{"id":37173,"date":"2019-10-31T22:16:11","date_gmt":"2019-10-31T19:16:11","guid":{"rendered":"https:\/\/prohoster.info\/blog\/7-klyuchevyh-indikatorov-riska-active-directory-na-paneli-monitoringa-varonis\/"},"modified":"2019-10-31T22:16:11","modified_gmt":"2019-10-31T19:16:11","slug":"7-klyuchevyh-indikatorov-riska-active-directory-na-paneli-monitoringa-varonis","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/7-klyuchevyh-indikatorov-riska-active-directory-na-paneli-monitoringa-varonis","title":{"rendered":"7 peamist riskiindikaatorit Active Directory jaoks Varonis'i juhtpaneelil","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"7 peamist riskiindikaatorit Active Directory jaoks Varonis&#039;i juhtpaneelil\" src=\"\/wp-content\/uploads\/2019\/08\/e9d2d7130de9b7daf8f28d965519e606.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nK\u00f5ik, mida k\u00fcberkurjategijal on vaja, on aeg ja motivatsioon teie v\u00f5rku sisenemiseks. Kuid meie \u00fclesanne on takistada teda seda tegemast v\u00f5i v\u00e4hemalt muuta seda v\u00f5imalikult keeruliseks. Tuleb alustada n\u00f5rkade kohtade m\u00e4\u00e4ratlemisega Active Directory's (edaspidi AD), mida r\u00fcndajad saavad kasutada ligip\u00e4\u00e4suks ja v\u00f5rgus liikumiseks, j\u00e4\u00e4des samas m\u00e4rkamatuks. T\u00e4na vaatame artiklis riskiindikaatoreid, mis peegeldavad teie organisatsiooni k\u00fcberturvalisuse haavatavusi, kasutades Varonis AD j\u00e4lgimispaneeli n\u00e4idet.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>K\u00fcberkurjategijad kasutavad domeenis teatud konfigureerimisi<\/h2>\n<p>\nK\u00fcberkurjategijad kasutavad mitmeid nutikaid trikke ja haavatavusi, et siseneda ettev\u00f5tte v\u00f5rku ja t\u00f5sta oma privileege. M\u00f5ned neist haavatavustest on domeeni konfiguratsiooni parameetrid, mida on lihtne muuta p\u00e4rast nende tuvastamist.<\/p>\n<p>AD j\u00e4lgimispaneel teavitab teid kohe, kui te (v\u00f5i teie s\u00fcsteemiadministraatorid) ei ole KRBTGT parooli eelmisel kuul muutnud, v\u00f5i kui keegi on autentinud vaikimisi administraatori sisseehitatud konto (Administrator). Need kaks kontot annavad piiramatu ligip\u00e4\u00e4su teie v\u00f5rgule: k\u00fcberkurjategijad p\u00fc\u00fcavad nendele juurde p\u00e4\u00e4seda, et vabalt ringi liikuda mis tahes privileegide ja ligip\u00e4\u00e4su piirangute vahel. Ja tulemuseks - p\u00e4\u00e4seda juurde mis tahes andmetele, mis neid huvitavad.<\/p>\n<p>Muidugi v\u00f5ite need haavatavused ise avastada: n\u00e4iteks seadistada kalender, et meelde tuletada kontrollimist v\u00f5i k\u00e4ivitada PowerShelli skript, et koguda seda teavet. <\/p>\n<p>Varonis j\u00e4lgimispaneel uuendatakse <strong>automaatne <\/strong>, et tagada kiire \u00fclevaade ja anal\u00fc\u00fcs peamistest n\u00e4itajatest, mis r\u00f5hutavad potentsiaalseid haavatavusi, et saaksite kohe meetmeid nende k\u00f5rvaldamiseks v\u00f5tta.<\/p>\n<h3>3 peamist riskiindikaatorit domeenitasandil<\/h3>\n<p>\nAllpool on rida vidinaid, mis on saadaval Varonis j\u00e4lgimispaneelil ja mille kasutamine tugevdab oluliselt ettev\u00f5tte v\u00f5rgu ja IT-infrastruktuuri kaitset tervikuna.