Куда я попал?
Цель: сокращение возможностей злоумышленника по компрометации учетных записей.
Политика:
Политика:
- Неактивные более 45 дней учетные записи пользователей подлежат отключению.
- Неактивные более 60 дней учетные записи компьютеров и серверов подлежат удалению.
Автоматический регулярный поиск неактивных учетных записей и уведомление ответственного за защитную меру осуществляет скрипт, запускаемый ежедневно.
Пример реализации скрипта приведен в заметке к защитной мере
Инструкция
Началом для процесса является получение писем от скрипта аудита с заголовками:
Пример реализации скрипта приведен в заметке к защитной мере
Инструкция
Началом для процесса является получение писем от скрипта аудита с заголовками:
- Чистка AD: Users
- Чистка AD: Computers
Алгоритм обработки писем:
- Учетные записи пользователей отключаются и переносятся в юнит domain.local/Отключенные учетные записи/
- Учетные записи компьютеров удаляются или переносятся в юнит domain.local/Рабочие станции/Отключенные/
- В случае необходимости, неясности - проводятся консультации с Отделом ИТ или с владельцами отключаемой учетной записи
Область действия: Вся организация
Классификация
Тип
Организационная
?
Техническая
?
Корректирующая
?
Компенсирующая
?
Реализация
Вручную
Периодичность
По событию
Ответственный
Не определено
Инструменты
Не определено
Отключение неиспользуемых учетных записей в домене Active Directory
Предшествующие меры
№ | Этап -1 | ||||
---|---|---|---|---|---|
1 | Использование Active Directory для учета, идентификации, аутентификации, авторизации пользователей |
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.
Заметки
1Скрипт аудита AD
Пример уведомления: