{"id":37173,"date":"2019-10-31T22:16:11","date_gmt":"2019-10-31T19:16:11","guid":{"rendered":"https:\/\/prohoster.info\/blog\/7-klyuchevyh-indikatorov-riska-active-directory-na-paneli-monitoringa-varonis\/"},"modified":"2019-10-31T22:16:11","modified_gmt":"2019-10-31T19:16:11","slug":"7-klyuchevyh-indikatorov-riska-active-directory-na-paneli-monitoringa-varonis","status":"publish","type":"post","link":"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/7-klyuchevyh-indikatorov-riska-active-directory-na-paneli-monitoringa-varonis","title":{"rendered":"7 indicatori cheie de risc Active Directory pe tabloul de bord Varonis","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"7 indicatori cheie de risc Active Directory pe tabloul de bord Varonis\" src=\"\/wp-content\/uploads\/2019\/08\/e9d2d7130de9b7daf8f28d965519e606.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nTot ce are nevoie un atacator este timpul \u0219i motiva\u021bia pentru a p\u0103trunde \u00een re\u021beaua dumneavoastr\u0103. Dar sarcina noastr\u0103 este s\u0103 nu-i permitem s\u0103 fac\u0103 acest lucru sau, cel pu\u021bin, s\u0103 facem aceast\u0103 sarcin\u0103 c\u00e2t mai dificil\u0103. Trebuie s\u0103 \u00eencepem cu identificarea punctelor slabe din Active Directory (AD), pe care un atacator le-ar putea exploata pentru a ob\u021bine acces \u0219i a se deplasa prin re\u021bea, r\u0103m\u00e2n\u00e2nd neobservat. \u00cen articolul de ast\u0103zi, vom analiza indicii de risc care reflect\u0103 vulnerabilit\u0103\u021bile existente \u00een securitatea cibernetic\u0103 a organiza\u021biei dumneavoastr\u0103, folosind exemplul tabloului de bord AD Varonis.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Atacatorii folosesc anumite configura\u021bii \u00een domeniu<\/h2>\n<p>\nAtacatorii folosesc o mul\u021bime de trucuri ingenioase \u0219i vulnerabilit\u0103\u021bi pentru a p\u0103trunde \u00een re\u021beaua corporativ\u0103 \u0219i a-\u0219i cre\u0219te privilegiile. Unele dintre aceste vulnerabilit\u0103\u021bi sunt op\u021biuni de configurare a domeniului, care pot fi u\u0219or modificate dup\u0103 ce au fost identificate.<\/p>\n<p>Tabloul de bord AD va alerta imediat dac\u0103 dumneavoastr\u0103 (sau administratorii dumneavoastr\u0103 de sistem) nu a\u021bi schimbat parola KRBTGT luna trecut\u0103, sau dac\u0103 cineva s-a autentificat cu contul de administrator \u00eencorporat implicit (Administrator). Aceste dou\u0103 conturi ofer\u0103 acces nelimitat la re\u021beaua dumneavoastr\u0103: atacatorii vor \u00eencerca s\u0103 ob\u021bin\u0103 acces la ele pentru a ocoli orice restric\u021bii de privilegii \u0219i permisiuni. Iar ca rezultat, vor avea acces la orice date \u00eei intereseaz\u0103.<\/p>\n<p>Desigur, pute\u021bi descoperi aceste vulnerabilit\u0103\u021bi pe cont propriu: de exemplu, s\u0103 seta\u021bi un memento \u00een calendar pentru a verifica sau s\u0103 rula\u021bi un script PowerShell pentru a colecta aceste informa\u021bii. <\/p>\n<p>Tabloul de bord Varonis se actualizeaz\u0103 <strong>automat <\/strong>, pentru a asigura o vizualizare rapid\u0103 \u0219i analiza indicatorilor cheie, care eviden\u021biaz\u0103 vulnerabilit\u0103\u021bile poten\u021biale, astfel \u00eenc\u00e2t s\u0103 pute\u021bi lua imediat m\u0103suri pentru a le remedia.