<\/p>\n<p><strong>1. Domeenide arv, mille KRBTGT konto parooli ei ole pikka aega muutunud <\/strong><\/p>\n<p>KRBTGT konto on AD-s erikonto, mis allkirjastab k\u00f5ik <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/kerberos-authentication-explained\/\">Kerberos-tokenid <\/a><\/noindex>. K\u00fcberneetilised r\u00fcndajad, kes on saanud juurdep\u00e4\u00e4su domeini kontrollerile (DC), saavad seda konto kasutada, et luua <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/kerberos-how-to-stop-golden-tickets\/\">kuldpilet<\/a><\/noindex>, mis annab neile piiramatu juurdep\u00e4\u00e4su praktiliselt igale s\u00fcsteemile ettev\u00f5tte v\u00f5rgus. Oleme kokku puutunud olukordadega, kus p\u00e4rast edukat kuldpileti saamist oli r\u00fcndajal juurdep\u00e4\u00e4s organisatsiooni v\u00f5rgule kahe aasta jooksul. Kui teie ettev\u00f5tte KRBTGT konto parool ei ole viimase neljak\u00fcmne p\u00e4eva jooksul muudetud, teavitab sellest vidin. <\/p>\n<p>Neljak\u00fcmmend p\u00e4eva on rohkem kui piisav aeg, et k\u00fcberneetiline r\u00fcndaja p\u00e4\u00e4seks v\u00f5rgule juurde. Siiski, kui tagate ja standardiseerite parooli regulaarse muutmise protsessi, muudab see r\u00fcndaja jaoks ettev\u00f5tte v\u00f5rgule juurdep\u00e4\u00e4su oluliselt keerulisemaks. <\/p>\n<p><img decoding=\"async\" alt=\"7 peamist riskiindikaatorit Active Directory jaoks Varonis&#039;i juhtpaneelil\" src=\"\/wp-content\/uploads\/2019\/08\/2c6df99a576c2ae61626c21245909d24.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nPidage meeles, et vastavalt Microsofti Kerberos protokolli rakendusele peate <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.microsoft.com\/en-us\/windows-server\/identity\/ad-ds\/manage\/ad-forest-recovery-resetting-the-krbtgt-password\"> parooli muutma kaks korda<\/a><\/noindex> KRBTGT.<\/p>\n<p>Edasi, see AD-vidin tuletab meelde, kui on aeg taas muuta KRBTGT parooli k\u00f5igis teie v\u00f5rgus olevates domeenides.<\/p>\n<p><strong>2. Domeenide arv, kus on hiljuti kasutatud sissehitatud administraatori kontot (Administrator) <\/strong><\/p>\n<p>Vastavalt <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/max-roi-least-privilege-model\/\">minimaalse privileegide p\u00f5him\u00f5ttest <\/a><\/noindex> \u2014 s\u00fcsteemiadministraatoritele antakse kaks kontot: esimene on igap\u00e4evaseks kasutamiseks ja teine on planeeritud haldust\u00f6\u00f6de jaoks. See t\u00e4hendab, et keegi ei peaks vaikimisi administraatori kontot kasutama. <\/p>\n<p>Sisseboomitud administraatori konto kasutada lihtsustamiseks v\u00f5ib muutuda halvaks harjumuseks, mille tulemuseks on h\u00e4kkimine. Kui teie organisatsioonis see toimub, on teil raske eristada selle konto \u00f5iget kasutamist potentsiaalsest pahatahtlikust juurdep\u00e4\u00e4sust.<\/p>\n<p><img decoding=\"async\" alt=\"7 peamist riskiindikaatorit Active Directory jaoks Varonis&#039;i juhtpaneelil\" src=\"\/wp-content\/uploads\/2019\/08\/a7e51994b6271021ee64552408bbda87.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nKui vidin n\u00e4itab midagi, mis on erinev nullist, t\u00e4hendab see, et keegi t\u00f6\u00f6tab vale enamike administraatori kontotega. Sellisel juhul tuleb v\u00f5tta meetmeid selle parandamiseks ja juurdep\u00e4\u00e4su piiramiseks sissehitatud administraatori kontole. <br \/>\nKui olete saavutanud vidina nullv\u00e4\u00e4rtuse ja s\u00fcsteemiadministraatorid ei kasuta enam seda kontot oma t\u00f6\u00f6ks, siis edasine muudatus viitab potentsiaalsele k\u00fcberr\u00fcnnakule.