{"id":37173,"date":"2019-10-31T22:16:11","date_gmt":"2019-10-31T19:16:11","guid":{"rendered":"https:\/\/prohoster.info\/blog\/7-klyuchevyh-indikatorov-riska-active-directory-na-paneli-monitoringa-varonis\/"},"modified":"2019-10-31T22:16:11","modified_gmt":"2019-10-31T19:16:11","slug":"7-klyuchevyh-indikatorov-riska-active-directory-na-paneli-monitoringa-varonis","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/7-klyuchevyh-indikatorov-riska-active-directory-na-paneli-monitoringa-varonis","title":{"rendered":"7 kluczowych wska\u017anik\u00f3w ryzyka Active Directory na panelu monitorowania Varonis","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"7 kluczowych wska\u017anik\u00f3w ryzyka Active Directory na panelu monitorowania Varonis\" src=\"\/wp-content\/uploads\/2019\/08\/e9d2d7130de9b7daf8f28d965519e606.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nWszystko, czego potrzebuje napastnik, to czas i motywacja, aby w\u0142ama\u0107 si\u0119 do twojej sieci. Nasz\u0105 prac\u0105 jest uniemo\u017cliwienie mu tego, lub przynajmniej maksymalne utrudnienie mu zadania. Nale\u017cy zacz\u0105\u0107 od zidentyfikowania s\u0142abych punkt\u00f3w w Active Directory (dalej \u2013 AD), kt\u00f3re napastnik mo\u017ce wykorzysta\u0107 do uzyskania dost\u0119pu i poruszania si\u0119 po sieci, pozostaj\u0105c niezauwa\u017conym. W dzisiejszym artykule przyjrzymy si\u0119 wska\u017anikom ryzyka, kt\u00f3re odzwierciedlaj\u0105 istniej\u0105ce luki w cyberbezpiecze\u0144stwie twojej organizacji, na przyk\u0142adzie panelu monitorowania AD Varonis.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Napastnicy wykorzystuj\u0105 okre\u015blone konfiguracje w domenie<\/h2>\n<p>\nNapastnicy stosuj\u0105 wiele podst\u0119pnych technik i luk, aby przedosta\u0107 si\u0119 do sieci korporacyjnej i uzyska\u0107 wy\u017csze uprawnienia. Niekt\u00f3re z tych luk to parametry konfiguracji domeny, kt\u00f3re mo\u017cna \u0142atwo zmieni\u0107 po ich zidentyfikowaniu.<\/p>\n<p>Panel monitorowania AD natychmiast poinformuje, je\u015bli ty (lub twoi administratorzy systemu) nie zmienili\u015bcie has\u0142a KRBTGT w zesz\u0142ym miesi\u0105cu, lub je\u015bli kto\u015b uwierzytelni\u0142 si\u0119 za pomoc\u0105 wbudowanego domy\u015blnego konta administratora (Administrator). Te dwa konta zapewniaj\u0105 nieograniczony dost\u0119p do twojej sieci: napastnicy b\u0119d\u0105 pr\u00f3bowa\u0107 uzyska\u0107 do nich dost\u0119p, aby swobodnie obchodzi\u0107 wszelkie ograniczenia w uprawnieniach i dost\u0119pach. A w konsekwencji \u2013 uzyska\u0107 dost\u0119p do wszelkich danych, kt\u00f3re ich interesuj\u0105.<\/p>\n<p>Oczywi\u015bcie mo\u017cesz samodzielnie zidentyfikowa\u0107 te luki: na przyk\u0142ad ustawiaj\u0105c przypomnienie w kalendarzu do sprawdzenia lub uruchamiaj\u0105c skrypt PowerShell, aby zebra\u0107 te informacje. <\/p>\n<p>Panel monitorowania Varonis jest aktualizowany <strong>automatycznie <\/strong>, aby zapewni\u0107 szybki przegl\u0105d i analiz\u0119 kluczowych wska\u017anik\u00f3w, kt\u00f3re podkre\u015blaj\u0105 potencjalne luki, dzi\u0119ki czemu mo\u017cesz natychmiast podj\u0105\u0107 dzia\u0142ania w celu ich usuni\u0119cia.