长沙电脑维修-长沙电脑上门维修-笔记本维修-上门修显示器
滚动新闻:
  网站首页     维修业界     网络安全     硬件故障     软件故障     系统故障     硬件维修     系统安装     驱动下载     维修信息  
欢迎来到长沙电脑维修网,一个电话上门维修电脑 13347311093 0731-82917806 您的满意是我们进步的动力! 请您留言|设为首页|加入收藏
长沙电脑上门维修
您当前位置:网站首页 >> 网络安全 >> 技术文章 >> 正文阅读

企业该如何防御哈希值传递攻击


来源:长沙电脑维修 发布时间:2010-05-04 01:09:12 查看次数:

长沙监控安装

  拦截通过技术

  大多数研究人员认为哈希值传递攻击还不算严重的问题,而攻击者能够以高级别权限访问哈希的事实则更加令人担忧,攻击者获得管理权限后还有什么做不到的?在Active Directory网络中,攻击者必须获得域控制器的管理员权限才能够得到大多数用户的哈希,这意味着在大多数情况下,攻击者实际上已经成了域管理员。从这点来看,哈希值传递攻击只是一小部分问题而已。

  对于这种攻击,安全专家的最大建议就是,阻止或者尽量控制域管理员登陆到非域控制器以及执行非Active Directory管理任务。域管理员只能登录来执行限制给域管理员的任务,即便如此,这些任务也只能在域控制器上执行。在Active Directory中,通常分配给域管理员任务中有95%的任务(例如用户和计算机账户管理、组策略更新等)可以利用Active Directory Delegation Control向导分配给不是域管理员组的专门的团队来执行。

  默认情况下,域管理员是每个域计算机群的本地管理员组中的成员,他们对于所有资源都有完全控制的权力,我们应该从本地管理员组移除域管理员,并且增加需要对特定计算机的完全控制力的特定角色组。域管理员真的需要对大部分重要数据库和所有敏感数据的完全控制吗?

  另外,需要定期对不同域管理员执行的任务进行归档。然后创建特定角色组,并将这些任务分别分配给合适的组,下一步,移除所有“不需要的”域管理员,连系其余的域管理员,保证高度安全性。可以像某些公司一样部署一些特殊的工具(如CyberArk和Cloakware等)来简化管理和控制高权限管理员的任务。

  这里的主要建议就是尽量控制高权限管理员的数量,防止他们使用其证书登录普通工作站,因为普通工作站比受到良好保护的域控制器更容易被攻击。

  防御哈希值传递攻击的其他方法还包括对高权限用户登录过的电脑进行重新启动,这能够防止哈希存储到内存,因为攻击者能够在内存很轻松地获取哈希值传递。

  服务器和域隔离是最大限度控制哈希值传递攻击范围的最佳方法,这样不仅可以防止攻击者获取大多数计算机和服务器的访问权限,还可以让攻击者的活动触发其他纵深防御程序,例如IDS和防火墙等。

  此外,使用杀毒软件扫描软件来检查哈希值传递工具,如果你在系统环境中发现任何这种工具,你将需要立刻进行调查,这个方法是对已部署的防御措施的补充,能够帮助防止攻击者获取对系统的高级别访问权限。

  所有这些建议归结起来无非就是最低特权安全政策,按照上述建议来操作比阻止哈希值传递攻击更能提高安全性。

·上一条:系统资源管理器死锁或崩溃处理的一些方法
·下一条:Forefront中实现Web缓存安全性能两不误
相关文章
·如何找回已经清空的回收站的文件 2011-12-26 22:41:43
·怎样解决应用程序错误? 2011-08-16 01:15:07
·小伍提醒:正确使用电脑应该注意的事项 2010-08-21 17:06:25
·安全帮你提供提高网速的方法 2011-08-11 01:46:07
·教你无线路由器如何设置 2010-08-18 20:39:24
·U盘病毒安全隐患及防范方法 2011-04-13 12:57:45
·电脑无法关机,关机按钮不见了 2011-08-07 04:19:27
·电脑维修需要注意的常识 2012-12-17 22:24:53
文章评论
现在有0人对本文发表评论 查看所有评论
同行交流
电脑维修公司
宇翔电脑维修
  最新文章
·电脑开机按F8出现的启动菜单分别是什么意思
·几台电脑怎样共享一部打印机
·手机WIFI可以上网电脑网线无法使用怎么办
·台式电脑网卡坏了,无线网还能用么
·家里台式电脑不插网线怎么能连上wifi无线网
·常见路由器默认初始用户名和密码
·苹果iMac电脑安装Windows7时出现黑屏
·交换机不稳定可能出现的网络问题
·如何防止人家盗用你的无线网络
·为您讲述主机电源是如何保护的?
·如何清空电脑上存储的用户名和密码
·如何让您的电脑安全关机?
·如何解决AGP显卡与AMD牌CPU冲突
·电脑不能开网页 发出数据包多但接收很少
·教你如何禁止使用U盘和移动硬盘
苹果双系统安装
  热门文章
·如何看自己家的WIFI是否被盗用
·家里无线(WIFI)网络被盗用怎么办
·家里台式电脑不插网线怎么能连上wifi无线网
·电脑开机后显示图标很慢,进入桌面很慢是什
·浏览器IE怎么禁用或暂停迅雷等下载工具
·平板电脑能连无线网络(WiFi)却打不开网页
·家里的无线局域网络为什么电脑能用而手机不
·已取消到该网页的导航的解决方法
·交换机不稳定可能出现的网络问题
·家庭网络布线的一般方案
·笔记本电脑无线能上网但是手机无线却连接不
·如何破解WEP无线网络WLAN
·详解4M宽带下载速度?4M等于多少kb?
·浅谈内网安全之防护法
·手机WIFI可以上网电脑网线无法使用怎么办
关于我们 | 公司介绍 | 维修报价 | 免责声明 | 阅读须知 | 内容目录 | 湘ICP备16016646号-1
联系邮箱:270024428@qq.com 联系QQ:270024428
Copyright 2019, 长沙电脑维修网版权所有.