<\/p>\n<p><strong>3. Domeenide arv, kus puudub kaitstud kasutajate grupp (Protected Users) <\/strong><\/p>\n<p>Vanad AD versioonid toetasid n\u00f5rka kr\u00fcpteerimist\u00fc\u00fcpi - RC4. H\u00e4kkerid on RC4 juba aastaid tagajooksnud, ja n\u00fc\u00fcd on r\u00fcndajatele \u00fcsna triviaalne \u00fclesanne murda konto, mis endiselt kasutab RC4-d. Windows Server 2012 esitatud Active Directory versioonis tutvustati uut t\u00fc\u00fcpi kasutajate gruppi, mis kannab nime Kaitstud kasutajad (Protected Users). See annab t\u00e4iendavaid kaitsevahendeid ja takistab kasutajate autentimist, kasutades RC4 kr\u00fcpteerimist.<\/p>\n<p>See vidin n\u00e4itab, kui m\u00f5nes organisatsiooni domeenis puudub selline grupp, nii et saaksite selle parandada, st aktiveerida kaitstud kasutajate grupi ja kasutada seda oma infrastruktuuri kaitsmiseks.<\/p>\n<p><img decoding=\"async\" alt=\"7 peamist riskiindikaatorit Active Directory jaoks Varonis&#039;i juhtpaneelil\" src=\"\/wp-content\/uploads\/2019\/08\/9895074051f5acfbfaca3c2fbabc7a17.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h2>R\u00fcndajatele lihtsad sihtm\u00e4rgid<\/h2>\n<p>\nKasutajakontod on r\u00fcndajate peamine sihtm\u00e4rk \u2013 alates esimestest sissetungi katsetest kuni pideva privileegide t\u00f5stmise ja oma tegevuse varjamiseni. R\u00fcndajad otsivad teie v\u00f5rgus lihtsaid sihtm\u00e4rke, kasutades baas PowerShelli k\u00e4ske, mida on sageli raske tuvastada. Eemaldage AD-st v\u00f5imalikult palju selliseid lihtsaid sihtm\u00e4rke.<\/p>\n<p>R\u00fcndajad otsivad kasutajaid, kellel on piiramatud paroolide kehtivusajad (v\u00f5i kellelt ei n\u00f5uta paroole), tehnoloogia kontosid, mis on administraatorid, ja kontosid, mis kasutavad vananenud RC4 kr\u00fcpteerimist. <\/p>\n<p>Iga\u00fcks neist kontodest on kas triviaalne juurde p\u00e4\u00e4seda v\u00f5i tavaliselt ei ole nad j\u00e4lgimise all. R\u00fcndajad v\u00f5ivad need kontod h\u00f5ivata ja liikuda teie infrastruktuuris takistamatult.<\/p>\n<p>Kui r\u00fcndajad on p\u00e4\u00e4senud turvapiirangust l\u00e4bi, saavad nad t\u00f5en\u00e4oliselt ligip\u00e4\u00e4su v\u00e4hemalt \u00fche kontole. Kas suudate takistada neid p\u00e4\u00e4semast konfidentsiaalsetele andmetele, enne kui tuvastate ja likvideerite r\u00fcnnaku?<\/p>\n<p>Varonis AD j\u00e4lgimisplaat n\u00e4itab haavatavaid kasutajakontosid, et saaksite probleemid varakult lahendada. Mida keerulisem on sissetungimine teie v\u00f5rgusse, seda suuremad on teie v\u00f5imalused elukutseid ennetada, enne kui nad t\u00f5sist kahju tekitavad.<\/p>\n<h3>4 peamist riskiindikaatorit kasutajakontodele<\/h3>\n<p>\nAllpool on n\u00e4ited Varonis AD j\u00e4lgimisplaadi vidinatest, mis n\u00e4itavad k\u00f5ige haavatavamaid kasutajakontosid.<\/p>\n<p><strong>1. Aktiivsete kasutajate arv, kellel on paroolid, mille aegumine ei ole kunagi m\u00e4\u00e4ratud <\/strong><\/p>\n<p>Iga pahatahtlikule isikule on sellise kontole juurdep\u00e4\u00e4s alati suur \u00f5nn. Kuna parooli aegumine ei ole kunagi m\u00e4\u00e4ratud, omandab r\u00fcndaja pideva tugipunkti v\u00f5rgus, mida saab seej\u00e4rel kasutada <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/how-to-use-powershell-for-privilege-escalation-with-local-computer-accounts\/\">privileegide t\u00f5stmiseks <\/a><\/noindex>v\u00f5i infrastruktuuris liiklemiseks.<br \/>\nR\u00fcndajad omavad loendeid miljonitest 'kasutaja-parool' kombinatsioonidest, mida nad kasutavad kontoandmete vahetuse r\u00fcnnakuteks, ja t\u00f5en\u00e4osus, et<br \/>\nkombinatsioon kasutajale, kellel on 'igavene' parool, on m\u00f5nes sellises loendis, on kaugel nullist.<\/p>\n<p>Kontod, millel on kehtetud paroolid, on lihtsalt hallatavad, kuid need ei ole turvalised. Kasutage seda vidinat, et leida k\u00f5ik kontod, millel on sellised paroolid. Muutke seda parameetrit ja v\u00e4rskendage parooli.<\/p>\n<p><img decoding=\"async\" alt=\"7 peamist riskiindikaatorit Active Directory jaoks Varonis&#039;i juhtpaneelil\" src=\"\/wp-content\/uploads\/2019\/08\/45efafd3c6c5075c8fac538094f466c2.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nKuna selle vidina v\u00e4\u00e4rtus j\u00f5uab nulli, ilmuvad k\u00f5ik uued kontod, mis on loodud sellise parooliga, j\u00e4lgimisplaadile.<\/p>\n<p><strong>2. Administratiivsete kontode arv, millel on SPN <\/strong><\/p>\n<p>SPN (Teenuse peamine nimi) on teenuse (teenuse) eksemplari ainulaadne identifikaator. See vidin n\u00e4itab, kui palju teenusekontosid on t\u00e4ielike administraatori\u00f5igustega. Vidina v\u00e4\u00e4rtus peaks olema null. Administratiivsete \u00f5igustega SPN-de andmine on mugav tarkvaratootjatele ja rakenduste halduritele, kuid see toob kaasa turvariski.<\/p>\n<p>Teenuse administraatori konto andmine v\u00f5imaldab r\u00fcndajal saada t\u00e4ieliku juurdep\u00e4\u00e4su kontole, mida ei kasutata. See t\u00e4hendab, et r\u00fcndajad, kellel on juurdep\u00e4\u00e4s SPN kontodele, saavad infrastruktuuris vabalt tegutseda ja samal ajal v\u00e4ltida oma tegevuse j\u00e4lgimist. <\/p>\n<p>Selle probleemi lahendamiseks tuleks muuta teenusekontode \u00f5igusi. Need kontod peaksid j\u00e4rgima v\u00f5imalikult v\u00e4ikeste privileegide p\u00f5him\u00f5tet ja omama ainult neid \u00f5igusi, mis on nende t\u00f6\u00f6ks t\u00f5eliselt vajalikud.<\/p>\n<p><img decoding=\"async\" alt=\"7 peamist riskiindikaatorit Active Directory jaoks Varonis&#039;i juhtpaneelil\" src=\"\/wp-content\/uploads\/2019\/08\/05949515e2ec1d30bf68ef356489c837.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nSelle vidina abil saate avastada k\u00f5ik SPN-id, kellel on administraatori \u00f5igused, eemaldada sellised \u00f5igused ja hiljem j\u00e4lgida SPN-e, j\u00e4rgides sama minimaalse juurdep\u00e4\u00e4su p\u00f5him\u00f5tet.<\/p>\n<p>Uued SPN-id kuvatakse juhtpaneelil ja saate seda protsessi j\u00e4lgida.<\/p>\n<p><strong>3. Kasutajate arv, kellel ei ole vaja Kerberose autentimise eelkontrolli. <\/strong><\/p>\n<p>Ideaalis kr\u00fcpteerib Kerberos autentimise pileti AES-256 kr\u00fcpteerimisega, mis ei ole siiani purustatud.<\/p>\n<p>Kuid vanemad Kerberose versioonid kasutasid RC4 kr\u00fcpteerimist, mille saab n\u00fc\u00fcd minutitega murda. See vidin n\u00e4itab, millised kasutajakontod kasutavad endiselt RC4. Microsoft toetab endiselt RC4 tagurpidi \u00fchilduvuse t\u00f5ttu, kuid see ei t\u00e4henda, et te peaksite seda oma AD-s kasutama.<\/p>\n<p><img decoding=\"async\" alt=\"7 peamist riskiindikaatorit Active Directory jaoks Varonis&#039;i juhtpaneelil\" src=\"\/wp-content\/uploads\/2019\/08\/d6eca1f78f2c298dcc65c9a83fc45790.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nP\u00e4rast selliste kontode tuvastamist peate AD-s eemaldama m\u00e4rgi \"Kerberose eelkontrolli autoriseerimine ei ole n\u00f5utav\", et kontod kasutaksid keerukamat kr\u00fcpteerimist.<\/p>\n<p>Nende kontode iseseisev tuvastamine, ilma Varonis AD juhtpaneelita, v\u00f5tab palju aega. Tegelikult on aegan\u00f5udvam olla \u00f5igeaegselt kursis k\u00f5igi kontode osas, mis on muudetud kasutama RC4 kr\u00fcpteerimist.<\/p>\n<p>Kui vidina v\u00e4\u00e4rtus muutub, v\u00f5ib see viidata ebaseaduslikule tegevusele.