Advertisement
Detailed search
Login
Advertisement
Toggle navigation
notes
Login
search
account_balance
Company
concierge
Rfq
storefront
Buy & Sell
approval_delegation
Offers
group_add
Job ads
edit_square
Become member
My account
diamond_shine
Visit our web agency
English
Swedish
account_balance
Company
account_balance
Company
assignment
Directory A-Z
handshake
Agents
contract_edit
Register basic info for free
concierge
Rfq
storefront
Buy & Sell
deployed_code
Products
precision_manufacturing
Industrial Machinery
forklift
Forklift Truck
front_loader
Construction Machinery
gavel
Auction objects
assignment
Directory A-Z
approval_delegation
Offers
approval_delegation
View current offers
add_box
Create offer
mark_email_read
Subscribe to offers
group_add
Job ads
group_add
Search for jobs
assignment
Directory A-Z
edit_square
Become member
edit_square
Become member
playlist_add_check
Features when you're logged in
auto_read_play
References
My account
diamond_shine
Visit our web agency
English
Swedish
account_balance
Company
concierge
Rfq
storefront
Buy & Sell
approval_delegation
Offers
group_add
Job ads
edit_square
Become member
My account
diamond_shine
Visit our web agency
English
Swedish
Latest news
- News from the industry
Send tip
Organisationer misslyckas med åtgärder
Att åtgärda kritiska säkerhetsluckor i Active Directory
View company info
Verksamheter av alla storlekar och över alla branscher misslyckas ofta med att åtgärda säkerhetsluckor i Microsoft Active Directory (AD), vilket gör dem sårbara för identitetsbaserade cyberattacker. Det visar resultaten från en undersökning som administrerats av IT-säkerhetsföretaget Semperis.
Användare av AD-sårbarhetsutvärderingsverktyget Purple Knight, som utvecklats av Semperis, rapporterar ett genomsnittligt betyg på 72 av 100 i studien där drygt 150 organisationer globalt deltog. Resultatet visar att det finns en hel del att göra.
Katalogtjänsten Active Directory släpptes med Windows 2000 och används av över 90 procent av organisationerna. Med identitetsbaserade attacker på uppgång, är AD ett populärt mål för IT-kriminella och lyckade attacker kan ge tillgång till offrets hela IT-infrastruktur.
En hackare kan till exempel använda oskyddade AD-konton för att hitta och ta över hela datorkonton, inklusive alla rättigheter som användaren har i nätverket. Konsekvenserna av en sådan attack kan bli katastrofala: När Active Directory är nere stannar hela organisationen – och AD kan ta veckor att återställa.
Kaseya-attacken paralyserade 1 500 organisationer. Och attacken mot SolarWinds system spred sig till cirka 18 000 kunder. Alla dessa attacker involverade AD, vilket ungefär 90 procent av alla säkerhetsincidenter gör,
enligt Mandiant
.
Även om medvetenheten om säkerhetsriskerna kopplade till AD växer, indikerar Purple Knights-rapporten att organisationer fortfarande har svårt att identifiera och hantera de sårbarheter som deras identitetsmiljöer lämnar öppna för cyberattacker.
Resultaten bekräftar också fynd från Microsoft: Enligt 2022 års Digital Defense Report hade 88 % av de Microsoft-kunder som drabbats av cyberincidenter "osäker AD-konfiguration".
Organisationer saknar kunskap om identitetstjänstens svaga punkter
En av utmaningarna är bristen på kunskap om identitetstjänstens svaga punkter. Det kan dessutom finnas äldre identitetsinfrastrukturer, med föråldrade användarbehörigheter och inaktiva användarkonton som ökar komplexiteten. De flesta AD-infrastrukturer implementerades för flera år sedan, eller till och med decennier sedan, och har hanterats av olika administratörer, vilket har skapat en grogrund för felkonfigurationer.
