{"id":20734,"date":"2022-03-22T11:19:00","date_gmt":"2022-03-22T10:19:00","guid":{"rendered":"https:\/\/www.sysbus.eu\/?p=20734"},"modified":"2022-03-15T10:00:52","modified_gmt":"2022-03-15T09:00:52","slug":"schutz-fuer-domaenen-controller-die-ueber-ungesicherte-endpoints-attackiert-werden","status":"publish","type":"post","link":"https:\/\/www.sysbus.eu\/?p=20734","title":{"rendered":"Schutz f\u00fcr Dom\u00e4nen-Controller, die \u00fcber ungesicherte Endpoints attackiert werden"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">&#8222;ADSecure-DC&#8220; von Attivo Networks erkennt identit\u00e4tsbasierte Angriffe auf Dom\u00e4nen-Controller. Auf diese Weise ist die L\u00f6sung dazu in der Lage, vor Angriffen zu sch\u00fctzen, die von nicht verwalteten Ger\u00e4ten, IoT-Devices sowie Linux-, macOS- und Windows-PCs ausgehen. Solche Systeme lassen sich teilweise nur begrenzt durch traditionelle Endpoint-Sicherheits-Produkte absichern. ADSecure-DC erkennt es auch durch Verhaltensanalysen und Deep Packet Inspection, wenn sich Anwender verd\u00e4chtig verhalten und meldet dies den Administratoren.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2022\/03\/attivo_networks_adsecure.jpg\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2022\/03\/attivo_networks_adsecure-1024x576.jpg\" alt=\"\" class=\"wp-image-20736\" srcset=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2022\/03\/attivo_networks_adsecure-1024x576.jpg 1024w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2022\/03\/attivo_networks_adsecure-300x169.jpg 300w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2022\/03\/attivo_networks_adsecure-768x432.jpg 768w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2022\/03\/attivo_networks_adsecure.jpg 1200w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><figcaption>Grafik: Attivo Networks<\/figcaption><\/figure>\n\n\n\n<!--more-->\n\n\n\n<p class=\"wp-block-paragraph\">Unternehmen erreichen mit dem Produkt AD-Sicherheit f\u00fcr Angriffe von verwalteten und nicht verwalteten Systemen. Dabei wird der Betrieb der Domain Controller nicht beeintr\u00e4chtigt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>40 Prozent der Angriffe auf AD sind erfolgreich<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Im Jahr 2021 gab es einen Anstieg von Angriffen, die auf Active Directory-Dom\u00e4nencontroller abzielten, um die erforderlichen Privilegien f\u00fcr die Installation von Backdoors, die \u00c4nderung von Sicherheitsrichtlinien und die Verbreitung von Ransomware oder Malware zu erlangen. Laut Frost &amp; Sullivan verwenden \u00fcber 90 Prozent der Global 1000-Unternehmen Active Directory f\u00fcr die Authentifizierung und Autorisierung. Einem Forschungsbericht von Enterprise Management Associates (EMA) zufolge war die H\u00e4lfte der befragten Unternehmen von einem Angriff auf AD betroffen, wobei mehr als 40 Prozent angaben, dass der Angriff erfolgreich war. 86 Prozent der Befragten gaben an, dass sie planen, den Schutz von Active Directory durch erh\u00f6hte Investitionen zu priorisieren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&#8222;Active-Directory-Dienste erm\u00f6glichen den Zugriff auf alle kritischen Informationen und helfen Angreifern, ihre Angriffe einfach und unerkannt weiterzuf\u00fchren&#8220;, kommentiert Jens Wollst\u00e4dter, Regional Manager DACH von Attivo Networks. &#8222;Der zus\u00e4tzliche Schutz von Domain Controllern verhindert, dass Angreifer Ransomware, Kerberoasting, Silver Ticket Compromise, Domain Replication und andere fortgeschrittene AD-Angriffe durchf\u00fchren k\u00f6nnen.&#8220;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">ADSecure-DC- von Attivo Networks erg\u00e4nzt die bestehende Suite von Active Directory-Schutzprodukten des Unternehmens. ADSecure-EP arbeitet auf dem Endpunkt und hindert Angreifer daran, privilegierte Anmeldeinformationen in Active Directory zu sehen und darauf zuzugreifen. ADAssessor erm\u00f6glicht eine kontinuierliche Sichtbarkeit der AD-Exposition, und ThreatPath, identifiziert exponierte und riskante Anmeldeinformationen auf dem Endpunkt und erm\u00f6glicht die automatisierte Behebung solcher Probleme.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Weitere Informationen: <a href=\"https:\/\/www.attivonetworks.com\/solutions\/threat-detection\/active-directory-protection\/\">https:\/\/www.attivonetworks.com\/solutions\/threat-detection\/active-directory-protection<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>&#8222;ADSecure-DC&#8220; von Attivo Networks erkennt identit\u00e4tsbasierte Angriffe auf Dom\u00e4nen-Controller. Auf diese Weise ist die L\u00f6sung dazu in der Lage, vor Angriffen zu sch\u00fctzen, die von nicht verwalteten Ger\u00e4ten, IoT-Devices sowie Linux-, macOS- und Windows-PCs ausgehen. Solche Systeme lassen sich teilweise nur begrenzt durch traditionelle Endpoint-Sicherheits-Produkte absichern. ADSecure-DC erkennt es auch durch Verhaltensanalysen und Deep Packet Inspection, wenn sich Anwender verd\u00e4chtig verhalten und meldet dies den Administratoren.<\/p>\n","protected":false},"author":1,"featured_media":20736,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[4,37],"tags":[16084,13580,5648,16085,16086,8337],"class_list":["post-20734","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","category-security","tag-adsecure-dc","tag-attivo-networks","tag-deep-packet-inspection","tag-domain-controller","tag-domaenen-controller","tag-verhaltensanalyse"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/20734","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=20734"}],"version-history":[{"count":1,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/20734\/revisions"}],"predecessor-version":[{"id":20737,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/20734\/revisions\/20737"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/media\/20736"}],"wp:attachment":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=20734"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=20734"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=20734"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}