<\/p>\n<h3>3 kluczowe wska\u017aniki ryzyka na poziomie domeny<\/h3>\n<p>\nPoni\u017cej przedstawiamy szereg widget\u00f3w dost\u0119pnych na panelu monitorowania Varonis, kt\u00f3rych u\u017cycie znacz\u0105co wzmocni ochron\u0119 sieci korporacyjnej i ca\u0142ej infrastruktury IT.<\/p>\n<p><strong>1. Liczba domen, dla kt\u00f3rych has\u0142o konta Kerberos nie by\u0142o zmieniane przez d\u0142ugi czas <\/strong><\/p>\n<p>Konto KRBTGT to specjalne konto w AD, kt\u00f3re podpisuje wszystkie <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/kerberos-authentication-explained\/\">bilety Kerberos <\/a><\/noindex>. Atakuj\u0105cy, kt\u00f3rzy uzyskali dost\u0119p do kontrolera domeny (DC), mog\u0105 wykorzysta\u0107 to konto do stworzenia <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/kerberos-how-to-stop-golden-tickets\/\">Z\u0142otego biletu<\/a><\/noindex>, kt\u00f3ry da im nieograniczony dost\u0119p do praktycznie ka\u017cdego systemu w sieci korporacyjnej. Spotkali\u015bmy si\u0119 z sytuacj\u0105, w kt\u00f3rej po pomy\u015blnym uzyskaniu Z\u0142otego Biletu, napastnik mia\u0142 dost\u0119p do sieci organizacji przez dwa lata. Je\u015bli has\u0142o konta KRBTGT w Twojej firmie nie by\u0142o zmieniane przez ostatnie czterdzie\u015bci dni, widget powiadomi o tym. <\/p>\n<p>Czterdzie\u015bci dni to wi\u0119cej ni\u017c wystarczaj\u0105cy czas dla atakuj\u0105cego, aby uzyska\u0107 dost\u0119p do sieci. Jednak je\u015bli zapewnisz i ustandaryzujesz proces regularnej zmiany tego has\u0142a, znacznie utrudnisz atakuj\u0105cemu zadanie przetrwania w sieci korporacyjnej. <\/p>\n<p><img decoding=\"async\" alt=\"7 kluczowych wska\u017anik\u00f3w ryzyka Active Directory na panelu monitorowania Varonis\" src=\"\/wp-content\/uploads\/2019\/08\/2c6df99a576c2ae61626c21245909d24.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nPami\u0119taj, \u017ce zgodnie z implementacj\u0105 protoko\u0142u Kerberos przez firm\u0119 Microsoft, musisz <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.microsoft.com\/en-us\/windows-server\/identity\/ad-ds\/manage\/ad-forest-recovery-resetting-the-krbtgt-password\"> dwukrotnie zmieni\u0107 has\u0142o<\/a><\/noindex> KRBTGT.<\/p>\n<p>W przysz\u0142o\u015bci ten widget AD b\u0119dzie przypomina\u0107, kiedy nadszed\u0142 czas na ponown\u0105 zmian\u0119 has\u0142a KRBTGT dla wszystkich domen w Twojej sieci.<\/p>\n<p><strong>2. Liczba domen, w kt\u00f3rych niedawno u\u017cywana by\u0142a wbudowana konto administratora (Administrator) <\/strong><\/p>\n<p>Zgodnie z <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/max-roi-least-privilege-model\/\">zasady minimalnych uprawnie\u0144 <\/a><\/noindex> \u2014 administratorzy systemu maj\u0105 dwie konta: pierwsze to konto do codziennego u\u017cytku, a drugie to konto do zaplanowanych prac administracyjnych. Oznacza to, \u017ce nikt nie powinien u\u017cywa\u0107 domy\u015blnego konta administratora. <\/p>\n<p>Wbudowane konto administratora jest cz\u0119sto u\u017cywane, aby upro\u015bci\u0107 proces administracji systemem. Mo\u017ce to sta\u0107 si\u0119 z\u0142ym nawykiem, kt\u00f3rego rezultatem b\u0119dzie w\u0142amanie. Je\u015bli w Twojej organizacji tak si\u0119 dzieje, trudno b\u0119dzie odr\u00f3\u017cni\u0107 prawid\u0142owe u\u017cycie tego konta od potencjalnie z\u0142o\u015bliwego dost\u0119pu.