Advertisement
Detailed search
Login
Become member
Advertisement
Toggle navigation
notes
Login
search
account_balance
Company
concierge
Rfq
delivery_truck_speed
Book shipping
storefront
Buy & Sell
approval_delegation
Offers
group_add
Job ads
edit_square
Become member
person
My account
diamond_shine
Visit our web agency
English
Swedish
account_balance
Company
account_balance
Company
assignment
Directory A-Z
handshake
Agents
contract_edit
Register basic info for free
concierge
Rfq
delivery_truck_speed
Book shipping
storefront
Buy & Sell
deployed_code
Products
precision_manufacturing
Industrial Machinery
forklift
Forklift Truck
front_loader
Construction Machinery
gavel
Auction objects
assignment
Directory A-Z
approval_delegation
Offers
approval_delegation
View current offers
add_box
Create offer
mark_email_read
Subscribe to offers
group_add
Job ads
group_add
Search for jobs
assignment
Directory A-Z
edit_square
Become member
edit_square
Become member
playlist_add_check
Features when you're logged in
auto_read_play
References
person
My account
diamond_shine
Visit our web agency
English
Swedish
Contact
Become member
Start page
/
News
/
View latest news
/
Organisationer misslyckas med åtgärder
account_balance
Company
concierge
Rfq
delivery_truck_speed
Book shipping
storefront
Buy & Sell
approval_delegation
Offers
group_add
Job ads
edit_square
Become member
person
My account
diamond_shine
Visit our web agency
English
Swedish
Start page
/
News
/
View latest news
/
Organisationer misslyckas med åtgärder
Latest news
- News from the industry
Send tip
Organisationer misslyckas med åtgärder
Att åtgärda kritiska säkerhetsluckor i Active Directory
View company info
Verksamheter av alla storlekar och över alla branscher misslyckas ofta med att åtgärda säkerhetsluckor i Microsoft Active Directory (AD), vilket gör dem sårbara för identitetsbaserade cyberattacker. Det visar resultaten från en undersökning som administrerats av IT-säkerhetsföretaget Semperis.
Användare av AD-sårbarhetsutvärderingsverktyget Purple Knight, som utvecklats av Semperis, rapporterar ett genomsnittligt betyg på 72 av 100 i studien där drygt 150 organisationer globalt deltog. Resultatet visar att det finns en hel del att göra.
Katalogtjänsten Active Directory släpptes med Windows 2000 och används av över 90 procent av organisationerna. Med identitetsbaserade attacker på uppgång, är AD ett populärt mål för IT-kriminella och lyckade attacker kan ge tillgång till offrets hela IT-infrastruktur.
En hackare kan till exempel använda oskyddade AD-konton för att hitta och ta över hela datorkonton, inklusive alla rättigheter som användaren har i nätverket. Konsekvenserna av en sådan attack kan bli katastrofala: När Active Directory är nere stannar hela organisationen – och AD kan ta veckor att återställa.
Kaseya-attacken paralyserade 1 500 organisationer. Och attacken mot SolarWinds system spred sig till cirka 18 000 kunder. Alla dessa attacker involverade AD, vilket ungefär 90 procent av alla säkerhetsincidenter gör,
enligt Mandiant
.
Även om medvetenheten om säkerhetsriskerna kopplade till AD växer, indikerar Purple Knights-rapporten att organisationer fortfarande har svårt att identifiera och hantera de sårbarheter som deras identitetsmiljöer lämnar öppna för cyberattacker.
Resultaten bekräftar också fynd från Microsoft: Enligt 2022 års Digital Defense Report hade 88 % av de Microsoft-kunder som drabbats av cyberincidenter "osäker AD-konfiguration".
Organisationer saknar kunskap om identitetstjänstens svaga punkter
En av utmaningarna är bristen på kunskap om identitetstjänstens svaga punkter. Det kan dessutom finnas äldre identitetsinfrastrukturer, med föråldrade användarbehörigheter och inaktiva användarkonton som ökar komplexiteten. De flesta AD-infrastrukturer implementerades för flera år sedan, eller till och med decennier sedan, och har hanterats av olika administratörer, vilket har skapat en grogrund för felkonfigurationer.
Följaktligen var den lägsta poängen bland de sju AD-kategorierna som bedömdes av Purple Knight-verktyget relaterad till kontosäkerhet. Organisationer rapporterade en genomsnittlig poäng på 61 av 100. Bland de vanligaste sårbarheterna som upptäcktes var att användare med breda behörigheter hade svaga lösenord, oskyddade konton med administratörsrättigheter och administratörskonton med gamla lösenord.
Äldre AD-felkonfigurationer kan vara ett särskilt stort problem i större organisationer, som ofta ärver olika AD-infrastrukturer genom sammanslagningar och förvärv. Respondenter från företag med mer än 10 000 anställda rapporterade den lägsta genomsnittliga övergripande säkerhetspoängen på 63 – nästan 10 poäng lägre än genomsnittspoängen.