<\/p>\n<p><strong>4. Kasutajate arv, kellel ei ole parooli. <\/strong><\/p>\n<p>Kurjategijad kasutavad PowerShelli baask\u00e4sklusi AD-st lipu \u201ePASSWD_NOTREQD\u201c lugemiseks, kasutajakonto omadustes. Selle lipu kasutamine t\u00e4hendab, et parooli olemasolu v\u00f5i keerukuse n\u00f5udeid ei ole. <br \/>\nKui lihtne on varastada konto, millel on lihtne v\u00f5i t\u00fchi parool? Ja n\u00fc\u00fcd kujutage ette, et \u00fcks neist kontodest on administraator.<\/p>\n<p><img decoding=\"async\" alt=\"7 peamist riskiindikaatorit Active Directory jaoks Varonis&#039;i juhtpaneelil\" src=\"\/wp-content\/uploads\/2019\/08\/4278720678ee522a866a4e965c3cc0d6.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nMis siis, kui \u00fcks tuhandest konfidentsiaalsest failist, mis on avatud k\u00f5igile, on tulevane finantsaruanne? <\/p>\n<p>Paroolita sisestuse kohustusliku n\u00f5ude ignoreerimine on veel \u00fcks l\u00fchike tee s\u00fcsteemi haldamises, mida on sageli varem kasutatud, kuid t\u00e4na on see lubamatu ja ebasoovitav.<\/p>\n<p>Lahendage see probleem, uuendades selliste kontode paroole.<\/p>\n<p>Selle vidina j\u00e4lgimine tulevikus aitab teil v\u00e4ltida paroolita kontode tekkimist.<\/p>\n<h2>Varonis tasakaalustab v\u00f5imalused<\/h2>\n<p>\nVarem v\u00f5ttis artiklis k\u00e4sitletud n\u00e4itajate kogumine ja anal\u00fc\u00fcsimine palju aega ning n\u00f5udis s\u00fcgavat PowerShelli teadmiste alust: turvaspetsialistid pidid selliste \u00fclesannete jaoks ressursse eraldama iga n\u00e4dala v\u00f5i kuu tagant. Kuid k\u00e4sitsi teabe kogumine ja t\u00f6\u00f6tlemine annab kurjategijatele eelise andmete varguseks.<\/p>\n<p>A <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/ru\/products-data-security-platform\/\">Varonis <\/a><\/noindex>veedate \u00fche p\u00e4eva AD juhtpaneeli ja lisakomponentide \u00fcles seadmiseks, et koguda k\u00f5ik k\u00e4sitletud ja palju teisi haavatavusi. Edasi, eksploiteerimise k\u00e4igus, uuendatakse juhtpaneeli automaatselt vastavalt infrastruktuuri seisundi muutumisele.<\/p>\n<p>K\u00fcberr\u00fcnnakud on alati v\u00f5idujooks r\u00fcndajate ja kaitsjate vahel, kurjategija p\u00fc\u00fcab andmeid varastada, enne kui turvaspetsialistid suudavad neile juurdep\u00e4\u00e4su sulgeda. Varajane tuvastamine kurjategijatelt ja nende ebaseaduslikest tegevustest, koos tugeva k\u00fcberkaitsega, on teie andmete turvalisuse tagamise v\u00f5ti.<br \/>\n<br \/>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/varonis\/blog\/463703\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412\u0441\u0435, \u0447\u0442\u043e \u043d\u0443\u0436\u043d\u043e \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0443, \u2013 \u044d\u0442\u043e \u0432\u0440\u0435\u043c\u044f \u0438 \u043c\u043e\u0442\u0438\u0432\u0430\u0446\u0438\u044f \u0434\u043b\u044f \u043f\u0440\u043e\u043d\u0438\u043a\u043d\u043e\u0432\u0435\u043d\u0438\u044f \u0432 \u0432\u0430\u0448\u0443 \u0441\u0435\u0442\u044c. \u041d\u043e \u043d\u0430\u0448\u0430 \u0441 \u0432\u0430\u043c\u0438 \u0440\u0430\u0431\u043e\u0442\u0430 \u0441\u043e\u0441\u0442\u043e\u0438\u0442 \u0432 \u0442\u043e\u043c, \u0447\u0442\u043e\u0431\u044b \u043d\u0435 \u0434\u0430\u0442\u044c \u0435\u043c\u0443 \u044d\u0442\u043e\u0433\u043e \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u0438\u043b\u0438, \u043f\u043e \u043a\u0440\u0430\u0439\u043d\u0435\u0439 \u043c\u0435\u0440\u0435, \u043c\u0430\u043a\u0441\u0438\u043c\u0430\u043b\u044c\u043d\u043e \u0443\u0441\u043b\u043e\u0436\u043d\u0438\u0442\u044c \u044d\u0442\u0443 \u0437\u0430\u0434\u0430\u0447\u0443. \u041d\u0443\u0436\u043d\u043e \u043d\u0430\u0447\u0430\u0442\u044c \u0441 \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u0438\u044f \u0441\u043b\u0430\u0431\u044b\u0445 \u043c\u0435\u0441\u0442 \u0432 Active Directory (\u0434\u0430\u043b\u0435\u0435 \u2013 AD), \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a \u043c\u043e\u0436\u0435\u0442 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u0434\u043b\u044f \u043f\u043e\u043b\u0443\u0447\u0435\u043d\u0438\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":27872,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-37173","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412\u0441\u0435, \u0447\u0442\u043e \u043d\u0443\u0436\u043d\u043e.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/7-klyuchevyh-indikatorov-riska-active-directory-na-paneli-monitoringa-varonis\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd477 \u043a\u043b\u044e\u0447\u0435\u0432\u044b\u0445 \u0438\u043d\u0434\u0438\u043a\u0430\u0442\u043e\u0440\u043e\u0432 \u0440\u0438\u0441\u043a\u0430 Active Directory \u043d\u0430 \u043f\u0430\u043d\u0435\u043b\u0438 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u0430 Varonis | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412\u0441\u0435, \u0447\u0442\u043e \u043d\u0443\u0436\u043d\u043e.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/7-klyuchevyh-indikatorov-riska-active-directory-na-paneli-monitoringa-varonis\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:16:11+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:16:11+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd477 aktiivse katalooge riski v\u00f5tmeindikaatorit Varonise juhtpaneelil | ProHoster","description":"K\u00f5ik, mis on vajalik.","canonical_url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/7-klyuchevyh-indikatorov-riska-active-directory-na-paneli-monitoringa-varonis","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd477 \u043a\u043b\u044e\u0447\u0435\u0432\u044b\u0445 \u0438\u043d\u0434\u0438\u043a\u0430\u0442\u043e\u0440\u043e\u0432 \u0440\u0438\u0441\u043a\u0430 Active Directory \u043d\u0430 \u043f\u0430\u043d\u0435\u043b\u0438 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u0430 Varonis | ProHoster","og:description":"\u0412\u0441\u0435, \u0447\u0442\u043e \u043d\u0443\u0436\u043d\u043e.","og:url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/7-klyuchevyh-indikatorov-riska-active-directory-na-paneli-monitoringa-varonis","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:16:11+00:00","article:modified_time":"2019-10-31T19:16:11+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"37173","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-22 06:24:26","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 15:46:18","updated":"2026-01-22 06:24:26","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/37173","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=37173"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/37173\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media\/27872"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=37173"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=37173"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=37173"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}