{"id":37173,"date":"2019-10-31T22:16:11","date_gmt":"2019-10-31T19:16:11","guid":{"rendered":"https:\/\/prohoster.info\/blog\/7-klyuchevyh-indikatorov-riska-active-directory-na-paneli-monitoringa-varonis\/"},"modified":"2019-10-31T22:16:11","modified_gmt":"2019-10-31T19:16:11","slug":"7-klyuchevyh-indikatorov-riska-active-directory-na-paneli-monitoringa-varonis","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/7-klyuchevyh-indikatorov-riska-active-directory-na-paneli-monitoringa-varonis","title":{"rendered":"7 peamise riskiindikaatori Active Directory Varonise juhtpaneelil","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"7 peamise riskiindikaatori Active Directory Varonise juhtpaneelil\" src=\"\/wp-content\/uploads\/2019\/08\/e9d2d7130de9b7daf8f28d965519e606.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nK\u00f5ik, mida r\u00fcndajal vaja, on aega ja motivatsiooni teie v\u00f5rku sisenemiseks. Kuid meie \u00fclesanne on takistada teda seda tegemast v\u00f5i v\u00e4hemalt muuta see talle v\u00f5imalikult keeruliseks. Tuleb alustada n\u00f5rkade kohtade m\u00e4\u00e4ratlemisega Active Directorys (ED), mida r\u00fcndaja v\u00f5ib kasutada juurdep\u00e4\u00e4su saamiseks ja v\u00f5rgus liikuda, j\u00e4\u00e4des m\u00e4rkamatuks. T\u00e4na k\u00e4sitleme artiklis riskiindikaatoreid, mis n\u00e4itavad teie organisatsiooni k\u00fcberturbe haavatavusi, kasutades Varonise AD juhtpaneeli n\u00e4idet.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>R\u00fcndajad kasutavad domeenis teatud konfiguratsioone<\/h2>\n<p>\nR\u00fcndajad kasutavad mitmeid salakavalate tempe ja haavatavusi, et p\u00e4\u00e4seda ettev\u00f5tte v\u00f5rku ja t\u00f5sta oma \u00f5igusi. M\u00f5ned neist haavatavustest on domeeni konfiguratsiooni parameetrid, mida on p\u00e4rast avastamist lihtne muuta.<\/p>\n<p>AD juhtpaneel teavitab teid kohe, kui te (v\u00f5i teie s\u00fcsteemiadministraatorid) ei ole KRBTGT parooli eelmise kuu jooksul muutnud, v\u00f5i kui keegi on autentitud vaikimisi administraatori sisse Logi (Administrator) kaudu. Need kaks kasutajakontot annavad piiramatut juurdep\u00e4\u00e4su teie v\u00f5rgule: r\u00fcndajad p\u00fc\u00fcavad nendele juurde p\u00e4\u00e4seda, et nende eeliseid ja juurdep\u00e4\u00e4su\u00f5igusest k\u00f5rvale hiilida. Seet\u00f5ttu v\u00f5ivad nad saada juurdep\u00e4\u00e4su mis tahes andmetele, mis neid huvitavad.<\/p>\n<p>Loomulikult v\u00f5ite need haavatavused ise avastada: n\u00e4iteks seadke meeldetuletus kalendrisse, et kontrollida, v\u00f5i k\u00e4ivitage PowerShelli skript, et seda teave koguda. <\/p>\n<p>Varonis juhtpaneel v\u00e4rskendatakse <strong>automaatselt <\/strong>, et tagada kiire \u00fclevaade ja anal\u00fc\u00fcs peamistest n\u00e4itajatest, mis r\u00f5hutavad potentsiaalseid haavatavusi, et saaksite kohe v\u00f5tta meetmeid nende k\u00f5rvaldamiseks.<\/p>\n<h3>3 peamist riskiindikaatorit domeeni tasemel<\/h3>\n<p>\nAllpool on rida Varonis j\u00e4lgimislaudade vidinaid, mille kasutamine suurendab oluliselt ettev\u00f5tte v\u00f5rgu ja IT-infrastruktuuri kaitset.<\/p>\n<p><strong>1. Domeenide arv, mille jaoks Kerberose konto parooli ei ole pikemat aega muudetud <\/strong><\/p>\n<p>KRBTGT konto on AD-s spetsiaalne konto, mis allkirjastab k\u00f5ik <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/kerberos-authentication-explained\/\">Kerberose piletid <\/a><\/noindex>. R\u00fcndajad, kes p\u00e4\u00e4sevad domeenikontrollerisse (DC), saavad kasutada seda kontot, et luua <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/kerberos-how-to-stop-golden-tickets\/\">Kuldpilet<\/a><\/noindex>, mis annab neile piiramatu juurdep\u00e4\u00e4su praktiliselt igale s\u00fcsteemile ettev\u00f5tte v\u00f5rgus. Oleme kokku puutunud olukordadega, kus p\u00e4rast Kuldpiletiga p\u00e4\u00e4semist oli r\u00fcndajal kahe aasta jooksul juurdep\u00e4\u00e4s organisatsiooni v\u00f5rgule. Kui teie ettev\u00f5tte KRBTGT konto parooli ei ole viimase neljak\u00fcmne p\u00e4eva jooksul muudetud, teavitab vidin sellest. <\/p>\n<p>Neljak\u00fcmne p\u00e4eva jooksul on r\u00fcndajale piisav aeg v\u00f5rku p\u00e4\u00e4semiseks. K\u00fcll aga, kui tagate ja standardiseerite selle parooli regulaarse muutmise protsessi, muudab see r\u00fcndaja juurdep\u00e4\u00e4su ettev\u00f5tte v\u00f5rku oluliselt keerulisemaks. <\/p>\n<p><img decoding=\"async\" alt=\"7 peamise riskiindikaatori Active Directory Varonise juhtpaneelil\" src=\"\/wp-content\/uploads\/2019\/08\/2c6df99a576c2ae61626c21245909d24.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nPidage meeles, et vastavalt Microsofti Kerberose protokolli rakendusele peate <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.microsoft.com\/en-us\/windows-server\/identity\/ad-ds\/manage\/ad-forest-recovery-resetting-the-krbtgt-password\"> parooli muutma kaks korda<\/a><\/noindex> KRBTGT.<\/p>\n<p>Edaspidi meenutab see AD-vidin, kui on aeg taas muuta KRBTGT parooli k\u00f5ikide teie v\u00f5rgu domeenide jaoks.<\/p>\n<p><strong>2. Domeenide arv, kus on hiljuti kasutatud sisseehitatud administraatori kontot (Administrator) <\/strong><\/p>\n<p>Vastavalt <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/max-roi-least-privilege-model\/\">v\u00e4ikeste \u00f5iguste p\u00f5him\u00f5te <\/a><\/noindex> \u2014 s\u00fcsteemiadministraatoritele antakse kaks kontot: esimene on igap\u00e4evaseks kasutamiseks ja teine on plaanitud haldust\u00f6\u00f6de jaoks. See t\u00e4hendab, et keegi ei tohiks kasutada vaikimisi administraatori kontot. <\/p>\n<p>Sisseehitatud administraatori kontot kasutatakse sageli s\u00fcsteemi haldamise protsessi lihtsustamiseks. See v\u00f5ib muutuda halbadeks harjumusteks, mis v\u00f5ivad viia h\u00e4kkimisega. Kui teie organisatsioonis seda toimub, on teil raske eristada selle konto \u00f5iget kasutamist ja potentsiaalset pahaendelise juurdep\u00e4\u00e4su.<\/p>\n<p><img decoding=\"async\" alt=\"7 peamise riskiindikaatori Active Directory Varonise juhtpaneelil\" src=\"\/wp-content\/uploads\/2019\/08\/a7e51994b6271021ee64552408bbda87.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nKui vidjet n\u00e4idatakse midagi muud kui null, t\u00e4hendab see, et keegi t\u00f6\u00f6tab administratiivsete kontode korralikult. Sellisel juhul tuleb v\u00f5tta meetmeid, et parandada ja piirata juurdep\u00e4\u00e4su sisseehitatud administraatori kontole. <br \/>\nP\u00e4rast seda, kui olete saavutanud vidje nullv\u00e4\u00e4rtuse ja s\u00fcsteemiadministraatorid ei kasuta enam seda kontot oma t\u00f6\u00f6ks, n\u00e4itab iga edasine muudatus potentsiaalset k\u00fcberr\u00fcnnakut.