
77
Таблица 2.1
Сводные рекомендации по построению защищенных служб каталога на
основе Microsoft Active Directory
Рекомендация Цели
использования
Обновление ОС и приложений Предотвращение
угроз
Внедрение, своевременное обновление
антивирусного ПО на всех системах. Мониторинг
попыток отключения и удаления вышеназванного
ПО
Обнаружение и
предотвращение
угроз
Мониторинг объектов AD на предмет
обнаружения попыток их изменения
Предотвращение
угроз
Защита и мониторинг УЗ пользователей,
имеющих доступ к критично важной информации
организации
Предотвращение
угроз
Блокировка использования
привилегированных УЗ с неавторизованных систем
Предотвращение
угроз
Минимизация постоянного членства в
высокопривилегированных группах
Предотвращение
угроз
Внедрение контроля предоставления
временного членства в высокопривилегированных
группах
Предотвращение
угроз
Внедрение безопасности АРМ
привилегированных пользователей и
администраторов ИБ и ИТ
Предотвращение
угроз
Использование списков разрешенных
приложений на контроллерах доменов и других
системах, требующих высокого уровня
защищенности
Предотвращение
угроз
Выявление приоритетных критически важных
задач в области ИБ организации
Обнаружение и
предотвращение
угроз
Внедрение ролевой модели управления
системой, основанной на принципах использования
наименьших привилегий
Предотвращение
угроз
Выявление устаревших систем, их изоляция Предотвращение
угроз
Вывод из эксплуатации устаревших систем и
приложений
Предотвращение
угроз
Внедрение систем управления
конфигурациями оборудования и ПО
Предотвращение
угроз
Миграция критически важных объектов в
защищенную среду. Внедрение мониторинга
Обнаружение и
предотвращение
угроз
Разработка и внедрение политик и
регламентов безопасности для сотрудников
организации
Предотвращение
угроз