<\/p>\n<p><img decoding=\"async\" alt=\"7 kluczowych wska\u017anik\u00f3w ryzyka Active Directory na panelu monitorowania Varonis\" src=\"\/wp-content\/uploads\/2019\/08\/a7e51994b6271021ee64552408bbda87.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nJe\u015bli widget pokazuje cokolwiek innego ni\u017c zero, to znaczy, \u017ce kto\u015b niew\u0142a\u015bciwie korzysta z kont administracyjnych. W takim przypadku nale\u017cy podj\u0105\u0107 dzia\u0142ania w celu poprawy i ograniczenia dost\u0119pu do wbudowanego konta administratora. <br \/>\nPo osi\u0105gni\u0119ciu zerowej warto\u015bci widgetu i gdy administratorzy systemu przestan\u0105 korzysta\u0107 z tego konta w swojej pracy, wszelkie przysz\u0142e zmiany b\u0119d\u0105 wskazywa\u0107 na potencjalny atak cybernetyczny.<\/p>\n<p><strong>3. Liczba domen, w kt\u00f3rych brakuje grupy chronionych u\u017cytkownik\u00f3w (Protected Users) <\/strong><\/p>\n<p>Stare wersje AD wspiera\u0142y s\u0142aby typ szyfrowania \u2014 RC4. Hakerzy z\u0142amali RC4 wiele lat temu, a obecnie dla przest\u0119pcy z\u0142amanie konta, kt\u00f3re wci\u0105\u017c u\u017cywa RC4, jest do\u015b\u0107 trywialnym zadaniem. W wersji Active Directory, wprowadzonej w Windows Server 2012, pojawi\u0142a si\u0119 nowa grupa u\u017cytkownik\u00f3w pod nazw\u0105 Grupa Chronionych U\u017cytkownik\u00f3w (Protected Users). Zapewnia ona dodatkowe narz\u0119dzia ochrony i uniemo\u017cliwia uwierzytelnianie u\u017cytkownik\u00f3w z wykorzystaniem szyfrowania RC4.<\/p>\n<p>Ten widget poka\u017ce, czy w kt\u00f3rejkolwiek domenie organizacji brakuje takiej grupy, aby\u015bcie mogli to naprawi\u0107, tzn. w\u0142\u0105czy\u0107 grup\u0119 chronionych u\u017cytkownik\u00f3w i u\u017cywa\u0107 jej do zabezpieczenia infrastruktury.<\/p>\n<p><img decoding=\"async\" alt=\"7 kluczowych wska\u017anik\u00f3w ryzyka Active Directory na panelu monitorowania Varonis\" src=\"\/wp-content\/uploads\/2019\/08\/9895074051f5acfbfaca3c2fbabc7a17.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h2>\u0141atwe cele dla atakuj\u0105cych<\/h2>\n<p>\nKonta u\u017cytkownik\u00f3w s\u0105 celem numer jeden dla przest\u0119pc\u00f3w \u2013 od pierwszych pr\u00f3b w\u0142amania po ci\u0105g\u0142\u0105 eskalacj\u0119 uprawnie\u0144 i ukrywanie swoich dzia\u0142a\u0144. Przest\u0119pcy szukaj\u0105 \u0142atwych cel\u00f3w w twojej sieci, wykorzystuj\u0105c podstawowe polecenia PowerShell, kt\u00f3re cz\u0119sto s\u0105 trudne do wykrycia. Usu\u0144 z AD jak najwi\u0119cej takich \u0142atwych cel\u00f3w.<\/p>\n<p>Przest\u0119pcy poszukuj\u0105 u\u017cytkownik\u00f3w z nieograniczonym czasem trwania hase\u0142 (lub kt\u00f3rzy nie potrzebuj\u0105 hase\u0142), kont technologicznych b\u0119d\u0105cych administratorami oraz kont korzystaj\u0105cych ze starego szyfrowania RC4. <\/p>\n<p>Jakiekolwiek z tych kont jest \u0142atwe do uzyskania dost\u0119pu lub, jako regu\u0142a, nie jest monitorowane. Przest\u0119pcy mog\u0105 przej\u0105\u0107 te konta i swobodnie porusza\u0107 si\u0119 w twojej infrastrukturze.<\/p>\n<p>Gdy przest\u0119pcy przenikn\u0105 przez perymetr zabezpiecze\u0144, prawdopodobnie uzyskaj\u0105 dost\u0119p do przynajmniej jednego konta. Czy b\u0119dziesz w stanie uniemo\u017cliwi\u0107 im dost\u0119p do poufnych danych, zanim wykryjesz i zlikwidujesz atak?