Hybridinfrastrukturer medför fler sårbarheter
Ökningen av molnapplikationer och distansarbete gör att fler organisationer inför hybridinfrastrukturer som kombinerar lokal AD och molnbaserat Entra ID – tidigare känt som Azure AD – eller andra molnbaserade identitetstjänster. Hybrididentitet låter anställda använda en inloggning för att autentisera till alla tjänster över molnet och lokalt, men detta medför ytterligare risker.
Vid en analys som omfattar alla bedömningskategorier kring kontosäkerhet, AD-infrastruktur, AD-delegering och Group Policy, var det försäkringsbolagen som hade sämst resultat, följda av organisationer inom detaljhandel, transport och offentlig infrastruktur. Här finns ett betydande arbete att göra för att täppa till identitetsrelaterade säkerhetsluckor som ofta riktas mot ransomware-grupper som Vice Society, LockBit, BlackCat och Clop.
Att täppa till säkerhetsluckor lönar sig
Den goda nyheten är att de går att åtgärda problemen man har identifierat de viktigaste sårbarheterna Active Directory-miljön. Användare rapporterade förbättringar på i genomsnitt 40 procent och upp till 64 procent efter att ha använt Purple Knights vägledning för att systematiskt ta itu med de risker som upptäcktes under den första AD-bedömningen.
Men eftersom AD är en teknik som nu är nästan ett kvarts sekel gammal, saknar många organisationer helt enkelt kompetens eller erfarenhet att hitta och åtgärda relevanta säkerhetsluckor. Dessutom faller förbättring av AD-säkerhet genom stolarna hos många organisationer eftersom IT-administratörer och säkerhetspersonal arbetar i olika team.
Samarbete – både inom organisationen och med säkerhetsexperter från tredje part – såväl som regelbundna AD-säkerhetsrevisioner är nyckeln till att rensa upp i riskfyllda identitetsmiljöer och minska attackytan för identitetsbaserade attacker.
Identitet har blivit den sista försvarslinjen från cyberattacker. Active Directory och Entra ID kommer utan tvekan att fortsätta att vara affärskritiska identitetstjänster. Att säkra dem bör därför prioriteras.
10/17/2023
-
Industritorget
Contact information
Northern Link PR i Sverige AB
070-598 22 82
View homepage
Send Email
Contacts
Map
Print
Send tip
Mailing address
Banérgatan 12
11523 Stockholm
Region
Stockholm
Stockholms county
Sweden
Organization id:
556834-7198
Founded:
Not specified
Employees:
Not specified
Contacts
Map
English description is missing, swedish description below.
Välkommen till Northern Link PR.
Vi hjälper företag med nordiska ambitioner.
När det gäller PR och kommunikation, strävar Northern Link PR att vara det bästa valet för företag med svensk eller helt nordiska ambitioner.
Vi ser vikten av meddelanden, strategi och taktik som är nära i linje med dina affärsmål. Därför har vi etablerat kompetens inom en rad tjänster som kan utvecklas och anpassas beroende på din unika situation.
Välkommen att kontakta oss.
Send rfq
The company's services/products
Consultation
:
Corporate consultation
,
Industrial consultants
,
Management consultants
,
Market consultants
,
Sale consultants
,
Sales consultants
Contacts
Jan Fredriksson
Managing Director
+46 70 716 00 68
Send Email
News related to the company
Ny Zoom-app
20
24
0
2
0
9
Gör hybridarbetsplatsen mer realistisk med avatarer
Stärker network-as-a-service-erbjudande
20
24
0
2
0
9
Med multimolnhanteringslösning
Cognizant lanserar Flowsource
20
24
0
2
0
5
En utvecklingsplattform med funktioner för generativ AI
20
24
0
1
3
1
Säker uppkoppling och AI är nyckeln till framgång 2024
20
24
0
1
1
9
Red Hat omvandlar sin partnermodell
20
24
0
1
1
8
Verdion färdigställer ny logistikanläggning i Jönköping
20
24
0
1
1
8
Integrity360 ska växa med Microsofts säkerhetstjänster
20
24
0
1
1
7
Cognizant lanserar AI-verktyget Innovation Assistant
20
24
0
1
1
6
Så hittar du en bra balans
20
24
0
1
1
2
Solpanelsgrossist expanderar till E4 Park Rosersberg
20
24
0
1
1
1
Årets techtrender inom detaljhandeln
20
23
1
2
2
0
Avanade rustar med ny Nordic Technology Lead
20
23
1
2
1
9
4 budgettips för en attraktiv kontorsmiljö
20
23
1
2
1
8
AI-trender under 2024
20
23
1
2
1
4
Integrity360 och Varonis i exklusivt samarbete i Sverige
