首页> 中文期刊> 《信息安全研究》 >企业活动目录域服务安全防护措施研究

企业活动目录域服务安全防护措施研究

         

摘要

当今,随着信息技术在企业科研生产应用中的不断深入,越来越多的企业采用了集约化的网络架构及统一的管控模式,这种方法优点在于支撑业务高效运行的同时,可快速降低企业资源投入的成本.从网络安全方面来看,原有分散式的IT资产所暴露的安全风险将收敛减少,而关键节点的核心IT资产所面临的安全风险将成倍增加.如何保障企业中核心资产的网络安全,将以现实中企业应用最多的架构模式Windows域环境(活动目录域服务)为例,以攻击者视角,试图将活动目录域服务常见攻击方法进行归类,分析各个环节中各类攻击方法的特点,并针对不同特点的攻击方法,提出一种让企业依据PDCA循环,依次开展域环境加固、流量监测、日志分析及安全检查等全生命周期安全防护措施的思路,以实现降低活动目录域服务安全风险的目的.

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号