<\/p>\n<p>Panel monitoringu Varonis AD wska\u017ce na nara\u017cone konta u\u017cytkownik\u00f3w, aby\u015b m\u00f3g\u0142 rozwi\u0105za\u0107 problemy zawczasu. Im trudniej b\u0119dzie w\u0142ama\u0107 si\u0119 do twojej sieci, tym wi\u0119ksze szanse na zneutralizowanie atakuj\u0105cego zanim wyrz\u0105dzi powa\u017cne szkody.<\/p>\n<h3>4 kluczowe wska\u017aniki ryzyka dla kont u\u017cytkownik\u00f3w<\/h3>\n<p>\nPoni\u017cej znajduj\u0105 si\u0119 przyk\u0142ady widget\u00f3w na panelu monitoringu Varonis AD, kt\u00f3re wskazuj\u0105 na najbardziej nara\u017cone konta u\u017cytkownik\u00f3w.<\/p>\n<p><strong>1. Liczba aktywnych u\u017cytkownik\u00f3w, kt\u00f3rych has\u0142a nigdy nie wygasaj\u0105 <\/strong><\/p>\n<p>Dla ka\u017cdego intruza dost\u0119p do takiego konta to zawsze du\u017ca szansa. Poniewa\u017c has\u0142o nigdy nie wygasa, intruz zyskuje sta\u0142\u0105 pozycj\u0119 w sieci, kt\u00f3r\u0105 mo\u017cna wykorzysta\u0107 do <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/how-to-use-powershell-for-privilege-escalation-with-local-computer-accounts\/\">podnoszenia uprawnie\u0144 <\/a><\/noindex>lub poruszania si\u0119 w infrastrukturze.<br \/>\nIntruzowie maj\u0105 listy z milionami kombinacji \u201eu\u017cytkownik-has\u0142o\u201d, kt\u00f3re wykorzystuj\u0105 w atakach z u\u017cyciem po\u015bwiadcze\u0144, a prawdopodobie\u0144stwo,<br \/>\n\u017ce kombinacja dla u\u017cytkownika z \u201ewiecznym\u201d has\u0142em znajduje si\u0119 na jednej z takich list, jest znacznie wi\u0119ksze od zera.<\/p>\n<p>Konta z has\u0142ami nie wygasaj\u0105cymi s\u0105 wygodne w zarz\u0105dzaniu, ale nie s\u0105 bezpieczne. U\u017cyj tego widgetu, aby znale\u017a\u0107 wszystkie konta, kt\u00f3re maj\u0105 takie has\u0142a. Zmie\u0144 ten parametr i zaktualizuj has\u0142o.<\/p>\n<p><img decoding=\"async\" alt=\"7 kluczowych wska\u017anik\u00f3w ryzyka Active Directory na panelu monitorowania Varonis\" src=\"\/wp-content\/uploads\/2019\/08\/45efafd3c6c5075c8fac538094f466c2.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nGdy warto\u015b\u0107 tego widgetu osi\u0105gnie zero, wszelkie nowe konta utworzone z takim has\u0142em b\u0119d\u0105 pojawia\u0107 si\u0119 na panelu monitoringu.<\/p>\n<p><strong>2. Liczba kont administracyjnych z SPN <\/strong><\/p>\n<p>SPN (Service Principal Name) to unikalny identyfikator instancji us\u0142ugi. Ten widget pokazuje, ile kont us\u0142ugowych ma pe\u0142ne prawa administratora. Warto\u015b\u0107 na widgetcie powinna wynosi\u0107 zero. SPN z prawami administratora powstaje, poniewa\u017c udzielanie takich praw jest wygodne dla dostawc\u00f3w oprogramowania i administrator\u00f3w aplikacji, ale stanowi zagro\u017cenie dla bezpiecze\u0144stwa.<\/p>\n<p>Przyznanie konta us\u0142ugi z uprawnieniami administratora umo\u017cliwia hakerom uzyskanie pe\u0142nego dost\u0119pu do konta, kt\u00f3re nie jest u\u017cywane. Oznacza to, \u017ce hakerzy z dost\u0119pem do kont SPN mog\u0105 swobodnie dzia\u0142a\u0107 w obr\u0119bie infrastruktury, unikaj\u0105c jednocze\u015bnie monitorowania swoich dzia\u0142a\u0144. <\/p>\n<p>Aby rozwi\u0105za\u0107 ten problem, nale\u017cy zmieni\u0107 uprawnienia dla kont us\u0142ugowych. Konta te powinny podlega\u0107 zasadzie minimalnych uprawnie\u0144 i mie\u0107 tylko taki dost\u0119p, jaki jest naprawd\u0119 niezb\u0119dny do ich pracy.