Genauso wie die Auswirkungen von Cyberangriffen nicht auf die IT-Abteilung beschränkt sind, hat sich die Rolle des CISO über das Sicherheitsteam hinaus erweitert. Da Unternehmen und Analysten inzwischen anerkennen, dass Identität die neue Sicherheitsgrenze ist, ist die Beaufsichtigung einer umfassenden Sicherheitsstrategie, bei der die Identität im Vordergrund steht, zu einer wesentlichen Aufgabe des CISO geworden. Was...
Wie beginnen Sie mit dem Aufbau einer starken Strategie zur Erkennung von und Reaktion auf Identitätsbedrohungen (ITDR)? Es beginnt mit dem Verständnis Ihrer einzigartigen Identitätsumgebung, sagt Maarten Goet, Direktor für Cybersicherheit bei Wortell und Experte für Microsoft-Technologien und Communities. "Das größte Problem bei der Identitätssicherheit ist, dass [Unternehmen] in der Regel nicht...
Ein Plan zur Wiederherstellung von Active Directory (AD) sollte für Ihren Plan zur Erkennung von und Reaktion auf Identitätsbedrohungen (ITDR) eine Priorität sein. Schließlich leben wir in einer föderierten Welt mit hybriden Identitäten, Zero-Touch-Login und verteilter Arbeit. In dieser digitalen Landschaft ist alles miteinander verbunden. Für die meisten Unternehmen steht AD an der...
Um der explosionsartigen Zunahme der Cyberkriminalität und deren Auswirkungen auf den Geschäftsbetrieb zu begegnen, aktualisieren viele Unternehmen ihre Notfallpläne und erweitern sie um incident response. Viele der Prozesse und Richtlinien in herkömmlichen Notfallplänen haben sich seit Jahren kaum verändert, teilweise sogar seit über einem Jahrzehnt – was sie ungeeignet macht…
Die Reaktion auf Identitätsbedrohungen - der erste Aspekt von ITDR - gewinnt zunehmend an Bedeutung, da Cyberangreifer immer neue Wege in die Umgebungen der Opfer finden. Ich habe vor kurzem mit Brian Desmond, Principal bei der Ravenswood Technology Group, über seine Erfahrungen bei der Unterstützung von Unternehmen bei der Sicherung von Identitäten und dem Schutz und der Wiederherstellung wichtiger Identitätsbestände wie Active Directory (AD) gesprochen. "Alles, was...
Auch nach mehr als 20 Jahren ist Active Directory (AD) immer noch eine der wichtigsten Komponenten der IT-Infrastruktur eines typischen Unternehmens. Die AD-Sicherheit ist für die Benutzer leicht als selbstverständlich anzusehen, wenn sie funktioniert. Im Falle eines Angriffs ist es jedoch von entscheidender Bedeutung für den Geschäftsbetrieb...
Die meisten Unternehmen haben einige oder alle ihre AD-Domänencontroller (DCs) virtualisiert. Virtualisierte DCs haben ihre Vorteile, aber sie bringen auch Risiken mit sich, die es bei physischen Servern nicht gab. Eines dieser Risiken ist die Versuchung, Hypervisor-Snapshots (ein Point-in-Time VM-Image) für AD-Backups zu verwenden. Tun Sie das nicht. Um es klar zu sagen: Auch wenn Microsoft seit Windows Server 2012 die Wiederherstellung von Hypervisor-Snapshots unterstützt (d.h., sie machen AD nicht kaputt, wie sie es in...
Ransomware-Angriffe sind Berichten zufolge in diesem Jahr zurückgegangen. Aber fangen Sie nicht gleich an zu feiern. "Die Bandenmodelle entwickeln sich weiter", stellt meine Kollegin Alexandra (Alix) Weaver, Semperis Solutions Architect, fest. "Ich warne alle: Lassen Sie Ihre Wachsamkeit nicht nach." Alix meint, dass ein Teil des sich verändernden Trends auf eine Zunahme der...