Annons
Detaljerad sökning
Logga in
Bli medlem
Annons
Toggle navigation
notes
Logga in
search
account_balance
Företag
concierge
Förfrågan
delivery_truck_speed
Boka frakt
storefront
Köp & Sälj
approval_delegation
Erbjudanden
group_add
Jobb
newspaper
Nyheter
edit_square
Bli medlem
person
Mitt konto
diamond_shine
Besök vår webbyrå
Svenska
Engelska
newspaper
Se senaste nyheter
convert_to_text
Skicka in nyhet/pressmeddelande
mark_email_read
Prenumerera på nyhetsbrev
campaign
Annonsering i nyhetsbrev
newsmode
Nyhetsbrev
account_balance
Företag
account_balance
Företag
assignment
Register A-Ö
handshake
Agenturer
contract_edit
Registrera grunduppgifter gratis
concierge
Förfrågan
delivery_truck_speed
Boka frakt
storefront
Köp & Sälj
deployed_code
Produkter
precision_manufacturing
Industrimaskiner
forklift
Truckar
front_loader
Entreprenadmaskiner
agriculture
Lantbruksmaskiner
forest
Skogsmaskiner
local_shipping
Transportfordon
gavel
Auktionsobjekt
assignment
Register A-Ö
approval_delegation
Erbjudanden
approval_delegation
Se aktuella erbjudanden
add_box
Skapa erbjudande
mark_email_read
Prenumerera på erbjudanden
group_add
Jobb
group_add
Sök jobb
assignment
Register A-Ö
newspaper
Nyheter
newspaper
Se senaste nyheter
convert_to_text
Skicka in nyhet/pressmeddelande
mark_email_read
Prenumerera på nyhetsbrev
campaign
Annonsering i nyhetsbrev
newsmode
Nyhetsbrev
edit_square
Bli medlem
edit_square
Bli medlem
playlist_add_check
Funktioner när man är inloggad
auto_read_play
Referenser
person
Mitt konto
diamond_shine
Besök vår webbyrå
Svenska
Engelska
Kontakt
Bli medlem
Startsida
/
Nyheter
/
Se senaste nyheter
/
Organisationer misslyckas med åtgärder
account_balance
Företag
concierge
Förfrågan
delivery_truck_speed
Boka frakt
storefront
Köp & Sälj
approval_delegation
Erbjudanden
group_add
Jobb
newspaper
Nyheter
edit_square
Bli medlem
person
Mitt konto
diamond_shine
Besök vår webbyrå
Svenska
Engelska
newspaper
Se senaste nyheter
convert_to_text
Skicka in nyhet/pressmeddelande
mark_email_read
Prenumerera på nyhetsbrev
campaign
Annonsering i nyhetsbrev
newsmode
Nyhetsbrev
Startsida
/
Nyheter
/
Se senaste nyheter
/
Organisationer misslyckas med åtgärder
Senaste nytt
- Nyheter inom industrivärlden
Tipsa
Organisationer misslyckas med åtgärder
Att åtgärda kritiska säkerhetsluckor i Active Directory
Visa företagsinfo
Verksamheter av alla storlekar och över alla branscher misslyckas ofta med att åtgärda säkerhetsluckor i Microsoft Active Directory (AD), vilket gör dem sårbara för identitetsbaserade cyberattacker. Det visar resultaten från en undersökning som administrerats av IT-säkerhetsföretaget Semperis.
Användare av AD-sårbarhetsutvärderingsverktyget Purple Knight, som utvecklats av Semperis, rapporterar ett genomsnittligt betyg på 72 av 100 i studien där drygt 150 organisationer globalt deltog. Resultatet visar att det finns en hel del att göra.
Katalogtjänsten Active Directory släpptes med Windows 2000 och används av över 90 procent av organisationerna. Med identitetsbaserade attacker på uppgång, är AD ett populärt mål för IT-kriminella och lyckade attacker kan ge tillgång till offrets hela IT-infrastruktur.
En hackare kan till exempel använda oskyddade AD-konton för att hitta och ta över hela datorkonton, inklusive alla rättigheter som användaren har i nätverket. Konsekvenserna av en sådan attack kan bli katastrofala: När Active Directory är nere stannar hela organisationen – och AD kan ta veckor att återställa.