<\/p>\n<p><img decoding=\"async\" alt=\"7 kluczowych wska\u017anik\u00f3w ryzyka Active Directory na panelu monitorowania Varonis\" src=\"\/wp-content\/uploads\/2019\/08\/05949515e2ec1d30bf68ef356489c837.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nZa pomoc\u0105 tego wid\u017cetu b\u0119dziesz m\u00f3g\u0142 wykry\u0107 wszystkie SPN posiadaj\u0105ce uprawnienia administratora, usun\u0105\u0107 takie przywileje, a nast\u0119pnie kontrolowa\u0107 SPN, kieruj\u0105c si\u0119 t\u0105 sam\u0105 zasad\u0105 minimalnych uprawnie\u0144.<\/p>\n<p>Nowo pojawiaj\u0105ce si\u0119 SPN b\u0119d\u0105 wy\u015bwietlane na panelu monitoruj\u0105cym, co pozwoli Ci kontrolowa\u0107 ten proces.<\/p>\n<p><strong>3. Liczba u\u017cytkownik\u00f3w, kt\u00f3rzy nie potrzebuj\u0105 wcze\u015bniejszej weryfikacji autentyczno\u015bci Kerberos <\/strong><\/p>\n<p>W idealnym przypadku, Kerberos szyfruje bilet weryfikacji autentyczno\u015bci za pomoc\u0105 szyfrowania AES-256, kt\u00f3re pozostaje niew\u0142amane do tej pory.<\/p>\n<p>Jednak starsze wersje Kerberos u\u017cywa\u0142y szyfrowania RC4, kt\u00f3re mo\u017cna teraz z\u0142ama\u0107 w ci\u0105gu kilku minut. Ten wid\u017cet pokazuje, kt\u00f3re konta u\u017cytkownik\u00f3w nadal korzystaj\u0105 z RC4. Microsoft nadal wspiera RC4 dla zgodno\u015bci wstecznej, ale nie oznacza to, \u017ce powiniene\u015b go u\u017cywa\u0107 w swoim AD.<\/p>\n<p><img decoding=\"async\" alt=\"7 kluczowych wska\u017anik\u00f3w ryzyka Active Directory na panelu monitorowania Varonis\" src=\"\/wp-content\/uploads\/2019\/08\/d6eca1f78f2c298dcc65c9a83fc45790.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nGdy wykryjesz takie konta, musisz odznaczy\u0107 pole \u201ewymagana wst\u0119pna autoryzacja Kerberos\u201d w AD, aby konta u\u017cywa\u0142y bardziej zaawansowanego szyfrowania.<\/p>\n<p>Samodzielne wykrywanie tych kont, bez panelu monitoringu Varonis AD, zajmuje du\u017co czasu. W rzeczywisto\u015bci bycie na bie\u017c\u0105co ze wszystkimi kontami, kt\u00f3re zosta\u0142y zmodyfikowane w celu u\u017cycia szyfrowania RC4, to jeszcze trudniejsze zadanie.<\/p>\n<p>Je\u015bli warto\u015b\u0107 na wid\u017cecie ulega zmianie, mo\u017ce to wskazywa\u0107 na dzia\u0142ania przest\u0119pcze.<\/p>\n<p><strong>4. Liczba u\u017cytkownik\u00f3w bez has\u0142a <\/strong><\/p>\n<p>Cyberprzest\u0119pcy wykorzystuj\u0105 podstawowe polecenia PowerShell do odczytu flagi \u201ePASSWD_NOTREQD\u201d z AD w w\u0142a\u015bciwo\u015bciach konta. U\u017cycie tej flagi oznacza, \u017ce nie ma wymaga\u0144 dotycz\u0105cych obecno\u015bci lub z\u0142o\u017cono\u015bci has\u0142a. <br \/>\nJak \u0142atwo mo\u017cna ukra\u015b\u0107 konto z prostym lub pustym has\u0142em? A teraz wyobra\u017a sobie, \u017ce jedno z tych kont to konto administratora.<\/p>\n<p><img decoding=\"async\" alt=\"7 kluczowych wska\u017anik\u00f3w ryzyka Active Directory na panelu monitorowania Varonis\" src=\"\/wp-content\/uploads\/2019\/08\/4278720678ee522a866a4e965c3cc0d6.