<\/p>\n<p><strong>3. Domeenide arv, kus puudub kaitstud kasutajate grupp (Protected Users) <\/strong><\/p>\n<p>Vanemad AD versioonid toetasid n\u00f5rka kr\u00fcptimist\u00fc\u00fcp RC4. H\u00e4kkerid murdsid RC4 juba mitu aastat tagasi ja n\u00fc\u00fcd on r\u00fcndajale lihtne murda konto, mis kasutab endiselt RC4. Active Directory versioonis, mis ilmus Windows Server 2012-s, ilmus uus kasutajate grupp, mida nimetatakse kaitstud kasutajate grupiks (Protected Users). See pakub t\u00e4iendavaid kaitsemeetmeid ja takistab kasutajate autentimist RC4 kr\u00fcptimist kasutades.<\/p>\n<p>See este vid\u017eet n\u00e4itab, kui m\u00f5nes teie organisatsiooni domeenis puudub selline r\u00fchm, et saaksite panna toime vajalikud muudatused, s.t. aktiveerida kaitstud kasutajagrupp ja kasutada seda oma infrastruktuuri kaitsmiseks.<\/p>\n<p><img decoding=\"async\" alt=\"7 peamise riskiindikaatori Active Directory Varonise juhtpaneelil\" src=\"\/wp-content\/uploads\/2019\/08\/9895074051f5acfbfaca3c2fbabc7a17.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h2>R\u00fcndajate kerged sihid<\/h2>\n<p>\nKasutajakontod on pahatahtlike isikute peamine sihtm\u00e4rk \u2013 alates esimestest sissetungimiskatsetest kuni pideva \u00f5iguste t\u00f5stmiseni ja oma tegevuse varjamiseni. Kurjategijad otsivad teie v\u00f5rgust lihtsaid sihtm\u00e4rke, kasutades PowerShelli p\u00f5hilisi k\u00e4ske, mis on sageli raskesti tuvastatavad. Eemaldage AD-st v\u00f5imalikult palju selliseid kergelt sihitavaid kontosid.<\/p>\n<p>Kurjategijad otsivad kasutajaid, kellel on piiranguteta paroolide kehtivus (v\u00f5i kellele pole paroolid vajalikud), tehnoloogilisi kontosid, mis on administraatorid, ja kontosid, mis kasutavad vana RC4 kr\u00fcpteerimist. <\/p>\n<p>Iga\u00fche nende kontode ligip\u00e4\u00e4s on kas triviaalne v\u00f5i tavaliselt ei ole neid j\u00e4lgitud. Kurjategijad saavad neid kontosid haarata ja takistamatult liikuda teie infrastruktuuris.<\/p>\n<p>Kuna paha taht ja on security perimeter'i kaudu p\u00e4\u00e4senud, saavad nad t\u00f5en\u00e4oliselt juurdep\u00e4\u00e4su v\u00e4hemalt \u00fchele kontole. Kas suudate takistada neid p\u00e4\u00e4semast konfidentsiaalsetele andmetele enne, kui avastate ja k\u00f5rvaldate r\u00fcnnaku?<\/p>\n<p>Varonis AD juhtpaneel n\u00e4itab haavatavaid kasutajakontosid, et saaksite probleemid eelnevalt k\u00f5rvaldada. Mida keerulisem on siseneda teie v\u00f5rku, seda suuremad on teie v\u00f5imalused r\u00fcndaja neutraliseerimiseks enne, kui ta tekitab t\u00f5sist kahju.<\/p>\n<h3>4 peamist riskin\u00e4idikut kasutajakontodele<\/h3>\n<p>\nAllpool on n\u00e4idatud Varonis AD juhtpaneeli vidinaid, mis n\u00e4itavad k\u00f5ige haavatavamaid kasutajakontosid.<\/p>\n<p><strong>1. Aktiivsete kasutajate arv, kelle paroolid eiExpire kunagi <\/strong><\/p>\n<p>Iga pahatahtliku isiku jaoks t\u00e4hendab sellisele kontole p\u00e4\u00e4semine alati suurt \u00f5nne. Kuna parooli aegumine ei toimu kunagi, omab pahatahtlik isik pidevat tugipunkti teie v\u00f5rgus, mida saab seej\u00e4rel kasutada <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/how-to-use-powershell-for-privilege-escalation-with-local-computer-accounts\/\">privileegide t\u00f5stmiseks <\/a><\/noindex>v\u00f5i infrastruktuuri sees liikumiseks.