Kaseya-attacken paralyserade 1 500 organisationer. Och attacken mot SolarWinds system spred sig till cirka 18 000 kunder. Alla dessa attacker involverade AD, vilket ungefär 90 procent av alla säkerhetsincidenter gör,
enligt Mandiant
.
Även om medvetenheten om säkerhetsriskerna kopplade till AD växer, indikerar Purple Knights-rapporten att organisationer fortfarande har svårt att identifiera och hantera de sårbarheter som deras identitetsmiljöer lämnar öppna för cyberattacker.
Resultaten bekräftar också fynd från Microsoft: Enligt 2022 års Digital Defense Report hade 88 % av de Microsoft-kunder som drabbats av cyberincidenter "osäker AD-konfiguration".
Organisationer saknar kunskap om identitetstjänstens svaga punkter
En av utmaningarna är bristen på kunskap om identitetstjänstens svaga punkter. Det kan dessutom finnas äldre identitetsinfrastrukturer, med föråldrade användarbehörigheter och inaktiva användarkonton som ökar komplexiteten. De flesta AD-infrastrukturer implementerades för flera år sedan, eller till och med decennier sedan, och har hanterats av olika administratörer, vilket har skapat en grogrund för felkonfigurationer.
Följaktligen var den lägsta poängen bland de sju AD-kategorierna som bedömdes av Purple Knight-verktyget relaterad till kontosäkerhet. Organisationer rapporterade en genomsnittlig poäng på 61 av 100. Bland de vanligaste sårbarheterna som upptäcktes var att användare med breda behörigheter hade svaga lösenord, oskyddade konton med administratörsrättigheter och administratörskonton med gamla lösenord.
Äldre AD-felkonfigurationer kan vara ett särskilt stort problem i större organisationer, som ofta ärver olika AD-infrastrukturer genom sammanslagningar och förvärv. Respondenter från företag med mer än 10 000 anställda rapporterade den lägsta genomsnittliga övergripande säkerhetspoängen på 63 – nästan 10 poäng lägre än genomsnittspoängen.
Hybridinfrastrukturer medför fler sårbarheter
Ökningen av molnapplikationer och distansarbete gör att fler organisationer inför hybridinfrastrukturer som kombinerar lokal AD och molnbaserat Entra ID – tidigare känt som Azure AD – eller andra molnbaserade identitetstjänster. Hybrididentitet låter anställda använda en inloggning för att autentisera till alla tjänster över molnet och lokalt, men detta medför ytterligare risker.
Vid en analys som omfattar alla bedömningskategorier kring kontosäkerhet, AD-infrastruktur, AD-delegering och Group Policy, var det försäkringsbolagen som hade sämst resultat, följda av organisationer inom detaljhandel, transport och offentlig infrastruktur. Här finns ett betydande arbete att göra för att täppa till identitetsrelaterade säkerhetsluckor som ofta riktas mot ransomware-grupper som Vice Society, LockBit, BlackCat och Clop.
Att täppa till säkerhetsluckor lönar sig
Den goda nyheten är att de går att åtgärda problemen man har identifierat de viktigaste sårbarheterna Active Directory-miljön. Användare rapporterade förbättringar på i genomsnitt 40 procent och upp till 64 procent efter att ha använt Purple Knights vägledning för att systematiskt ta itu med de risker som upptäcktes under den första AD-bedömningen.
Men eftersom AD är en teknik som nu är nästan ett kvarts sekel gammal, saknar många organisationer helt enkelt kompetens eller erfarenhet att hitta och åtgärda relevanta säkerhetsluckor. Dessutom faller förbättring av AD-säkerhet genom stolarna hos många organisationer eftersom IT-administratörer och säkerhetspersonal arbetar i olika team.
Samarbete – både inom organisationen och med säkerhetsexperter från tredje part – såväl som regelbundna AD-säkerhetsrevisioner är nyckeln till att rensa upp i riskfyllda identitetsmiljöer och minska attackytan för identitetsbaserade attacker.
Identitet har blivit den sista försvarslinjen från cyberattacker. Active Directory och Entra ID kommer utan tvekan att fortsätta att vara affärskritiska identitetstjänster. Att säkra dem bör därför prioriteras.