<\/p>\n<h3>3 indicatori cheie de risc la nivel de domeniu<\/h3>\n<p>\nMai jos se afl\u0103 o serie de widget-uri disponibile pe tabloul de bord Varonis, al c\u0103ror utilizare va \u00eent\u0103ri semnificativ protec\u021bia re\u021belei corporative \u0219i a infrastructurii IT \u00een ansamblu.<\/p>\n<p><strong>1. Num\u0103rul de domenii pentru care parola contului Kerberos nu a fost schimbat\u0103 de mult timp <\/strong><\/p>\n<p>Contul KRBTGT este un cont special \u00een AD, care semneaz\u0103 toate <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/kerberos-authentication-explained\/\">tichetele Kerberos <\/a><\/noindex>. Atacatorii care au ob\u021binut acces la controlerul de domeniu (DC) pot utiliza acest cont pentru a crea <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/kerberos-how-to-stop-golden-tickets\/\">Golden ticket<\/a><\/noindex>, care le va oferi acces nelimitat la aproape orice sistem din re\u021beaua corporativ\u0103. Ne-am confruntat cu situa\u021bii \u00een care, dup\u0103 ob\u021binerea cu succes a Golden Ticket, atacatorul a avut acces la re\u021beaua organiza\u021biei timp de doi ani. Dac\u0103 parola contului KRBTGT din compania dumneavoastr\u0103 nu a fost schimbat\u0103 \u00een ultimele patruzeci de zile, widgetul v\u0103 va alerta despre acest lucru. <\/p>\n<p>Patruzeci de zile este mai mult dec\u00e2t un termen suficient pentru un atacator pentru a ob\u021bine acces la re\u021bea. Cu toate acestea, dac\u0103 standardiza\u021bi \u0219i implementa\u021bi un proces de schimbare a acestei parole \u00eentr-o manier\u0103 regulat\u0103, ve\u021bi \u00eengreuna considerabil sarcina atacatorului de a p\u0103trunde \u00een re\u021beaua corporativ\u0103. <\/p>\n<p><img decoding=\"async\" alt=\"7 indicatori cheie de risc Active Directory pe tabloul de bord Varonis\" src=\"\/wp-content\/uploads\/2019\/08\/2c6df99a576c2ae61626c21245909d24.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nRe\u021bineti c\u0103, conform implement\u0103rii protocolului Kerberos de c\u0103tre Microsoft, este necesar <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.microsoft.com\/en-us\/windows-server\/identity\/ad-ds\/manage\/ad-forest-recovery-resetting-the-krbtgt-password\"> s\u0103 schimba\u021bi parola<\/a><\/noindex> KRBTGT de dou\u0103 ori.<\/p>\n<p>Ulterior, acest widget AD v\u0103 va aminti c\u00e2nd este timpul s\u0103 schimba\u021bi din nou parola KRBTGT pentru toate domeniile din re\u021beaua dumneavoastr\u0103.<\/p>\n<p><strong>2. Num\u0103rul de domenii \u00een care a fost utilizat recent contul de administrator \u00eencorporat (Administrator) <\/strong><\/p>\n<p>Conform <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/max-roi-least-privilege-model\/\">principiul celor mai pu\u021bine privilegii <\/a><\/noindex> \u2014 administratorii sistemului primesc dou\u0103 conturi: primul este contul pentru utilizarea zilnic\u0103, iar al doilea este pentru sarcinile administrative planificate. Aceasta \u00eenseamn\u0103 c\u0103 nimeni nu ar trebui s\u0103 foloseasc\u0103 contul de administrator \u00een mod implicit. <\/p>\n<p>Contul de administrator \u00eencorporat este adesea utilizat pentru a simplifica procesul de administrare a sistemului. Aceasta poate deveni o obi\u0219nuin\u021b\u0103 proast\u0103, rezultatul c\u0103reia va fi o bre\u0219\u0103 de securitate. Dac\u0103 acest lucru se \u00eent\u00e2mpl\u0103 \u00een organiza\u021bia dumneavoastr\u0103, va fi dificil s\u0103 distinge\u021bi utilizarea corect\u0103 a acestui cont de accesul poten\u021bial r\u0103u inten\u021bionat.<\/p>\n<p><img decoding=\"async\" alt=\"7 indicatori cheie de risc Active Directory pe tabloul de bord Varonis\" src=\"\/wp-content\/uploads\/2019\/08\/a7e51994b6271021ee64552408bbda87.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nDac\u0103 widgetul arat\u0103 orice valoare diferit\u0103 de zero, \u00eenseamn\u0103 c\u0103 cineva gestioneaz\u0103 \u00een mod necorespunz\u0103tor conturile administrative. \u00cen acest caz, este necesar s\u0103 lua\u021bi m\u0103suri pentru a corecta \u0219i limita accesul la contul de administrator \u00eencorporat. <br \/>\nDup\u0103 ce a\u021bi ob\u021binut valoarea zero a widget-ului \u0219i administratorii de sistem nu mai folosesc aceast\u0103 contabilitate pentru activitatea lor, orice modificare ulterioar\u0103 va indica o poten\u021bial\u0103 atac cibernetic.<\/p>\n<p><strong>3. Num\u0103rul domeniilor \u00een care nu exist\u0103 grupul de Utilizatori Proteja\u021bi (Protected Users) <\/strong><\/p>\n<p>Versiunile vechi de AD sprijineau un tip de criptare slab \u2013 RC4. Hackerii au spart RC4 acum mul\u021bi ani, iar acum pentru un infractor este o sarcin\u0103 relativ simpl\u0103 s\u0103 sparg\u0103 un cont care folose\u0219te \u00een continuare RC4. \u00cen versiunea Active Directory introdus\u0103 \u00een Windows Server 2012, a ap\u0103rut un nou tip de grup de utilizatori numit Grupul Utilizatorilor Proteja\u021bi (Protected Users). Acesta ofer\u0103 instrumente suplimentare de protec\u021bie \u0219i \u00eempiedic\u0103 autentificarea utilizatorilor prin utilizarea cript\u0103rii RC4.<\/p>\n<p>Acest widget va demonstra dac\u0103 \u00een vreun domeniu al organiza\u021biei lipse\u0219te un astfel de grup, astfel \u00eenc\u00e2t s\u0103-l pute\u021bi activa, adic\u0103 s\u0103 activa\u021bi grupul utilizatorilor proteja\u021bi \u0219i s\u0103-l folosi\u021bi pentru a proteja infrastructura.<\/p>\n<p><img decoding=\"async\" alt=\"7 indicatori cheie de risc Active Directory pe tabloul de bord Varonis\" src=\"\/wp-content\/uploads\/2019\/08\/9895074051f5acfbfaca3c2fbabc7a17.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h2>\u021ainte u\u0219oare pentru atacatori<\/h2>\n<p>\nConturile utilizatorilor sunt \u021binta num\u0103rul unu pentru infractori \u2013 de la primele \u00eencerc\u0103ri de infiltrare, p\u00e2n\u0103 la continuarea escalad\u0103rii privilegiilor \u0219i ascunderea ac\u021biunilor lor. Infractorii caut\u0103 \u021binte simple \u00een re\u021beaua dumneavoastr\u0103, folosind comenzi PowerShell de baz\u0103, care sunt adesea greu de detectat. \u00cendep\u0103rta\u021bi din AD c\u00e2t mai multe astfel de \u021binte u\u0219oare.<\/p>\n<p>Infractorii caut\u0103 utilizatori cu parole f\u0103r\u0103 termen limit\u0103 (sau care nu necesit\u0103 parole), conturi tehnologice care sunt administratori \u0219i conturi care utilizeaz\u0103 criptare veche RC4. <\/p>\n<p>Oricare dintre aceste conturi este fie trivial de accesat, fie, \u00een general, nu este monitorizat. Infractorii pot captura aceste conturi \u0219i se pot deplasa liber \u00een cadrul infrastructurii dumneavoastr\u0103.<\/p>\n<p>Odat\u0103 ce infractorii au p\u0103truns prin perimetrul de securitate, este probabil s\u0103 ob\u021bin\u0103 acces la cel pu\u021bin un cont. Ve\u021bi putea s\u0103-i \u00eempiedica\u021bi s\u0103 ob\u021bin\u0103 acces la datele confiden\u021biale \u00eenainte de a detecta \u0219i elimina atacul?<\/p>\n<p>Panoul de monitorizare Varonis AD va semnala conturile de utilizatori vulnerabile, astfel \u00eenc\u00e2t s\u0103 pute\u021bi rezolva problemele \u00eenainte de vreme. Cu c\u00e2t este mai greu s\u0103 p\u0103trunzi \u00een re\u021beaua dvs., cu at\u00e2t mai mari sunt \u0219ansele de a neutraliza atacatorul \u00eenainte ca acesta s\u0103 cauzeze daune serioase.<\/p>\n<h3>4 indicatori cheie de risc pentru conturile de utilizatori<\/h3>\n<p>\nIat\u0103 exemple de widget-uri pe panoul de monitorizare Varonis AD, care indic\u0103 cele mai vulnerabile conturi de utilizatori.<\/p>\n<p><strong>1. Num\u0103rul de utilizatori activi cu parole care nu expir\u0103 niciodat\u0103 <\/strong><\/p>\n<p>Pentru orice atacator, ob\u021binerea accesului la un astfel de cont este \u00eentotdeauna o mare realizare. Deoarece parola nu expir\u0103 niciodat\u0103, atacatorul are un punct de sprijin permanent \u00een re\u021bea, pe care ulterior \u00eel poate utiliza pentru <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/how-to-use-powershell-for-privilege-escalation-with-local-computer-accounts\/\">a cre\u0219te privilegiile <\/a><\/noindex>sau a se deplasa \u00een cadrul infrastructurii.<br \/>\nAtacatorii au la dispozi\u021bie liste cu milioane de combina\u021bii \u201eutilizator-parol\u0103\u201d, pe care le folosesc \u00een atacuri de tip credential stuffing, iar probabilitatea ca<br \/>\ncombinatia pentru un utilizator cu o parol\u0103 \u201eetern\u0103\u201d s\u0103 se afle \u00een una dintre aceste liste este mult mai mare dec\u00e2t zero.<\/p>\n<p>Conturile cu parole care nu expir\u0103 sunt convenabile din punct de vedere al gestion\u0103rii, dar nu sunt sigure. Utiliza\u021bi acest widget pentru a g\u0103si toate conturile care au astfel de parole. Modifica\u021bi aceast\u0103 setare \u0219i actualiza\u021bi parola.<\/p>\n<p><img decoding=\"async\" alt=\"7 indicatori cheie de risc Active Directory pe tabloul de bord Varonis\" src=\"\/wp-content\/uploads\/2019\/08\/45efafd3c6c5075c8fac538094f466c2.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nOdat\u0103 ce valoarea acestui widget devine zero, orice conturi noi create cu o astfel de parol\u0103 vor ap\u0103rea pe panoul de monitorizare.<\/p>\n<p><strong>2. Num\u0103rul de conturi administrative cu SPN <\/strong><\/p>\n<p>SPN (Service Principal Name) este un identificator unic pentru o instan\u021b\u0103 de serviciu. Acest widget arat\u0103 c\u00e2te conturi de serviciu au drepturi complete de administrator. Valoarea de pe widget ar trebui s\u0103 fie zero. SPN-urile cu drepturi de administrator apar deoarece oferirea acestor drepturi este convenabil\u0103 pentru furnizorii de software \u0219i administratorii de aplica\u021bii, dar aceasta reprezint\u0103 o amenin\u021bare la adresa securit\u0103\u021bii.<\/p>\n<p>Furnizarea unui cont de serviciu cu drepturi de administrator permite unui atacator s\u0103 ob\u021bin\u0103 acces complet la un cont care nu este utilizat. Aceasta \u00eenseamn\u0103 c\u0103 atacatorii cu acces la conturile SPN pot ac\u021biona liber \u00een cadrul infrastructurii \u0219i astfel pot evita monitorizarea ac\u021biunilor lor. <\/p>\n<p>Aceast\u0103 problem\u0103 poate fi remediat\u0103 prin modificarea permisiunilor pentru conturile de serviciu. Aceste conturi ar trebui s\u0103 urmeze principiul celor mai pu\u021bine privilegii \u0219i s\u0103 aib\u0103 doar accesul necesar pentru func\u021bionarea corespunz\u0103toare.