» 您尚未登录:请 登录 | 注册 | 标签 | 帮助 | 小黑屋 |


发新话题
打印

公司被用bitlocker勒索了

posted by wap, platform: Android
引用:
原帖由 @landice  于 2022-8-25 17:11 发表
传统域控下管理员的权限太大了,一旦被接管风险非常大,你要是一直保持维护在微软最新的域服务版本,有完善的IT管理机制也没事,但现在很多公司的所谓域控,弄个几年前的winserver2012或2016版本的机器就当域控服务器了,系统还不一定更新到最新,IT人员离职了没有完善的账号回收清理机制,一旦被暗网的黑客扫到那就是gg的命,现在国内这些有固定企业IP的一个公司,你让IT调取一下主路由的日志,可以看到每天被多少不明IP扫描或者尝试暴力皮角,很多都来自一些以前独联体涉及的区域。
其实不用域也可以管理的,一般的小企业,你买一个火绒杀毒之类的企业版服务,所有终端安装企业版火绒,IT管理员在内网服务端就可以自由查看每台机器的网络设置,安装的软件,网络行为这些都没问题,没特定需求没必要上域控。
讲真,ad管不好,分散的机器就能管好了?

加域后至少能通过gpo把打补丁和装杀毒软件这两个安全关卡给强制了,顺便把一堆不安全的协议给禁了,那客户端安全性比起单机已经大大提高了。

域管理员账号被拿下是比单机中毒概率小的多的事件,至少攻击者要处心积虑才能拿下,脚本小子广撒网是搞不下ad的。反过来说,域管理员都被拿下了,那这个公司的网络已经千疮百孔了,你的电脑不加域,攻击者也有的是办法把你关键数据加密了来勒索你。就像刷副本,你都团灭了,你居然想我单刷是不是更好一点?


TOP

发新话题
     
官方公众号及微博