<br \/>\nSissetungijad omavad nimekirju miljonitest \u201ekasutajanime-parooli\u201d kombinatsioonidest, mida nad kasutavad sissetungimise r\u00fcnnakutes, ning t\u00f5en\u00e4osus, et kombinatsioon, mis kuulub \u201eigavese\u201d parooli kasutajale, on \u00fches sellises nimekirjas, on oluliselt suurem kui null.<br \/>\nKasutajakontod, millel on aegumatud paroolid, on mugavad haldamiseks, kuid need ei ole ohutud. Kasutage seda vidinat, et leida k\u00f5ik kontod, millel on sellised paroolid. Muutke seda seadet ja v\u00e4rskendage parooli.<\/p>\n<p>Kui selle vidina v\u00e4\u00e4rtus muutub nulliks, hakkavad k\u00f5ik uued kontod, mis on loodud sellise parooliga, ilmuma juhtpaneelile.<\/p>\n<p><img decoding=\"async\" alt=\"7 peamise riskiindikaatori Active Directory Varonise juhtpaneelil\" src=\"\/wp-content\/uploads\/2019\/08\/45efafd3c6c5075c8fac538094f466c2.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n2. Halduse kontode arv SPN<\/p>\n<p><strong>2. \u041a\u043e\u043b\u0438\u0447\u0435\u0441\u0442\u0432\u043e \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u0438\u0432\u043d\u044b\u0445 \u0443\u0447\u0435\u0442\u043d\u044b\u0445 \u0437\u0430\u043f\u0438\u0441\u0435\u0439 \u0441 SPN <\/strong><\/p>\n<p>SPN (Teenuse P\u00f5him\u00f5te Nimi) \u2013 see on teenuse (teenuse) ainulaadne identifikaator. See vidin n\u00e4itab, kui palju teenuse konto'l on t\u00e4ielikud administraatori \u00f5igused. Vidina v\u00e4\u00e4rtus peaks olema null. Administraatori \u00f5igusega SPN tekib, kuna selliste \u00f5iguste andmine on tarkvarapakkujate ja rakenduse administraatorite jaoks mugav, kuid see esindab turvaohtu.<\/p>\n<p>Administraatori \u00f5iguste andmine teenuse kontole v\u00f5imaldab pahatahtlikel isikutel saada t\u00e4ielik juurdep\u00e4\u00e4s kontole, mida ei kasutata. See t\u00e4hendab, et pahatahtlikud isikud, kellel on juurdep\u00e4\u00e4s SPN kontodele, saavad infrastruktuuris vabalt tegutseda ja samas v\u00e4ltida oma tegevuse j\u00e4lgimist. <\/p>\n<p>Selle probleemi lahendamiseks saab muuta teenuse kontode \u00f5igusi. Sellised kontod peaksid j\u00e4rgima minimaalsete privileegide p\u00f5him\u00f5tet ning nad peaksid omama ainult seda juurdep\u00e4\u00e4su, mis on nende t\u00f6\u00f6ks t\u00f5eliselt vajalik.<\/p>\n<p><img decoding=\"async\" alt=\"7 peamise riskiindikaatori Active Directory Varonise juhtpaneelil\" src=\"\/wp-content\/uploads\/2019\/08\/05949515e2ec1d30bf68ef356489c837.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nSelle vidinaga saate avastada k\u00f5ik SPN-id, millel on administraatori \u00f5igused, k\u00f5rvaldada sellised privileegid ning edaspidi j\u00e4lgida SPN-e, j\u00e4rgides sama v\u00e4hese privileegi p\u00f5him\u00f5tet.<\/p>\n<p>Uued SPN-id kuvatakse juhtpaneelil, ja saate selle protsessi \u00fcle kontrolli teostada.<\/p>\n<p><strong>3. Kasutajate arv, kellel ei ole vaja Kerberose autentimise eelkontrolli. <\/strong><\/p>\n<p>Ideaalis kr\u00fcpteerib Kerberos autentimispileti AES-256 kr\u00fcptimise abil, mis on seni murdmatu.