2023-10-17
-
Industritorget
Kontaktinformation
Northern Link PR i Sverige AB
070-598 22 82
Se hemsida
Skicka e-post
Kontakter
Karta
Skriv ut
Tipsa
Postadress
Banérgatan 12
11523 Stockholm
Region
Stockholm
Stockholms län
Sverige
Organisationsnummer:
556834-7198
Grundat:
Ej angivet
Anställda:
Ej angivet
Kontakter
Karta
Välkommen till Northern Link PR.
Vi hjälper företag med nordiska ambitioner.
När det gäller PR och kommunikation, strävar Northern Link PR att vara det bästa valet för företag med svensk eller helt nordiska ambitioner.
Vi ser vikten av meddelanden, strategi och taktik som är nära i linje med dina affärsmål. Därför har vi etablerat kompetens inom en rad tjänster som kan utvecklas och anpassas beroende på din unika situation.
arrow_downward
Se nedan för mer information om vår verksamhet.
Skicka förfrågan
Företagets tjänster/produkter
Konsultation
:
Bolagskonsultation
,
Försäljningskonsulter
,
Industrikonsulter
,
Managementkonsulter
,
Marknadskonsulter
,
Säljkonsulter
Kontakter
Jan Fredriksson
+46 70 716 00 68
Skicka e-post
Nyheter med koppling till företaget
Ny Zoom-app
20
24
0
2
0
9
Gör hybridarbetsplatsen mer realistisk med avatarer
Stärker network-as-a-service-erbjudande
20
24
0
2
0
9
Med multimolnhanteringslösning
Cognizant lanserar Flowsource
20
24
0
2
0
5
En utvecklingsplattform med funktioner för generativ AI
20
24
0
1
3
1
Säker uppkoppling och AI är nyckeln till framgång 2024
20
24
0
1
1
9
Red Hat omvandlar sin partnermodell
20
24
0
1
1
8
Verdion färdigställer ny logistikanläggning i Jönköping
20
24
0
1
1
8
Integrity360 ska växa med Microsofts säkerhetstjänster
20
24
0
1
1
7
Cognizant lanserar AI-verktyget Innovation Assistant
20
24
0
1
1
6
Så hittar du en bra balans
20
24
0
1
1
2
Solpanelsgrossist expanderar till E4 Park Rosersberg
20
24
0
1
1
1
Årets techtrender inom detaljhandeln
20
23
1
2
2
0
Avanade rustar med ny Nordic Technology Lead
20
23
1
2
1
9
4 budgettips för en attraktiv kontorsmiljö
20
23
1
2
1
8
AI-trender under 2024
20
23
1
2
1
4
Integrity360 och Varonis i exklusivt samarbete i Sverige
20
23
1
2
1
3
Zoom AI Companion finns nu tillgänglig på svenska
20
23
1
2
1
2
Arbetsplatskultur är ett framgångsrecept
20
23
1
2
0
7
Navigera i AI-landskapet med hybridmetoden
20
23
1
2
0
6
Otydliga gränser mellan hem- och kontorsarbete
20
23
1
1
2
9
Att arbeta heltid på kontoret - orsak till oro
SENASTE NYTT
- Nyheter inom industrivärlden
Tipsa
Det osynliga hotet i materialflöden
20
26
0
4
1
5
– så påverkar metallföroreningar drift, kostnader och produktion
Tungsten förbättrar arbetshandskar
20
26
0
4
1
5
Ökat skydd och komfort
Olsons levererar Hürsan-servopressar
20
26
0
4
1
5
Kundanpassade lösningar till industrin
KJK Lagerprodukter lanserar webbshop
20
26
0
4
1
5
Enklare köp av lagerinredning online
Ny 3-fas strömförsörjning
20
26
0
4
1
5
Delta DIN Eco Series
Ny laserkälla för precisionsmätning
20
26
0
4
1
5
660 nm VCSEL med stabil polarisation
Skydda elektronik effektivt och hållbart
20
26
0
4
1
5
Lösningar för lång livslängd
Koncentra tillkännager VD-övergång
20
26
0
4
1
5
Jonathan Lloyd tar över efter Dan Broström
Nya krav på kylaggregat
20
26
0
4
1
5
Så påverkas industrin av F-gasförordningen
Jetstream Tooling M-Klamp
20
26
0
4
1
5
Verktygshållare för stora skär
CleverReader – kompakt kodläsare
20
26
0
4
1
5
För 1D, 2D och snabb DPM-läsning
QuantuMike MD-E vinner iF Design Award
20
26
0
4
1
5
Mitutoyo hyllas för design och precision
Optimizely utses till CMP-ledare
20
26
0
4
1
5
Nionde året i rad av Gartner
Skräddarsydda lösningar ökar kraftigt
20
26
0
4
1
5
Framtidens badrum diskuteras på Nordbygg
Så väljer du rätt skyddsslang
20
26
0
4
1
5
Guide till hållbart kabelskydd
Senaste inom tryckmätning från Keller
20
26
0
4
1
4
Nya lösningar för exakt mätning
Skicka in pressmeddelande
Populära artiklar
Senaste veckan
Senaste månaden
Vad är lödning?
