer nutzen grundlegende PowerShell-Befehle, um das Attribut \u201ePASSWD_NOTREQD\u201c aus AD auszulesen, das in den Kontoeigenschaften enthalten ist. Die Verwendung dieses Attributs bedeutet, dass es keine Anforderungen an die Existenz oder Komplexit\u00e4t eines Passworts gibt. <br \/>\nWie einfach ist es, ein Konto mit einem einfachen oder gar keinem Passwort zu stehlen? Und stellen Sie sich vor, eines dieser Konten ist ein Administrator.<\/p>\n<p><img decoding=\"async\" alt=\"7 Schl\u00fcsselindikatoren f\u00fcr Active Directory-Risiken im Varonis-Dashboard\" src=\"\/wp-content\/uploads\/2019\/08\/4278720678ee522a866a4e965c3cc0d6.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nWas w\u00e4re, wenn eine der tausend vertraulichen Dateien, die f\u00fcr alle zug\u00e4nglich sind, ein bevorstehender Finanzbericht ist? <\/p>\n<p>Das Ignorieren der obligatorischen Eingabeaufforderung f\u00fcr ein Passwort ist eine weitere Abk\u00fcrzung im Systemmanagement, die in der Vergangenheit oft verwendet wurde, heute jedoch inakzeptabel und unsicher ist.<\/p>\n<p>Beheben Sie dieses Problem, indem Sie die Passw\u00f6rter f\u00fcr solche Konten aktualisieren.<\/p>\n<p>Die \u00dcberwachung dieses Widgets in der Zukunft wird Ihnen helfen, die Entstehung von Konten ohne Passwort zu verhindern.<\/p>\n<h2>Varonis gleicht die Chancen aus<\/h2>\n<p>\nFr\u00fcher ben\u00f6tigte die Arbeit zur Erfassung und Analyse der in dem Artikel genannten Metriken viele Stunden und tiefgehende Kenntnisse in PowerShell: Sicherheitsexperten mussten w\u00f6chentlich oder monatlich Ressourcen f\u00fcr solche Aufgaben bereitstellen. Doch die manuelle Erfassung und Verarbeitung dieser Informationen gibt Angreifern einen Vorteil f\u00fcr das Eindringen und den Datendiebstahl.<\/p>\n<p>C <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/ru\/products-data-security-platform\/\">Varonis <\/a><\/noindex>Sie werden einen Tag ben\u00f6tigen, um das AD-Dashboard und zus\u00e4tzliche Komponenten bereitzustellen, alle besprochenen und viele weitere Schwachstellen zu sammeln. In Zukunft wird das Dashboard automatisch aktualisiert, w\u00e4hrend sich der Zustand der Infrastruktur \u00e4ndert.<\/p>\n<p>Cyberangriffe sind immer ein Wettlauf zwischen Angreifern und Verteidigern, wobei Angreifer versuchen, Daten zu stehlen, bevor Sicherheitsexperten den Zugriff darauf schlie\u00dfen k\u00f6nnen. Ein fr\u00fches Erkennen von Angreifern und deren kriminellen Handlungen, kombiniert mit einem starken Cyberschutz, ist der Schl\u00fcssel zur Sicherheit Ihrer Daten.<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/varonis\/blog\/463703\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412\u0441\u0435, \u0447\u0442\u043e \u043d\u0443\u0436\u043d\u043e \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0443, \u2013 \u044d\u0442\u043e \u0432\u0440\u0435\u043c\u044f \u0438 \u043c\u043e\u0442\u0438\u0432\u0430\u0446\u0438\u044f \u0434\u043b\u044f \u043f\u0440\u043e\u043d\u0438\u043a\u043d\u043e\u0432\u0435\u043d\u0438\u044f \u0432 \u0432\u0430\u0448\u0443 \u0441\u0435\u0442\u044c. \u041d\u043e \u043d\u0430\u0448\u0430 \u0441 \u0432\u0430\u043c\u0438 \u0440\u0430\u0431\u043e\u0442\u0430 \u0441\u043e\u0441\u0442\u043e\u0438\u0442 \u0432 \u0442\u043e\u043c, \u0447\u0442\u043e\u0431\u044b \u043d\u0435 \u0434\u0430\u0442\u044c \u0435\u043c\u0443 \u044d\u0442\u043e\u0433\u043e \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u0438\u043b\u0438, \u043f\u043e \u043a\u0440\u0430\u0439\u043d\u0435\u0439 \u043c\u0435\u0440\u0435, \u043c\u0430\u043a\u0441\u0438\u043c\u0430\u043b\u044c\u043d\u043e \u0443\u0441\u043b\u043e\u0436\u043d\u0438\u0442\u044c \u044d\u0442\u0443 \u0437\u0430\u0434\u0430\u0447\u0443. \u041d\u0443\u0436\u043d\u043e \u043d\u0430\u0447\u0430\u0442\u044c \u0441 \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u0438\u044f \u0441\u043b\u0430\u0431\u044b\u0445 \u043c\u0435\u0441\u0442 \u0432 Active Directory (\u0434\u0430\u043b\u0435\u0435 \u2013 AD), \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a \u043c\u043e\u0436\u0435\u0442 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u0434\u043b\u044f \u043f\u043e\u043b\u0443\u0447\u0435\u043d\u0438\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":27872,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-37173","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412\u0441\u0435, \u0447\u0442\u043e \u043d\u0443\u0436\u043d\u043e.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/7-klyuchevyh-indikatorov-riska-active-directory-na-paneli-monitoringa-varonis\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd477 \u043a\u043b\u044e\u0447\u0435\u0432\u044b\u0445 \u0438\u043d\u0434\u0438\u043a\u0430\u0442\u043e\u0440\u043e\u0432 \u0440\u0438\u0441\u043a\u0430 Active Directory \u043d\u0430 \u043f\u0430\u043d\u0435\u043b\u0438 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u0430 Varonis | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412\u0441\u0435, \u0447\u0442\u043e \u043d\u0443\u0436\u043d\u043e.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/7-klyuchevyh-indikatorov-riska-active-directory-na-paneli-monitoringa-varonis\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:16:11+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:16:11+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd477 wichtige Risikofaktoren f\u00fcr Active Directory im Varonis-Dashboard | ProHoster","description":"Alles, was Sie brauchen.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/7-klyuchevyh-indikatorov-riska-active-directory-na-paneli-monitoringa-varonis","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd477 \u043a\u043b\u044e\u0447\u0435\u0432\u044b\u0445 \u0438\u043d\u0434\u0438\u043a\u0430\u0442\u043e\u0440\u043e\u0432 \u0440\u0438\u0441\u043a\u0430 Active Directory \u043d\u0430 \u043f\u0430\u043d\u0435\u043b\u0438 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u0430 Varonis | ProHoster","og:description":"\u0412\u0441\u0435, \u0447\u0442\u043e \u043d\u0443\u0436\u043d\u043e.","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/7-klyuchevyh-indikatorov-riska-active-directory-na-paneli-monitoringa-varonis","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:16:11+00:00","article:modified_time":"2019-10-31T19:16:11+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"37173","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-22 06:24:26","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 15:46:18","updated":"2026-01-22 06:24:26","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/37173","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=37173"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/37173\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/27872"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=37173"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=37173"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=37173"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}