Följaktligen var den lägsta poängen bland de sju AD-kategorierna som bedömdes av Purple Knight-verktyget relaterad till kontosäkerhet. Organisationer rapporterade en genomsnittlig poäng på 61 av 100. Bland de vanligaste sårbarheterna som upptäcktes var att användare med breda behörigheter hade svaga lösenord, oskyddade konton med administratörsrättigheter och administratörskonton med gamla lösenord.
Äldre AD-felkonfigurationer kan vara ett särskilt stort problem i större organisationer, som ofta ärver olika AD-infrastrukturer genom sammanslagningar och förvärv. Respondenter från företag med mer än 10 000 anställda rapporterade den lägsta genomsnittliga övergripande säkerhetspoängen på 63 – nästan 10 poäng lägre än genomsnittspoängen.
Hybridinfrastrukturer medför fler sårbarheter
Ökningen av molnapplikationer och distansarbete gör att fler organisationer inför hybridinfrastrukturer som kombinerar lokal AD och molnbaserat Entra ID – tidigare känt som Azure AD – eller andra molnbaserade identitetstjänster. Hybrididentitet låter anställda använda en inloggning för att autentisera till alla tjänster över molnet och lokalt, men detta medför ytterligare risker.
Vid en analys som omfattar alla bedömningskategorier kring kontosäkerhet, AD-infrastruktur, AD-delegering och Group Policy, var det försäkringsbolagen som hade sämst resultat, följda av organisationer inom detaljhandel, transport och offentlig infrastruktur. Här finns ett betydande arbete att göra för att täppa till identitetsrelaterade säkerhetsluckor som ofta riktas mot ransomware-grupper som Vice Society, LockBit, BlackCat och Clop.
Att täppa till säkerhetsluckor lönar sig
Den goda nyheten är att de går att åtgärda problemen man har identifierat de viktigaste sårbarheterna Active Directory-miljön. Användare rapporterade förbättringar på i genomsnitt 40 procent och upp till 64 procent efter att ha använt Purple Knights vägledning för att systematiskt ta itu med de risker som upptäcktes under den första AD-bedömningen.
Men eftersom AD är en teknik som nu är nästan ett kvarts sekel gammal, saknar många organisationer helt enkelt kompetens eller erfarenhet att hitta och åtgärda relevanta säkerhetsluckor. Dessutom faller förbättring av AD-säkerhet genom stolarna hos många organisationer eftersom IT-administratörer och säkerhetspersonal arbetar i olika team.
Samarbete – både inom organisationen och med säkerhetsexperter från tredje part – såväl som regelbundna AD-säkerhetsrevisioner är nyckeln till att rensa upp i riskfyllda identitetsmiljöer och minska attackytan för identitetsbaserade attacker.
Identitet har blivit den sista försvarslinjen från cyberattacker. Active Directory och Entra ID kommer utan tvekan att fortsätta att vara affärskritiska identitetstjänster. Att säkra dem bör därför prioriteras.
10/17/2023
-
Industritorget
Contact information
Northern Link PR i Sverige AB
070-598 22 82
View homepage
Send Email
Contacts
Map
Print
Send tip
Mailing address
Banérgatan 12
11523 Stockholm
Region
Stockholm
Stockholms county
Sweden
Organization id:
556834-7198
Founded:
Not specified
Employees:
Not specified
Contacts
Map
English description is missing, swedish description below.
Välkommen till Northern Link PR.
Vi hjälper företag med nordiska ambitioner.
När det gäller PR och kommunikation, strävar Northern Link PR att vara det bästa valet för företag med svensk eller helt nordiska ambitioner.
Vi ser vikten av meddelanden, strategi och taktik som är nära i linje med dina affärsmål. Därför har vi etablerat kompetens inom en rad tjänster som kan utvecklas och anpassas beroende på din unika situation.
Välkommen att kontakta oss.