Luftfuktighet och IAQ
Prefabmästarna satsar på terminaltraktor
Mässa i vår eller höst?
Pneumatikkompetens stärker kundnyttan
Möt EdmoLift på mässor
Nytt maskinspackel lanseras
Specialanpassade gummipackningar
Optimizelys praktiska AI-utbildning rivstartar
Plastskivor för mångsidiga projekt
Vad är lödning?
Luftfuktighet och IAQ
Askalon får ny vd
Prefabmästarna satsar på terminaltraktor
Montico och Volvo CE satsar på kvinnor
Vi samlade industrin kring cybersäkerhet
Mässa i vår eller höst?
Pneumatikkompetens stärker kundnyttan
Möt EdmoLift på mässor
Samarbete som driver ALPHAs utveckling
Gummirullar och hjul – leverans och renovering
20
26
0
4
1
4
Walter lanserar Xtra·tec® S3
20
26
0
4
1
4
Happiness for people
20
26
0
4
1
4
NORD DRIVESYSTEMS på Seafood Expo 2026
20
26
0
4
1
4
Luftfuktighet och IAQ
20
26
0
4
1
3
Vad är lödning?
20
26
0
4
1
3
Plastskivor för mångsidiga projekt
20
26
0
4
1
0
Möt EdmoLift på mässor
20
26
0
4
1
0
Burster utökar mätområden
20
26
0
4
1
0
Pneumatikkompetens stärker kundnyttan
20
26
0
4
1
0
Landmärken återskapas i Minecraft
20
26
0
4
1
0
HMS Networks lanserar Ixxat CAN@net Basic
20
26
0
4
1
0
Effektivitet ökar – många halkar efter
20
26
0
4
1
0
I en komplett företagsprofil ingår
Logotyp
Kontaktuppgifter
Kontaktpersoner
Verksamhetsbeskrivning
Tjänster & Produkter
Nyheter
Filmer
Länkar: Hemsida, Facebook, Instagram, LinkedIn m.fl.
Filer (t.ex. pdf)
Agenturer
Certifieringar
Karta
Se exempel på ett tjänsteföretags profil:
Gnosjö Automatsvarvning AB
Se exempel på ett företag som säljer produkter:
AJ Produkter AB
Lagerfilsöverföring för Köp & Sälj
Gör som ex.
Gnosjö Maskin & Verktyg AB
, publicera alla
era produkter på en gång genom lagerfilsöverföring.
Ladda ner information/kravspecifikation för lagerfilsöverföring här »
Accesspaket för Köp & Sälj
Vi kan erbjuda er en färdigbyggd lösning som automatiskt skickar över produkterna till er egna hemsida, så att ni slipper lägga in dessa manuellt. Produkten som vi kallar för Accesspaket är dessutom responsiv, d.v.s. mobilanpassad, för att kunderna alltid ska kunna se era objekt på ett bra sätt.
För mer information, vänligen kontakta vår support så kan de berätta mer kring våra funktioner och vad dessa innebär.
Se ex. på
DeWi ABs hemsida
.
call
X
Välkommen att kontakta oss
Kontaktuppgifter
account_balance
Industritorget Sweden AB
call
+46 35 260 32 00
alternate_email
Skicka e-post
i
Vi finns här för dig på vardagar mellan
08:00 - 17:00
och hjälper dig att komma i kontakt med rätt person.
Gå till kontakta oss