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nCo si\u0119 stanie, je\u015bli jeden z tysi\u0119cy poufnych plik\u00f3w otwartych dla wszystkich to nadchodz\u0105cy raport finansowy? <\/p>\n<p>Ignorowanie obowi\u0105zkowego wymagania wprowadzenia has\u0142a to kolejny skr\u00f3t w administracji systemami, kt\u00f3ry cz\u0119sto by\u0142 stosowany w przesz\u0142o\u015bci, ale dzisiaj jest niedopuszczalny i niebezpieczny.<\/p>\n<p>Rozwi\u0105\u017c ten problem, aktualizuj\u0105c has\u0142a dla takich kont.<\/p>\n<p>Monitorowanie tego wid\u017cetu w przysz\u0142o\u015bci pomo\u017ce Ci unikn\u0105\u0107 pojawiania si\u0119 kont bez has\u0142a.<\/p>\n<h2>Varonis wyr\u00f3wnuje szanse.<\/h2>\n<p>\nW przesz\u0142o\u015bci praca nad zbieraniem i analizowaniem metryk opisanych w artykule zajmowa\u0142a wiele godzin i wymaga\u0142a g\u0142\u0119bokiej wiedzy na temat PowerShell: specjali\u015bci ds. bezpiecze\u0144stwa musieli anga\u017cowa\u0107 zasoby w takie zadania co tydzie\u0144 lub miesi\u0105c. Jednak r\u0119czne zbieranie i przetwarzanie tych informacji daje cyberprzest\u0119pcom przewag\u0119 w penetracji i kradzie\u017cy danych.<\/p>\n<p>Z <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/ru\/products-data-security-platform\/\">Varonis <\/a><\/noindex>Sp\u0119dzisz jeden dzie\u0144 na wdro\u017ceniu panelu monitorowania AD i dodatkowych sk\u0142adnik\u00f3w, zbieraj\u0105c wszystkie omawiane i wiele innych podatno\u015bci. W dalszym ci\u0105gu, w trakcie eksploatacji, panel monitorowania b\u0119dzie automatycznie aktualizowany w miar\u0119 zmiany stanu infrastruktury.<\/p>\n<p>Prowadzenie atak\u00f3w cybernetycznych to zawsze wy\u015bcig pomi\u0119dzy atakuj\u0105cymi a obro\u0144cami, staraniami przest\u0119pc\u00f3w o kradzie\u017c danych, zanim specjali\u015bci ds. bezpiecze\u0144stwa b\u0119d\u0105 mogli im to uniemo\u017cliwi\u0107. Wczesne wykrycie cyberprzest\u0119pc\u00f3w i ich niezgodnych dzia\u0142a\u0144, po\u0142\u0105czone z siln\u0105 cyberobron\u0105, s\u0105 kluczem do zapewnienia bezpiecze\u0144stwa Twoich danych.<br \/>\n<br \/>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/varonis\/blog\/463703\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412\u0441\u0435, \u0447\u0442\u043e \u043d\u0443\u0436\u043d\u043e \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0443, \u2013 \u044d\u0442\u043e \u0432\u0440\u0435\u043c\u044f \u0438 \u043c\u043e\u0442\u0438\u0432\u0430\u0446\u0438\u044f \u0434\u043b\u044f \u043f\u0440\u043e\u043d\u0438\u043a\u043d\u043e\u0432\u0435\u043d\u0438\u044f \u0432 \u0432\u0430\u0448\u0443 \u0441\u0435\u0442\u044c. \u041d\u043e \u043d\u0430\u0448\u0430 \u0441 \u0432\u0430\u043c\u0438 \u0440\u0430\u0431\u043e\u0442\u0430 \u0441\u043e\u0441\u0442\u043e\u0438\u0442 \u0432 \u0442\u043e\u043c, \u0447\u0442\u043e\u0431\u044b \u043d\u0435 \u0434\u0430\u0442\u044c \u0435\u043c\u0443 \u044d\u0442\u043e\u0433\u043e \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u0438\u043b\u0438, \u043f\u043e \u043a\u0440\u0430\u0439\u043d\u0435\u0439 \u043c\u0435\u0440\u0435, \u043c\u0430\u043a\u0441\u0438\u043c\u0430\u043b\u044c\u043d\u043e \u0443\u0441\u043b\u043e\u0436\u043d\u0438\u0442\u044c \u044d\u0442\u0443 \u0437\u0430\u0434\u0430\u0447\u0443. \u041d\u0443\u0436\u043d\u043e \u043d\u0430\u0447\u0430\u0442\u044c \u0441 \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u0438\u044f \u0441\u043b\u0430\u0431\u044b\u0445 \u043c\u0435\u0441\u0442 \u0432 Active Directory (\u0434\u0430\u043b\u0435\u0435 \u2013 AD), \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a \u043c\u043e\u0436\u0435\u0442 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u0434\u043b\u044f \u043f\u043e\u043b\u0443\u0447\u0435\u043d\u0438\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":27872,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-37173","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412\u0441\u0435, \u0447\u0442\u043e \u043d\u0443\u0436\u043d\u043e.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/7-klyuchevyh-indikatorov-riska-active-directory-na-paneli-monitoringa-varonis\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd477 \u043a\u043b\u044e\u0447\u0435\u0432\u044b\u0445 \u0438\u043d\u0434\u0438\u043a\u0430\u0442\u043e\u0440\u043e\u0432 \u0440\u0438\u0441\u043a\u0430 Active Directory \u043d\u0430 \u043f\u0430\u043d\u0435\u043b\u0438 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u0430 Varonis | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412\u0441\u0435, \u0447\u0442\u043e \u043d\u0443\u0436\u043d\u043e.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/7-klyuchevyh-indikatorov-riska-active-directory-na-paneli-monitoringa-varonis\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:16:11+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:16:11+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd477 kluczowych wska\u017anik\u00f3w ryzyka Active Directory na panelu monitorowania Varonis | ProHoster","description":"Wszystko, co potrzebne.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/7-klyuchevyh-indikatorov-riska-active-directory-na-paneli-monitoringa-varonis","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd477 \u043a\u043b\u044e\u0447\u0435\u0432\u044b\u0445 \u0438\u043d\u0434\u0438\u043a\u0430\u0442\u043e\u0440\u043e\u0432 \u0440\u0438\u0441\u043a\u0430 Active Directory \u043d\u0430 \u043f\u0430\u043d\u0435\u043b\u0438 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u0430 Varonis | ProHoster","og:description":"\u0412\u0441\u0435, \u0447\u0442\u043e \u043d\u0443\u0436\u043d\u043e.","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/7-klyuchevyh-indikatorov-riska-active-directory-na-paneli-monitoringa-varonis","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:16:11+00:00","article:modified_time":"2019-10-31T19:16:11+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"37173","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-22 06:24:26","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 15:46:18","updated":"2026-01-22 06:24:26","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/37173","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=37173"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/37173\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/27872"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=37173"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=37173"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=37173"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}