Send rfq
The company's services/products
Consultation
:
Corporate consultation
,
Industrial consultants
,
Management consultants
,
Market consultants
,
Sale consultants
,
Sales consultants
Contacts
Jan Fredriksson
Managing Director
+46 70 716 00 68
Send Email
News related to the company
Ny Zoom-app
20
24
0
2
0
9
Gör hybridarbetsplatsen mer realistisk med avatarer
Stärker network-as-a-service-erbjudande
20
24
0
2
0
9
Med multimolnhanteringslösning
Cognizant lanserar Flowsource
20
24
0
2
0
5
En utvecklingsplattform med funktioner för generativ AI
20
24
0
1
3
1
Säker uppkoppling och AI är nyckeln till framgång 2024
20
24
0
1
1
9
Red Hat omvandlar sin partnermodell
20
24
0
1
1
8
Verdion färdigställer ny logistikanläggning i Jönköping
20
24
0
1
1
8
Integrity360 ska växa med Microsofts säkerhetstjänster
20
24
0
1
1
7
Cognizant lanserar AI-verktyget Innovation Assistant
20
24
0
1
1
6
Så hittar du en bra balans
20
24
0
1
1
2
Solpanelsgrossist expanderar till E4 Park Rosersberg
20
24
0
1
1
1
Årets techtrender inom detaljhandeln
20
23
1
2
2
0
Avanade rustar med ny Nordic Technology Lead
20
23
1
2
1
9
4 budgettips för en attraktiv kontorsmiljö
20
23
1
2
1
8
AI-trender under 2024
20
23
1
2
1
4
Integrity360 och Varonis i exklusivt samarbete i Sverige
20
23
1
2
1
3
Zoom AI Companion finns nu tillgänglig på svenska
20
23
1
2
1
2
Arbetsplatskultur är ett framgångsrecept
20
23
1
2
0
7
Navigera i AI-landskapet med hybridmetoden
20
23
1
2
0
6
Otydliga gränser mellan hem- och kontorsarbete
20
23
1
1
2
9
Att arbeta heltid på kontoret - orsak till oro
LATEST NEWS
- News from the industry
Send tip
Mirka® POLAROS RP 600
20
25
1
0
2
2
En ny syn på polering
Den mest ovanliga traktorn du Skodat?
20
25
1
0
2
2
Nordens enda Skoda-traktor säljs på auktion
Kunskap i fokus
20
25
1
0
2
2
Lyckad Aurora Design Assistant-utbildning i Malmö
Följ Maskin AB Erlandsson & Hjorth online
20
25
1
0
2
2
Upplev verkstadens vardag, projekt och maskinnyheter
Ett av Europas största lager av gaffeltruckar
20
25
1
0
2
2
UnikTruck levererar tung lyftkraft med kvalitet
Datakontakter för panel eller DIN-skena
20
25
1
0
2
2
Flexibla lösningar för pålitlig industriell kommunikation
Cisco bygger ramverk för säkrare AI-kodning
20
25
1
0
2
2
Ska hjälpa utvecklare att skydda AI-applikationer
Kuggstänger
20
25
1
0
2
2
Effektiv linjär rörelse med mekanisk precision
Service och kalibrering av svetsutrustning
20
25
1
0
2
2
Trygghet, precision och längre livslängd
Stärker positionen inom slitagedelsteknik
20
25
1
0
2
1
Bengtsson Steelworks blir Hardox® Wearparts-partner
Nordiska Villor - Hållbara hus för framtiden
20
25
1
0
2
1
Hållbarhet i fokus
HSG R2 tar rörlaserskärning till nästa nivå
20
25
1
0
2
1
Precision, hastighet och automation i perfekt balans
Full kontroll på hastighet & position
20
25
1
0
2
1
Med encoders från Kübler
När lunchrummet funkar, funkar arbetsdagen
20
25
1
0
2
1
En trivsam pausmiljö lyfter hela teamet
Cognizant lanserar Vibe Coding för AI
20
25
1
0
2
1
Nytt tjänstepaket ska snabba upp AI-satsningar
AI driver snabb tillväxt inom IoT
20
25
1
0
2
1
Företag ser resultat av sina IoT-investeringar
Datacenterkraft nu till skrivbordet
20
25
1
0
2
1
Stationär workstation med AI-prestanda i toppklass
Nätverkskraven bromsar AI-utvecklingen
20
25
1
0
2
1
Svenska företag saknar nätverk redo för AI-boomen
FPT Industrial i nytt partnerskap med Lindner
20
25
1
0
2
1
Samarbetet stärker FPT:s position inom jordbruksmotorer
Legotillverkning av stålprodukter
20
25
1
0
2
0
Effektiv och flexibel produktion för industriella behov
Nu är vi halvvägs till mässan
20
25
1
0
2
0
Boka in ditt besök redan nu
AMD och Ericsson bygger smartare 5G-nätverk
20
25
1
0
2
0
Samarbetar för skalbara och effektiva lösningar
Du klickade på fel länk
20
25
1
0
2
0
Vad gör du nu?
Höghus visar vägen för hållbar stadsutveckling
20
25
1
0
2
0
K8 – nytt landmärke för framtidens stad
Cisterner och tankar
20
25
1
0
1
7
Användning, skillnader och tillverkning
Utbildning med Zebra Technologies
20
25
1
0
1
7
Framgångsrik Aurora Design Assistant-utbildning
Svenska företag redo för AI – men tidigt i fasen
20
25
1
0
1
7
Red Hat ser stor potential men låg mognad
Laserskrivare eller bläckstråleskrivare
20
25
1
0
1
6
Vilken skrivare passar bäst för kontor?
Ny lösning sätter global standard för hållbarhet
20
25
1
0
1
6
WEG lanserar världens första EPD-verktyg för elmotorer
Kvar som världsledande DRAM-leverantör
20
25
1
0
1
6
Behåller förstaplatsen globalt under 2024
Håll din datasjö ren och värdefull
20
25
1
0
1
6
God datastyrning förhindrar digitalt kaos
FPT Industrial i nytt partnerskap med JCB
20
25
1
0
1
6
Tillsammans driver de nya Fastrac 6000-serien
Wavin ökar fokus på blågrön omställning
20
25
1
0
1
6
Driver hållbara lösningar i Sverige och Norden
AI minskar energikostnader i svenska hem
20
25
1
0
1
6
Smart teknik optimerar värme och komfort
Data lakehouses är viktiga
20
25
1
0
1
6
Men inte tillräckliga i sig själva
Vinterväghållning
20
25
1
0
1
5
Trygghet och kompetens på vintervägarna
Mirka® DEXOS 1230 M AFC
20
25
1
0
1
5
Tillverkad för kraftig dammutsugning
Submit press release
Popular articles
Senaste veckan
Senaste månaden
AMD och Ericsson bygger smartare 5G-nätverk
Legotillverkning av stålprodukter
Höghus visar vägen för hållbar stadsutveckling
Du klickade på fel länk
Nu är vi halvvägs till mässan
Ny lösning sätter global standard för hållbarhet
Laserskrivare eller bläckstråleskrivare
Svenska företag redo för AI – men tidigt i fasen
Cisterner och tankar
Ransomware – från IT-problem till operativ kris
Unika “Lantbruks-Lisa” återvänder till Eskilstuna
Växjöföretag lyfter fram hållbara studentinsatser
En jätte på rull
Regler och riktlinjer för arbete över 2 meter
MP Creative Metal firar 100 cooling units
Energimätning och elkvalitetsanalys
S3N från Datasensing imponerar
Håltagningsverktyg från Cembre
Teknikprodukter fortsätter sitt hållbarhetsarbete
Flussintegrerat lod
Brightlaser lanserar Top-Hat VCSEL-laserdioder
20
25
1
0
1
5
Utökar molnlösning med videoporttelefoni
20
25
1
0
1
5
Lanserar digital modul för hållbarhet
20
25
1
0
1
5
Effektiv nivåmätning med Rosemount 1208-radar
20
25
1
0
1
5
Red Hat lanserar Red Hat AI 3
20
25
1
0
1
5
Ransomware – från IT-problem till operativ kris
20
25
1
0
1
5
Norsjö Trä väljer D4-lim för hållbarhet
20
25
1
0
1
5
Optimizelys AI-lösning Opal slår rekord
20
25
1
0
1
5
CE-märkningens viktiga roll
20
25
1
0
1
5
Limning och vulkanisering kräver erfarenhet
20
25
1
0
1
4
Arbetsmiljö och säkerhet
20
25
1
0
1
4
HibouAir lanserar robust ny utomhussensor
20
25
1
0
1
4
Vi fyller 50 år
20
25
1
0
1
4
Brist på AI-experter hotar cybersäkerheten
