.
.
.
.
.
对Active Directory安全的内部威胁真实存在、范围广泛且成本颇高。AD在全球企业中的优势使其成为敌人的首要目标,用于利用技术限制和人为错误来从内部实施数据泄露。
AD事件的监控日志仅仅是起点,但许多内部威胁都利用未记录的AD事件。除此之外,需要注意的可疑攻击点非常之多,并且没有自动化方法来防止所有方面。
本白皮书重点介绍Microsoft Active Directory (AD)因在面向所有用户的身份验证和授权中至关重要而成为攻击者的首要目标。读者将看到典型的内部威胁如何展开并了解有关Active Directory安全的最佳做法,这些最佳做法能够最大限度地降低对AD可用性、机密性和完整性的内部威胁风险。
如需详细了解Active Directory安全,请按需观看我们的网络广播:
Microsoft于2015年10月发布了Exchange Server 2016,并且我们 将在2016年看到更多累积更新,其中包括RTM版本中缺少的一些
功能。之前的每一个重要版本(Exchange 2007、2010和2013)都引发了一波重大的迁移活动,我们预期2016版本同样如此。
许多公司都利用这一时机来评估现有的环境,并考虑是升级到内 部部署的Exchange 2016,还是借此机会迁移到Microsoft Oce
365中的云。无论Exchange 2016是贵公司涉足企业应用程序的第一款产品,还是作为迁移旧电子邮件的目标,您都需要了解以下信息。
Exchange 2016和Oce 365中的新增功能
• Exchange混合配置向导现在从云中运行。此向导会不断更改,以便
于Microsoft通过云调试、优化和发布更新版本。它还便于IT管理员
提交反馈。
• Exchange 2016支持来自正确更新的Exchange 2013的代理,以便使
Exchange 2013迁移更轻松。
• Exchange受Azure支持(需要Azure Premium Storage)。如果您
打算购买处理能力,可以单独购买数据库可用性组(DAG)节点,以安
装到Azure甚至混合服务器中。
• Exchange Online高级威胁防护(ATP)也受支持。为了更好地保护电
子邮件,ATP可提供安全附件、针对恶意URL的单击时间保护以及针
对跟踪和报告的高级功能等。
当今的组织如何处理Active Directory安全性问题,他们在哪些方面遇到了最大的难题?
为了回答这个问题,我们通过The Experts Conference (TEC)在2023年9月开展了“混合Active Directory网络抗风险能力现状”调查,收到了超过430份来自IT专业人员和IT高管的回复。主要收获很有启发性:绝大多数IT专业人员都知道他们应该关注哪里,以及如何更好地保护他们的组织 ― 他们只是并不总是拥有相应的资源和支持来做到这一点。
要在未来进行的并购既令人振奋又充满挑战。但是,不要让匆忙进行的法定第1天使您的IT集成体验变成不断更新的体验。
实现协同并确保新合并公司的价值和绩效是您向法定第1天迈进时的头等要务。合并实体实现协同的速度越快,贵企业实现财务绩效改进的速度也就越快。遗憾的是,在预期协同的光芒下,公司通常会犯一些严重的错误,而且无法实现适当的IT集成。因此,他们会遇到严重的安全问题,使新成立的公司面临风险。
不要犯这样的错误。在下一次进行并购IT集成之前,观看此短片,了解并购IT集成中的常见问题。然后,阅读此电子书,了解如何实现以下目标: