Sauvegarde et récupération d'Active Directory

5 étapes essentielles de l'ITDR que les RSSI doivent connaître

5 étapes essentielles de l'ITDR que les RSSI doivent connaître

  • L'équipe Semperis

Tout comme l'impact des cyberattaques ne se limite pas au département informatique, le rôle du RSSI s'est étendu au-delà de l'équipe de sécurité. Les organisations et les analystes reconnaissant désormais que l'identité est le nouveau périmètre de sécurité, la supervision d'une stratégie de sécurité globale axée sur l'identité est devenue une responsabilité essentielle du RSSI. Que doivent savoir...

Comment élaborer une bonne stratégie en matière d'ITDR

Comment élaborer une bonne stratégie en matière d'ITDR

  • Sean Deuby | Technologue principal, Amériques

Comment commencer à élaborer une stratégie solide de détection et de réponse aux menaces liées à l'identité (ITDR) ? Cela commence par une compréhension de votre environnement d'identité unique, explique Maarten Goet, directeur de la cybersécurité chez Wortell et expert en technologies et communautés Microsoft. "La principale préoccupation en matière de sécurité de l'identité est que [les organisations] ne...

Pourquoi la récupération d'Active Directory à la suite d'une cyberattaque est un élément essentiel de l'ITDR ?

Pourquoi la récupération d'Active Directory à la suite d'une cyberattaque est un élément essentiel de l'ITDR ?

  • Guido Grillenmeier | Technologue principal, EMEA

Un plan de récupération d'Active Directory (AD) devrait être une priorité de votre plan de détection et de réponse aux menaces d'identité (ITDR). Après tout, nous vivons dans un monde fédéré d'identités hybrides, de connexion sans contact et de travail distribué. Dans ce paysage numérique, tout est connecté. Pour la plupart des organisations, AD est...

La résilience opérationnelle : Plus qu'une simple reprise après sinistre

La résilience opérationnelle : Plus qu'une simple reprise après sinistre

  • Sean Deuby | Technologue principal, Amériques

Pour faire face à l'explosion de la cybercriminalité et à son impact sur les opérations commerciales, de nombreuses organisations mettent à jour leurs plans de reprise après sinistre pour y inclure la réponse aux cyberincidents. La plupart des processus et des lignes directrices des plans de reprise après sinistre traditionnels n'ont guère évolué depuis des années, parfois même depuis plus d'une décennie, ce qui les rend mal adaptés....

Réponse à la menace de l'identité avec Brian Desmond

Réponse à la menace de l'identité avec Brian Desmond

  • Sean Deuby | Technologue principal, Amériques

La réponse aux menaces liées à l'identité - l'aspect initial de l'ITDR - prend de plus en plus d'importance à mesure que les cyberattaquants continuent de trouver de nouveaux moyens d'entrer dans les environnements des victimes. J'ai récemment discuté avec Brian Desmond, directeur du Ravenswood Technology Group, de son expérience en matière de sécurisation des identités, de protection et de récupération des actifs identitaires critiques tels qu'Active Directory (AD). "Tout ce qui...

Active Directory Forest Recovery Introduction d'un nouvel outil de provisionnement du système d'exploitation

Active Directory Forest Recovery Introduction d'un nouvel outil de provisionnement du système d'exploitation

  • Omri Rubinstien

Même après plus de 20 ans de service, Active Directory (AD) reste l'un des composants les plus critiques de l'infrastructure informatique d'une entreprise typique. La sécurité d'AD est facilement considérée comme acquise par les utilisateurs lorsqu'elle fonctionne. Cependant, en cas d'attaque, sa criticité pour les activités de l'entreprise...

Pourquoi les instantanés DC ne remplacent pas les sauvegardes Active Directory ?

Pourquoi les instantanés DC ne remplacent pas les sauvegardes Active Directory ?

  • Sean Deuby | Technologue principal, Amériques

La plupart des entreprises ont virtualisé tout ou partie de leurs contrôleurs de domaine AD (DC). Les DC virtualisés ont leurs avantages, mais ils présentent également des risques qui n'existaient pas avec les serveurs physiques. L'un de ces risques est la tentation d'utiliser des instantanés d'hyperviseur (une image de VM à un moment donné) pour les sauvegardes AD. Ne le faites pas. Soyons clairs : même si Microsoft prend en charge les restaurations d'instantanés d'hyperviseur depuis Windows Server 2012 (c'est-à-dire qu'elles n'endommageront pas AD comme elles pourraient le faire dans...

La menace croissante des rançongiciels en tant que service

La menace croissante des rançongiciels en tant que service

  • Sean Deuby | Technologue principal, Amériques

Les attaques de ransomware auraient diminué cette année. Mais ne vous réjouissez pas tout de suite. "Les modèles de gangs évoluent", note ma collègue Alexandra (Alix) Weaver, architecte de solutions chez Semperis. "Je mets tout le monde en garde : Ne baissez pas votre garde". Selon Alix, ce changement de tendance peut être attribué en partie à l'augmentation...