オンプレミスのActive Directory環境が乗っ取られた場合、連携のクレデンシャル情報を悪用され、別ドメインへのアクセスやなりすましが可能になるため、ハイブリッド環境の認証連携設定に注意が必要です。
昨今の高度化するランサムウェア攻撃において、境界防御やEDRによる防御だけでは、正規IDを悪用して横展開を繰り返す攻撃を防ぎきることは困難になりつつある。攻撃の最終標的はエンドポイントではなく、Active DirectoryやEntraIDといったIDインフラへと移行しており、攻撃者はドメイン管理者権限を奪取し、GPOを改ざんしてPCにランサムウェアの配信等を行う。
2022 年開催の CODE BLUE にて Active Directory のリスクを数値化する講演が行われた。考案し発表したのは台湾の txOne Network の Mars Cheng 氏と Dexter Chen 氏。
Active Directoryはアクセス制御や認証にもかかわるシステムのため、攻撃者に狙われやすい存在である。そのためAcitive Directoryに関する脆弱性は、研究者やセキュリティ担当者、なにより攻撃者にとって目が離せない関心事でもある。
「ActiveDirectoryはなぜ狙われるのか?」この謎を解くべく、我々はアマゾンの奥地へと…向かうのはツイートテンプレートのひとつだが、業務システムの認証インフラとなっているActiveDirectoryは、攻撃対象としても定番である。
株式会社ティエスエスリンクは1月11日、社内共有ファイルの情報漏洩対策ソフトの新バージョン「トランセーファー PRO Ver.3.0」と、同製品の新しいオプション「Active Directory 連携オプション」を発売した。
Active Directory の中のオブジェクトは日々、瞬間ごとに変化していきます。その中で、いつ弱点が発生するかは予測できません。今日検査をして大丈夫だったからといって、明日もそうとは限らないのです。
日本マイクロソフト株式会社は12月14日、IT管理者向けにActive Directoryのセキュリティ強化への対応の確認を発表した。
日本マイクロソフト株式会社は11月17日、Azure Active Directory(AD)の脆弱性(CVE-2021-42306)への対処をブログで発表した。
NECソリューションイノベータ株式会社は7月7日、Active Directory関連のイベントログからセキュリティリスクを検出する「NEC Active Directory セキュリティリスク診断サービス」を同日から提供開始すると発表した。
サイバートラスト株式会社は2月9日、脆弱性診断サービスの新たなメニューとして企業ITシステム向けの「Active Directory ペネトレーションテスト」を同日から提供開始すると発表した。
株式会社セキュアヴェイルは1月14日、同社の100%子会社として昨年8月20日に設立した株式会社LogStareが次世代のマネージド・セキュリティ・プラットフォーム「LogStare」に新たに搭載した「Active Directory監査テンプレート」の提供を開始したと発表した。
S&J株式会社は9月15日、「セキュリティ診断サービス」のプランを拡充し「Active Directory脅威診断サービス」の提供を同日から開始すると発表した。
IPAおよびJPCERT/CCは、Microsoftが提供する、Active Directoryの中心的な認証コンポーネント「Microsoft Windows Netlogon Remote Protocol」(MS-NRPC)に権限昇格の脆弱性が存在すると「JVN」で発表した。
JBSは、日本マイクロソフトが提供するID管理基盤「Azure Active Directory」を活用した、組織IDに関するサイバー攻撃対策トータルサポートサービスの提供を開始した。
Microsoft Windows にて、Active Directory ドメインネットワークなどで他ホストに対して遠隔から任意のコードを実行させることが可能となる手法が公開されています。
Active DirectoryはWindows環境において統合的なログイン環境、認証基盤を提供してくれる重要なコンポーネントだ。企業ネットワークにとっては欠かせないものといえる。しかし、もしこのActive Directoryをボットが利用できるとしたらどうだろうか?
JPCERT/CCは、「ログを活用したActive Directoryに対する攻撃の検知と対策」と題する資料を公開した。
NECと日本マイクロソフトは、マイクロソフトの「Active Directory」へのセキュリティ対策において協業し、企業向け高度セキュリティ向上サービスを提供する。
JPCERT/CCは、「Active Directory」におけるドメイン管理者アカウントの不正使用に関して注意喚起を発表した。
Microsoft IT が Active Directory 用の新しい緩和策のガイダンスを公開(マイクロソフト:ブログ)他
株式会社インテックは2月8日、企業内のさまざまなシステムのID情報を一元管理するID管理ソリューションの新たなラインアップとして、Active Directoryのパスワード同期に特化した新ソリューション「結人/Password Sync」を同日より提供開始したと発表した。提供価格は一
マイクロソフト株式会社は10月10日、2008年10月度のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は10月15日で、11件が予定されている。このうち4件が最大深刻度「緊急」となっており、Active Directory、Internet Explorer、Host Int
個人情報保護法や日本版SOX法施行の影響で、コンプライアンス対応強化が叫ばれる中、「認証・認可基盤の統合」がひとつのキーワードとなっている。なぜなら認証・認可システムが統合されていない環境でのセキュリティ対策には限界があるためだ。
京セラコミュニケーションシステム株式会社(KCCS)は1月24日、ID管理システム「GreenOffice Directory」の最新バージョン(Version3.11)を同日より提供開始したと発表した。新バージョンでは、マイクロソフト社が提供するディレクトリサービス「Active Directory(AD)
日本セキュアジェネレーション株式会社(日本セキュジェン)は11月20日、マイクロソフトのディレクトリサービスシステム「Active Directory」に対応した指紋認証ソフト「SecuAD」を12月3日に発売すると発表した。同製品は、Windowsログオンや各種アプリケーションへのシ
セイコーエプソン株式会社は6月14日、社内のセキュアな印刷環境を実現する新商品として、印刷管理ソフトウェア「Offirio SynergyWare PrintDirector」、Active Directoryと連携した認証印刷システムを実現する「Offirio SynergyWare 認証プロキシ」の2製品をエプソン販売
株式会社大塚商会は10月5日、企業の情報システムのセキュリティ強化を支援する「Active Directoryセキュリティ簡易コンサルティングサービス」を10月6日より開始すると発表した。
サイバーディフェンス社からの情報によると、マイクロソフト社のWindows 2000 Active Directoryで、リモートから攻撃可能な脆弱性が見つかった。これにより、不正なLDAP Search Requestパケットを介して、DoS攻撃が実行される可能性がある。この脆弱性に対する攻撃コード
日本電気株式会社(NEC)は、中堅・中小企業への「Active Directory」導入を短期間かつ経済的に実現するためのコンサルティングサービス「Active Directory構築支援パック」の提供を開始した。本サービスは、導入に関する基本教育からコンサルティング、システム設計の
RSAセキュリティ株式会社、株式会社大塚商会、マイクロソフト株式会社、は11月15日より、「Active Directory認証強化ソリューションパック」の提供を開始する。本ソリューションパックは、セキュリティシステム強化の提案、構築を行い、企業におけるWindowsログオンへ
ネクサンティス株式会社は10月6日、統合セキュリティソリューション「AccessMaster」の簡易型シングルサインオン・ソリューションとして、「AccessMaster SSO Xpress Standard Edition」を発表した。本製品は、Active Directory環境のユーザーに対して、既存アプリケー
米RSA Security社は、同社のWebアクセス管理ソリューション「RSA ClearTrust」がサポートする製品に、新たに「Microsoft Active Directory」「Novell eDirectory」「Sun ONE Directory Server」「Syntegra AphelionDirectory」「Global Directory」などのデータ・レポ
大日本印刷株式会社、マイクロソフト株式会社、日本ベリサイン株式会社の3社は、Microsoft Windows 2000で構築されたネットワークへのスマートカードログオンを可能とするICカード(MULTOS)を、高速・大量発行する体制を構築したと発表した。PCに接続されたICカードリ
日本ボルチモアテクノロジーズ株式会社は6月5日、認証局運営システム製品である「UniCERT3.5」の販売を開始すると発表した。
「UniCERT3.5」で追加されたのは、マイクロソフトのWindows2000のセキュリティ機能のサポート、マイクロソフトのActive Directoryのサポート
日本ベリサイン株式会社は、マイクロソフトの新OS「Windows 2000」へのサポートを表明した。同OSは、Active Directory、ファイルの暗号化、IPSec、そしてICカードに対する幅広いサポートなど、企業環境に対して包括的なセキュリティ・コンポーネントを導入するが、同社