<\/p>\n<p>Kuid vanemad Kerberose versioonid kasutasid RC4 kr\u00fcptimist, mida n\u00fc\u00fcd saab murda vaid m\u00f5ne minutiga. See vidin n\u00e4itab, millised kasutajakontod kasutavad endiselt RC4-d. Microsoft toetab RC4 j\u00e4tkuvalt tagasip\u00f6\u00f6rduvuse huvides, kuid see ei t\u00e4henda, et peaksite seda oma AD-s kasutama.<\/p>\n<p><img decoding=\"async\" alt=\"7 peamise riskiindikaatori Active Directory Varonise juhtpaneelil\" src=\"\/wp-content\/uploads\/2019\/08\/d6eca1f78f2c298dcc65c9a83fc45790.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nP\u00e4rast selliste kontode avastamist tuleb AD-s t\u00fchistada m\u00e4rkeruut \u201eKerberose eelkontrolli ei n\u00f5uta\u201c, et kontod saaksid kasutada keerukamat kr\u00fcptimist.<\/p>\n<p>Ilma Varonis AD juhtpaneeli iseseisev kontode avastamine v\u00f5tab palju aega. Tegelikult on k\u00f5igist kontodest, mis on redigeeritud RC4 kr\u00fcptimise kasutamiseks, \u00f5igeaegselt teadlik olema veelgi keerulisem \u00fclesanne.<\/p>\n<p>Kui vidina v\u00e4\u00e4rtus muutub, v\u00f5ib see viidata ebaseaduslikele tegevustele.<\/p>\n<p><strong>4. Kasutajate arv ilma paroolita <\/strong><\/p>\n<p>Kurjategijad kasutavad PowerShelli p\u00f5hik\u00e4ske AD-st lugemiseks atribuudist \"PASSWD_NOTREQD\" konto omadustes. Selle lipu kasutamine t\u00e4hendab, et parooli olemasolu v\u00f5i keerukuse n\u00f5udmisi ei ole. <br \/>\nKui lihtne on varastada konto, millel on lihtne v\u00f5i t\u00fchi parool? Ja n\u00fc\u00fcd kujutage ette, et \u00fcks neist kontodest on administraator.<\/p>\n<p><img decoding=\"async\" alt=\"7 peamise riskiindikaatori Active Directory Varonise juhtpaneelil\" src=\"\/wp-content\/uploads\/2019\/08\/4278720678ee522a866a4e965c3cc0d6.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nMis juhtub, kui \u00fcks tuhandest konfidentsiaalsest failist, mis on k\u00f5igile avatud, on tulevane finantsaruanne? <\/p>\n<p>Parooli sisestamise kohustusliku n\u00f5ude ignoreerimine on veel \u00fcks l\u00fchike tee s\u00fcsteemihalduses, mida on minevikus sageli kasutatud, kuid t\u00e4nap\u00e4eval on see vastuv\u00f5etamatu ja ebaohutu.<\/p>\n<p>Lahendage see probleem, uuendades parooli selliste kontode jaoks.<\/p>\n<p>Selle vidina tulevane j\u00e4lgimine aitab v\u00e4ltida paroolita konto loomist.<\/p>\n<h2>Varonis tasandab m\u00e4nguv\u00e4ljakut<\/h2>\n<p>\nVarem v\u00f5ttis artiklis esitatud metrikate kogumine ja anal\u00fc\u00fcsimine palju tunde ning n\u00f5udis s\u00fcgavaid PowerShelli teadmisi: turbeekspertidel tuli kaaluda sellistele \u00fclesannetele ressursse iga n\u00e4dala v\u00f5i kuu kaupa. Siiski annab k\u00e4sitsi teabe kogumine ja t\u00f6\u00f6tlemine kurjategijatele eelise sisenemiseks ja andmete varastamiseks.<\/p>\n<p>C <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/ru\/products-data-security-platform\/\">Varonis <\/a><\/noindex>kulutate \u00fche p\u00e4eva, et juurutada AD j\u00e4lgimisnupp ja lisakomponendid, koguda k\u00f5ik arutatud ja paljusid muid haavatavusi. Edaspidi uuendatakse j\u00e4lgimisnupp automaatselt vastavalt infrastruktuuri seisundi muutusele.<\/p>\n<p>K\u00fcberr\u00fcnnakud on alati v\u00f5idujooks r\u00fcndajate ja kaitsjate vahel, kus kurjategija \u00fcritab andmeid varastada enne, kui turvaspetsialistid nende juurde p\u00e4\u00e4su blokeerivad. Varajane kurjategijate ja nende ebaseaduslike tegevuste avastamine koos tugeva k\u00fcberkaitsega on teie andmete turvalisuse tagamise v\u00f5tmetegur.<br \/>\n<br \/>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/varonis\/blog\/463703\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412\u0441\u0435, \u0447\u0442\u043e \u043d\u0443\u0436\u043d\u043e \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0443, \u2013 \u044d\u0442\u043e \u0432\u0440\u0435\u043c\u044f \u0438 \u043c\u043e\u0442\u0438\u0432\u0430\u0446\u0438\u044f \u0434\u043b\u044f \u043f\u0440\u043e\u043d\u0438\u043a\u043d\u043e\u0432\u0435\u043d\u0438\u044f \u0432 \u0432\u0430\u0448\u0443 \u0441\u0435\u0442\u044c. \u041d\u043e \u043d\u0430\u0448\u0430 \u0441 \u0432\u0430\u043c\u0438 \u0440\u0430\u0431\u043e\u0442\u0430 \u0441\u043e\u0441\u0442\u043e\u0438\u0442 \u0432 \u0442\u043e\u043c, \u0447\u0442\u043e\u0431\u044b \u043d\u0435 \u0434\u0430\u0442\u044c \u0435\u043c\u0443 \u044d\u0442\u043e\u0433\u043e \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u0438\u043b\u0438, \u043f\u043e \u043a\u0440\u0430\u0439\u043d\u0435\u0439 \u043c\u0435\u0440\u0435, \u043c\u0430\u043a\u0441\u0438\u043c\u0430\u043b\u044c\u043d\u043e \u0443\u0441\u043b\u043e\u0436\u043d\u0438\u0442\u044c \u044d\u0442\u0443 \u0437\u0430\u0434\u0430\u0447\u0443. \u041d\u0443\u0436\u043d\u043e \u043d\u0430\u0447\u0430\u0442\u044c \u0441 \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u0438\u044f \u0441\u043b\u0430\u0431\u044b\u0445 \u043c\u0435\u0441\u0442 \u0432 Active Directory (\u0434\u0430\u043b\u0435\u0435 \u2013 AD), \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a \u043c\u043e\u0436\u0435\u0442 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u0434\u043b\u044f \u043f\u043e\u043b\u0443\u0447\u0435\u043d\u0438\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":27872,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-37173","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412\u0441\u0435, \u0447\u0442\u043e \u043d\u0443\u0436\u043d\u043e \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0443, \u2013 \u044d\u0442\u043e \u0432\u0440\u0435\u043c\u044f \u0438 \u043c\u043e\u0442\u0438\u0432\u0430\u0446\u0438\u044f \u0434\u043b\u044f \u043f\u0440\u043e\u043d\u0438\u043a\u043d\u043e\u0432\u0435\u043d\u0438\u044f \u0432 \u0432\u0430\u0448\u0443 \u0441\u0435\u0442\u044c. \u041d\u043e \u043d\u0430\u0448\u0430 \u0441 \u0432\u0430\u043c\u0438 \u0440\u0430\u0431\u043e\u0442\u0430 \u0441\u043e\u0441\u0442\u043e\u0438\u0442 \u0432 \u0442\u043e\u043c, \u0447\u0442\u043e\u0431\u044b \u043d\u0435 \u0434\u0430\u0442\u044c \u0435\u043c\u0443 \u044d\u0442\u043e\u0433\u043e \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u0438\u043b\u0438, \u043f\u043e \u043a\u0440\u0430\u0439\u043d\u0435\u0439 \u043c\u0435\u0440\u0435, \u043c\u0430\u043a\u0441\u0438\u043c\u0430\u043b\u044c\u043d\u043e \u0443\u0441\u043b\u043e\u0436\u043d\u0438\u0442\u044c \u044d\u0442\u0443 \u0437\u0430\u0434\u0430\u0447\u0443. \u041d\u0443\u0436\u043d\u043e \u043d\u0430\u0447\u0430\u0442\u044c \u0441 \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u0438\u044f \u0441\u043b\u0430\u0431\u044b\u0445 \u043c\u0435\u0441\u0442 \u0432 Active Directory (\u0434\u0430\u043b\u0435\u0435 \u2013 AD), \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a \u043c\u043e\u0436\u0435\u0442 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u0434\u043b\u044f \u043f\u043e\u043b\u0443\u0447\u0435\u043d\u0438\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/7-klyuchevyh-indikatorov-riska-active-directory-na-paneli-monitoringa-varonis\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd477 \u043a\u043b\u044e\u0447\u0435\u0432\u044b\u0445 \u0438\u043d\u0434\u0438\u043a\u0430\u0442\u043e\u0440\u043e\u0432 \u0440\u0438\u0441\u043a\u0430 Active Directory \u043d\u0430 \u043f\u0430\u043d\u0435\u043b\u0438 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u0430 Varonis | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412\u0441\u0435, \u0447\u0442\u043e \u043d\u0443\u0436\u043d\u043e \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0443, \u2013 \u044d\u0442\u043e \u0432\u0440\u0435\u043c\u044f \u0438 \u043c\u043e\u0442\u0438\u0432\u0430\u0446\u0438\u044f \u0434\u043b\u044f \u043f\u0440\u043e\u043d\u0438\u043a\u043d\u043e\u0432\u0435\u043d\u0438\u044f \u0432 \u0432\u0430\u0448\u0443 \u0441\u0435\u0442\u044c. \u041d\u043e \u043d\u0430\u0448\u0430 \u0441 \u0432\u0430\u043c\u0438 \u0440\u0430\u0431\u043e\u0442\u0430 \u0441\u043e\u0441\u0442\u043e\u0438\u0442 \u0432 \u0442\u043e\u043c, \u0447\u0442\u043e\u0431\u044b \u043d\u0435 \u0434\u0430\u0442\u044c \u0435\u043c\u0443 \u044d\u0442\u043e\u0433\u043e \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u0438\u043b\u0438, \u043f\u043e \u043a\u0440\u0430\u0439\u043d\u0435\u0439 \u043c\u0435\u0440\u0435, \u043c\u0430\u043a\u0441\u0438\u043c\u0430\u043b\u044c\u043d\u043e \u0443\u0441\u043b\u043e\u0436\u043d\u0438\u0442\u044c \u044d\u0442\u0443 \u0437\u0430\u0434\u0430\u0447\u0443. \u041d\u0443\u0436\u043d\u043e \u043d\u0430\u0447\u0430\u0442\u044c \u0441 \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u0438\u044f \u0441\u043b\u0430\u0431\u044b\u0445 \u043c\u0435\u0441\u0442 \u0432 Active Directory (\u0434\u0430\u043b\u0435\u0435 \u2013 AD), \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a \u043c\u043e\u0436\u0435\u0442 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u0434\u043b\u044f \u043f\u043e\u043b\u0443\u0447\u0435\u043d\u0438\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/7-klyuchevyh-indikatorov-riska-active-directory-na-paneli-monitoringa-varonis\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:16:11+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:16:11+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd477 peamist riskiindikaatorit Active Directory Varonis'i j\u00e4lgimispaneelil | ProHoster","description":"K\u00f5ik, mida kurjategijale vaja, on aeg ja motivatsioon, et tungida teie v\u00f5rku. Kuid meie t\u00f6\u00f6 on takistada neil seda tegemast v\u00f5i v\u00e4hemalt muuta see v\u00f5imalikult keeruliseks. Tuleb alustada