<\/p>\n<p><img decoding=\"async\" alt=\"7 indicatori cheie de risc Active Directory pe tabloul de bord Varonis\" src=\"\/wp-content\/uploads\/2019\/08\/05949515e2ec1d30bf68ef356489c837.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nCu ajutorul acestui widget, ve\u021bi putea identifica toate SPN-urile care au drepturi de administrator, elimina aceste privilegii \u0219i, ulteror, s\u0103 controla\u021bi SPN-urile conform aceluia\u0219i principiu al accesului cu cele mai pu\u021bine privilegii.<\/p>\n<p>SPN-urile nou ap\u0103rute vor fi afi\u0219ate pe panoul de monitorizare, iar dumneavoastr\u0103 ve\u021bi putea controla acest proces.<\/p>\n<p><strong>3. Num\u0103rul utilizatorilor care nu necesit\u0103 verificarea autenticit\u0103\u021bii Kerberos <\/strong><\/p>\n<p>\u00cen mod ideal, Kerberos cript\u00e2nd biletul de autentificare cu criptarea AES-256, care r\u0103m\u00e2ne neperforat\u0103 p\u00e2n\u0103 \u00een prezent.<\/p>\n<p>Cu toate acestea, versiunile mai vechi ale Kerberos utilizau criptarea RC4, care acum poate fi compromis\u0103 \u00een c\u00e2teva minute. Acest widget arat\u0103 ce conturi de utilizator \u00eenc\u0103 folosesc RC4. Microsoft continu\u0103 s\u0103 sprijine RC4 pentru compatibilitate invers\u0103, dar acest lucru nu \u00eenseamn\u0103 c\u0103 ar trebui s\u0103-l utiliza\u021bi \u00een AD-ul dumneavoastr\u0103.<\/p>\n<p><img decoding=\"async\" alt=\"7 indicatori cheie de risc Active Directory pe tabloul de bord Varonis\" src=\"\/wp-content\/uploads\/2019\/08\/d6eca1f78f2c298dcc65c9a83fc45790.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nDup\u0103 ce a\u021bi identificat astfel de conturi, trebuie s\u0103 debifezi op\u021biunea \u201enu necesit\u0103 autorizare prealabil\u0103 Kerberos\u201d \u00een AD, astfel \u00eenc\u00e2t conturile s\u0103 utilizeze o criptare mai complex\u0103.<\/p>\n<p>Identificarea acestor conturi, f\u0103r\u0103 panoul de monitorizare Varonis AD, dureaz\u0103 mult timp. \u00cen realitate, a fi la curent \u00een timp util cu toate conturile care au fost editate pentru a utiliza criptarea RC4 este o sarcin\u0103 \u0219i mai complex\u0103.<\/p>\n<p>Dac\u0103 valoarea de pe widget se schimb\u0103, acest lucru poate indica activit\u0103\u021bi ilegale.<\/p>\n<p><strong>4. Num\u0103rul utilizatorilor f\u0103r\u0103 parol\u0103 <\/strong><\/p>\n<p>Atacatorii folosesc comenzi de baz\u0103 PowerShell pentru a citi din AD flag-ul \u201ePASSWD_NOTREQD\u201d din propriet\u0103\u021bile contului. Utilizarea acestui flag \u00eenseamn\u0103 c\u0103 nu exist\u0103 cerin\u021be pentru prezen\u021ba sau complexitatea parolei. <br \/>\nC\u00e2t de u\u0219or este s\u0103 furi un cont cu o parol\u0103 simpl\u0103 sau gol? Acum, imagineaz\u0103-\u021bi c\u0103 unul dintre aceste conturi este un administrator.<\/p>\n<p><img decoding=\"async\" alt=\"7 indicatori cheie de risc Active Directory pe tabloul de bord Varonis\" src=\"\/wp-content\/uploads\/2019\/08\/4278720678ee522a866a4e965c3cc0d6.