Что в филиале мне твоём? Бешков Андрей Microsoft RUS abeshkov@microsoft.com Cтанкевич Александр Stanky@stanky.ru. презентация

Содержание

Что в филиале мне твоём? Бешков Андрей Microsoft RUS abeshkov@microsoft.com Cтанкевич Александр Stanky@stanky.ru

Слайд 2Что в филиале мне твоём?
Бешков Андрей
Microsoft RUS
abeshkov@microsoft.com
Cтанкевич Александр
Stanky@stanky.ru


Слайд 3Дилема филиалов
Головной офис


Слайд 4Дилема филиалов
Головной офис


Слайд 5Это ваш филиал?


Слайд 6Это ваш филиал?


Слайд 7Это ваш филиал?


Слайд 8Это ваш филиал?
* Дверь закрывающая доступ в помещение не установлена


Слайд 9Это ваш филиал?


Слайд 10Тогда мы идём к вам ☺ ...


Слайд 11Демонстрация
«Взлом»
контроллера домена


Слайд 12Контроллеру домена необходимо обеспечить...
ФИЗИЧЕСКУЮ БЕЗОПАСНОСТЬ!


Слайд 13Read-Only Domain Controller


Слайд 14RODC против злоумышленника
Давайте украдём RODC.
По умолчанию, я не храню пароли, а

так же специфичные атрибуты.

Злоумышленник

RODC


Слайд 15RODC против злоумышленника


Слайд 16Тогда перехватим учётные данные доменного администратора.
С разделённым администрированием, им не нужно

заходить на меня.

Добавим данные на RODC и используем его учётную запись.

Моя база только для чтения, а другие контроллеры не реплицируют данные с меня.

Злоумышленник

RODC

RODC против злоумышленника


Слайд 17




Windows 2003 DC
Windows 2008 DCs
Windows 2008 RODC
Windows 2008 RODC
Windows 2008 RODC
Windows 2008 RODC








RODC против злоумышленника


Слайд 18Ррррррр!

Злоумышленник
RODC
RODC против злоумышленника


Слайд 19Безопасные филиалы
Головной офис
DC


Слайд 20Варианты применения RODC
Пароли не хранятся (по умолчанию)
За: Наиболее безопасно
Против: Никто не

сможет работать, если WAN неисправен

Некоторые пароли хранятся
За: Хороший баланс между безопасностью и непрерывной работой филиала
Против: Необходимо управлять хранением паролей

Большинство паролей хранится
За: Простое управление паролями
Против: Малый выигрыш в безопасности, по сравнению с полноценным контроллером

Слайд 21Демонстрация
Установка и настройка RODC


Слайд 22Шифрование
Физическая безопасность по-прежнему на низком уровне

Кража учётных данных сотрудников филиала также

не исключена

На сервере, кроме Active Directory, хранятся и другие данные (возможно конфиденциальные)

Было бы неплохо всё зашифровать!

Слайд 23Виртуализация
В целях...
сокращения количества серверов
изоляции задач
получения большей управляемости
сокращения затрат (особенно в условиях

кризиса)

Слайд 24Что это?


Слайд 25Ключ шифрования в памяти!
Оригинальный ключ:
Дамп памяти:







Слайд 26Что делать?
Обследовать филиальную инфраструктуру
Определить филиалы для внедрения RODC
Внедрить BitLocker
Использовать виртуализацию и

ServerCore?

Слайд 27Вопросы?


Слайд 28Заполните анкету: http://platforma2009.ru/Eval.aspx Терминалы - холлы конференции и интернет-кафе на 1

этаже
Чтобы участвовать в розыгрыше призов




Результаты – на сайте конференции и в голосовых объявлениях после розыгрышей в 14:30, 16:00, 17:30 и 19:00

Не забывайте заполнять анкеты по докладам Ваше мнение очень важно!

Подробная информация по заполнению анкет – на сайте конференции


Слайд 29Запись доклада на www.platforma2009.ru


Обратная связь

Если не удалось найти и скачать презентацию, Вы можете заказать его на нашем сайте. Мы постараемся найти нужный Вам материал и отправим по электронной почте. Не стесняйтесь обращаться к нам, если у вас возникли вопросы или пожелания:

Email: Нажмите что бы посмотреть 

Что такое ThePresentation.ru?

Это сайт презентаций, докладов, проектов, шаблонов в формате PowerPoint. Мы помогаем школьникам, студентам, учителям, преподавателям хранить и обмениваться учебными материалами с другими пользователями.


Для правообладателей

Яндекс.Метрика