Active Directory (edaspidi AD) n\u00f5rkade kohtade m\u00e4\u00e4ratlemisest, mida kurjategija v\u00f5ib kasutada juurdep\u00e4\u00e4su saamiseks.","canonical_url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/7-klyuchevyh-indikatorov-riska-active-directory-na-paneli-monitoringa-varonis","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd477 \u043a\u043b\u044e\u0447\u0435\u0432\u044b\u0445 \u0438\u043d\u0434\u0438\u043a\u0430\u0442\u043e\u0440\u043e\u0432 \u0440\u0438\u0441\u043a\u0430 Active Directory \u043d\u0430 \u043f\u0430\u043d\u0435\u043b\u0438 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u0430 Varonis | ProHoster","og:description":"\u0412\u0441\u0435, \u0447\u0442\u043e \u043d\u0443\u0436\u043d\u043e \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0443, \u2013 \u044d\u0442\u043e \u0432\u0440\u0435\u043c\u044f \u0438 \u043c\u043e\u0442\u0438\u0432\u0430\u0446\u0438\u044f \u0434\u043b\u044f \u043f\u0440\u043e\u043d\u0438\u043a\u043d\u043e\u0432\u0435\u043d\u0438\u044f \u0432 \u0432\u0430\u0448\u0443 \u0441\u0435\u0442\u044c. \u041d\u043e \u043d\u0430\u0448\u0430 \u0441 \u0432\u0430\u043c\u0438 \u0440\u0430\u0431\u043e\u0442\u0430 \u0441\u043e\u0441\u0442\u043e\u0438\u0442 \u0432 \u0442\u043e\u043c, \u0447\u0442\u043e\u0431\u044b \u043d\u0435 \u0434\u0430\u0442\u044c \u0435\u043c\u0443 \u044d\u0442\u043e\u0433\u043e \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u0438\u043b\u0438, \u043f\u043e \u043a\u0440\u0430\u0439\u043d\u0435\u0439 \u043c\u0435\u0440\u0435, \u043c\u0430\u043a\u0441\u0438\u043c\u0430\u043b\u044c\u043d\u043e \u0443\u0441\u043b\u043e\u0436\u043d\u0438\u0442\u044c \u044d\u0442\u0443 \u0437\u0430\u0434\u0430\u0447\u0443. \u041d\u0443\u0436\u043d\u043e \u043d\u0430\u0447\u0430\u0442\u044c \u0441 \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u0438\u044f \u0441\u043b\u0430\u0431\u044b\u0445 \u043c\u0435\u0441\u0442 \u0432 Active Directory (\u0434\u0430\u043b\u0435\u0435 \u2013 AD), \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a \u043c\u043e\u0436\u0435\u0442 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u0434\u043b\u044f \u043f\u043e\u043b\u0443\u0447\u0435\u043d\u0438\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430","og:url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/7-klyuchevyh-indikatorov-riska-active-directory-na-paneli-monitoringa-varonis","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:16:11+00:00","article:modified_time":"2019-10-31T19:16:11+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"37173","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-22 06:24:26","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 15:46:18","updated":"2026-01-22 06:24:26"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/37173","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=37173"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/37173\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media\/27872"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=37173"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=37173"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=37173"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}