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nCe se \u00eent\u00e2mpl\u0103 dac\u0103 unul dintre cele mii de fi\u0219iere confiden\u021biale, deschise pentru to\u021bi, este un raport financiar viitor? <\/p>\n<p>Ignorarea cerin\u021bei obligatorii de introducere a parolei este un alt scurtcircuit \u00een administrarea sistemului, care a fost utilizat frecvent \u00een trecut, dar ast\u0103zi este inacceptabil \u0219i nesigur.<\/p>\n<p>Rezolv\u0103 aceast\u0103 problem\u0103 actualiz\u00e2nd parolele pentru astfel de conturi.<\/p>\n<p>Monitorizarea acestui widget \u00een viitor te va ajuta s\u0103 evi\u021bi apari\u021bia conturilor f\u0103r\u0103 parol\u0103.<\/p>\n<h2>Varonis egaleaz\u0103 \u0219ansele.<\/h2>\n<p>\n\u00cen trecut, colectarea \u0219i analiza metricilor prezentate \u00een articol dura multe ore \u0219i necesita cuno\u0219tin\u021be aprofundate de PowerShell: speciali\u0219tii \u00een securitate erau nevoi\u021bi s\u0103 aloce resurse pentru astfel de sarcini s\u0103pt\u0103m\u00e2nal sau lunar. Cu toate acestea, colectarea \u0219i procesarea manual\u0103 a acestor informa\u021bii ofer\u0103 atacatorilor un avantaj pentru a p\u0103trunde \u0219i a fura date.<\/p>\n<p>Cu <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/ru\/products-data-security-platform\/\">Varonis <\/a><\/noindex>vei petrece o zi pentru a desf\u0103\u0219ura panoul de control AD \u0219i componentele suplimentare, colect\u00e2nd toate vulnerabilit\u0103\u021bile discutate \u0219i multe altele. \u00cen continuare, \u00een timpul exploat\u0103rii, panoul de control se va actualiza automat, pe m\u0103sur\u0103 ce starea infrastructurii se schimb\u0103.<\/p>\n<p>Efectuarea atacurilor cibernetice este \u00eentotdeauna o curs\u0103 \u00eentre atacatori \u0219i cei care se ap\u0103r\u0103, cu scopul de a fura datele \u00eenainte ca speciali\u0219tii \u00een securitate s\u0103 poat\u0103 \u00eenchide accesul la acestea. Detectarea timpurie a atacatorilor \u0219i a ac\u021biunilor lor ilegale, \u00eempreun\u0103 cu o ap\u0103rare cibernetic\u0103 solid\u0103, este cheia pentru asigurarea securit\u0103\u021bii datelor tale.<br \/>\n<br \/>Sursa: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/varonis\/blog\/463703\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412\u0441\u0435, \u0447\u0442\u043e \u043d\u0443\u0436\u043d\u043e \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0443, \u2013 \u044d\u0442\u043e \u0432\u0440\u0435\u043c\u044f \u0438 \u043c\u043e\u0442\u0438\u0432\u0430\u0446\u0438\u044f \u0434\u043b\u044f \u043f\u0440\u043e\u043d\u0438\u043a\u043d\u043e\u0432\u0435\u043d\u0438\u044f \u0432 \u0432\u0430\u0448\u0443 \u0441\u0435\u0442\u044c. \u041d\u043e \u043d\u0430\u0448\u0430 \u0441 \u0432\u0430\u043c\u0438 \u0440\u0430\u0431\u043e\u0442\u0430 \u0441\u043e\u0441\u0442\u043e\u0438\u0442 \u0432 \u0442\u043e\u043c, \u0447\u0442\u043e\u0431\u044b \u043d\u0435 \u0434\u0430\u0442\u044c \u0435\u043c\u0443 \u044d\u0442\u043e\u0433\u043e \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u0438\u043b\u0438, \u043f\u043e \u043a\u0440\u0430\u0439\u043d\u0435\u0439 \u043c\u0435\u0440\u0435, \u043c\u0430\u043a\u0441\u0438\u043c\u0430\u043b\u044c\u043d\u043e \u0443\u0441\u043b\u043e\u0436\u043d\u0438\u0442\u044c \u044d\u0442\u0443 \u0437\u0430\u0434\u0430\u0447\u0443. \u041d\u0443\u0436\u043d\u043e \u043d\u0430\u0447\u0430\u0442\u044c \u0441 \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u0438\u044f \u0441\u043b\u0430\u0431\u044b\u0445 \u043c\u0435\u0441\u0442 \u0432 Active Directory (\u0434\u0430\u043b\u0435\u0435 \u2013 AD), \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a \u043c\u043e\u0436\u0435\u0442 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u0434\u043b\u044f \u043f\u043e\u043b\u0443\u0447\u0435\u043d\u0438\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":27872,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-37173","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412\u0441\u0435, \u0447\u0442\u043e \u043d\u0443\u0436\u043d\u043e.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/7-klyuchevyh-indikatorov-riska-active-directory-na-paneli-monitoringa-varonis\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"ro_RO\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd477 \u043a\u043b\u044e\u0447\u0435\u0432\u044b\u0445 \u0438\u043d\u0434\u0438\u043a\u0430\u0442\u043e\u0440\u043e\u0432 \u0440\u0438\u0441\u043a\u0430 Active Directory \u043d\u0430 \u043f\u0430\u043d\u0435\u043b\u0438 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u0430 Varonis | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412\u0441\u0435, \u0447\u0442\u043e \u043d\u0443\u0436\u043d\u043e.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/7-klyuchevyh-indikatorov-riska-active-directory-na-paneli-monitoringa-varonis\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:16:11+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:16:11+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd477 indicatori cheie de risc Active Directory pe panoul de control Varonis | ProHoster","description":"Tot ce ai nevoie.","canonical_url":"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/7-klyuchevyh-indikatorov-riska-active-directory-na-paneli-monitoringa-varonis","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"ro_RO","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd477 \u043a\u043b\u044e\u0447\u0435\u0432\u044b\u0445 \u0438\u043d\u0434\u0438\u043a\u0430\u0442\u043e\u0440\u043e\u0432 \u0440\u0438\u0441\u043a\u0430 Active Directory \u043d\u0430 \u043f\u0430\u043d\u0435\u043b\u0438 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u0430 Varonis | ProHoster","og:description":"\u0412\u0441\u0435, \u0447\u0442\u043e \u043d\u0443\u0436\u043d\u043e.","og:url":"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/7-klyuchevyh-indikatorov-riska-active-directory-na-paneli-monitoringa-varonis","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:16:11+00:00","article:modified_time":"2019-10-31T19:16:11+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"37173","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-22 06:24:26","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 15:46:18","updated":"2026-01-22 06:24:26","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts\/37173","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/comments?post=37173"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts\/37173\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/media\/27872"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/media?parent=37173"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/categories?post=37173"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/tags?post=37173"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}