20
25
1
0
1
4
Automatiserad svetsning
20
25
1
0
1
4
Förlustsäkra låsvred
20
25
1
0
1
3
Ny teknik ska möta AI:s växande krav
20
25
1
0
1
3
AWS lanserar nya AI-assistenten Quick Suite
20
25
1
0
1
3
AMR-robotar effektiviserar verksamheter
20
25
1
0
1
3
S3N från Datasensing imponerar
20
25
1
0
1
0
Processventilation – funktion och betydelse
20
25
1
0
1
0
WTS är nu ML-godkänd truckutbildning
20
25
1
0
1
0
Kundunika kapslingar
20
25
1
0
1
0
Plantvision och Xertified i nytt partnerskap
20
25
1
0
1
0
Flügger vänder färghinken upp och ner
20
25
1
0
1
0
Küblers RAD51-serie säkrar precision och drift
20
25
1
0
1
0
Håltagningsverktyg från Cembre
20
25
1
0
0
9
WEG får guld av EcoVadis igen
20
25
1
0
0
9
En jätte på rull
20
25
1
0
0
9
Andningsskydd för svetsning
20
25
1
0
0
9
Var tionde marknadsförare använder AI i smyg
20
25
1
0
0
9
Återvunna PP-rör en nyhet på Vatten 2025
20
25
1
0
0
9
Mindre än en månad kvar
20
25
1
0
0
8
Inspodagen 2025 samlar teknik och inspiration
20
25
1
0
0
8
Biobränsle minskar sjöfartens klimatavtryck
20
25
1
0
0
8
10/8/2025
Mandatum investerar i datakonsulten Epical
10/7/2025
Rekordmånga nyheter från TYRI Lights
Flussintegrerat lod
Justersåg med stort justerbord, inkl. ritssåg
Maskiner sålda för en halv miljard
Välj rätt temperaturgivare för din applikation
10/6/2025
Plastbearbetning med precision
Experterna listar åtgärder mot ransomware
AI tar större roll i mötesrummet
10/3/2025
Växjöföretag lyfter fram hållbara studentinsatser
Smarta företag satsar på luftkvalitet
Smart Signaling 50
Lemo lanserar ruggade Optima D-kontakter
Omsorg om personalen driver Motonets tillväxt
10/2/2025
Regler och riktlinjer för arbete över 2 meter
Laser Components visar framtidens optoteknik
Ny maskin presenteras i Düsseldorf
WEG:s IE4-motorer sätter ny hållbar standard
Frekvensomriktare ger effektivare processer
A complete company profile includes
Logotype
Contact information
Contacts
Business description
Services & Products
News articles
Videos
Links: Website, Facebook, Instagram, LinkedIn etc.
Files (for example pdf)
Agencies
Certifications
Map
See example of a service provider company profile:
Gnosjö Automatsvarvning AB
See example of a company selling products:
AJ Produkter AB
Stock file transfer for Buy & Sell
Do as, for example,
Gnosjö Machine & Tools AB
, publish all
your products at once through stock file transfer.
Download information/requirement specification for stock file transfer here »
Access pack for Buy & Sell
We can offer you a solution that automatically sends over the products to your own website, so that you don't have to enter them manually. The product, which we call Access pack, is also responsive, i.e. mobile-friendly.
For more information, please contact our support and they can tell you more about our services and what they mean.
For example, view
DeWi AB's website
.