20
23
1
2
1
3
Zoom AI Companion finns nu tillgänglig på svenska
20
23
1
2
1
2
Arbetsplatskultur är ett framgångsrecept
20
23
1
2
0
7
Navigera i AI-landskapet med hybridmetoden
20
23
1
2
0
6
Otydliga gränser mellan hem- och kontorsarbete
20
23
1
1
2
9
Att arbeta heltid på kontoret - orsak till oro
LATEST NEWS
- News from the industry
Send tip
Denodo utses till Gartner-ledare 2025
20
25
1
2
2
3
Starkt erkännande inom dataintegration
FPT mot Dakar 2026
20
25
1
2
2
3
Teknik möter extremt äventyr
Palo Alto och Google stärker molnsäkerhet
20
25
1
2
2
3
Skydd för AI och molnsatsningar
Hälsosammare hem och arbetsplatser i högtidstid
20
25
1
2
2
2
Bättre inomhusmiljö under årets festligheter
Uthyrning av svetsmaskiner
20
25
1
2
2
2
Flexibel lösning för varierande svetsbehov
Bilbatteri och tillbehör
20
25
1
2
2
2
Så fungerar bilbatterier och hur du väljer rätt
Rundslipning för maskinkomponenter
20
25
1
2
2
2
Hög precision för tillförlitlig funktion
Southco lanserar nya 4D-fästskruvar
20
25
1
2
2
2
Effektivare produktion och ökad användarbekvämlighet
Scantruck satsar vidare i norra Sverige
20
25
1
2
1
9
Ökad närvaro och bättre kundstöd
Från oss alla, till er alla …
20
25
1
2
1
9
Vi önskar er en trevlig jul- och nyårshelg
Effektiv temperaturkontroll
20
25
1
2
1
9
Nyckeln till stabila processer
Cognizant och Microsoft fördjupar AI-samarbete
20
25
1
2
1
9
Från pilot till mätbart affärsvärde
Southco lanserar spakstyrd kolv
20
25
1
2
1
9
Snabbare demontering av elektronikkomponenter
Ny förskola med helhetsfokus
20
25
1
2
1
9
Färg, form och funktion samspelar
5G-antenn från Exolöf
20
25
1
2
1
9
Stabil kommunikation i industrin
Klaravik stöttar parasport till jul
20
25
1
2
1
8
Julgåva till Fritidsbanken
Gravlund önskar dig en God Jul
20
25
1
2
1
8
Tack för ett händelserikt och utvecklande år
Tack för ett framgångsrikt år
20
25
1
2
1
8
Tillsammans tog vi viktiga steg
Skillnader mellan planslipning och rundslipning
20
25
1
2
1
8
Förstå skillnaderna och hitta rätt metod
Cramo breddar sortimentet
20
25
1
2
1
8
Starkare helhetslösning för kunder
AI accelererar molnets attackyta
20
25
1
2
1
8
Snabbare expansion än någonsin
Påkörningsskydd
20
25
1
2
1
8
Skydda lager, personal och maskiner
Inducore förvärvar Swepart Transmission
20
25
1
2
1
7
Stärker industrisatsning inom transmissionsdetaljer
BB732-basplattor för precisionsborrning
20
25
1
2
1
7
Två funktioner i ett verktyg
Rätt VCI-förpackning för din produktion
20
25
1
2
1
6
Skyddar effektivt genom hela processen
Avancerad optisk metrologi för extrem precision
20
25
1
2
1
6
Noggrann vågfrontsanalys för högprecisionsapplikationer
Ströman Maskin lanserar CityCat VR17e
20
25
1
2
1
6
Nästa steg i elektrifierad gaturenhållning
Europeiska kantpressar lyfter plåtbearbetning
20
25
1
2
1
6
Hög precision möter avancerad teknik
Ren och exotisk lösning för livsmedel
20
25
1
2
1
6
Hygien möter innovativ design
Smarta tips för bättre avfallshantering
20
25
1
2
1
6
Effektivisera rutiner och minska kostnader
Så organiserar du ditt kontor
20
25
1
2
1
6
För bättre effektivitet och trivsel
AI-kapprustning förändrar cyberbrottsligheten
20
25
1
2
1
6
Hoten blir snabbare och smartare
Southco lanserar nytt kompressionslås
20
25
1
2
1
6
Röd indikator ger tydlig status
Akustik avgörande i Lidingös nya simhall
20
25
1
2
1
6
Ljudmiljö prioriterad för bättre upplevelse
Asbestutbildning
20
25
1
2
1
5
Skärpta krav för asbestutbildning från 2025
Skydda dig mot giftig svetsrök
20
25
1
2
1
5
Friskluftshjälmar och rökutsugare för en säker arbetsmiljö
Framtidssäkrad energilagring för infrastruktur
20
25
1
2
1
5
Standarder skapar hållbara och robusta system
Submit press release
Popular articles
Senaste veckan
Senaste månaden
Inducore förvärvar Swepart Transmission
Scantruck satsar vidare i norra Sverige
Ströman Maskin lanserar CityCat VR17e
Så organiserar du ditt kontor
Klaravik stöttar parasport till jul
5G-antenn från Exolöf
Southco lanserar spakstyrd kolv
Europeiska kantpressar lyfter plåtbearbetning
Skillnader mellan planslipning och rundslipning
Cramo breddar sortimentet
Klaravik bygger upp maskinmuseum i lego
Reliability Assessments
ASSA ABLOY certifieras enligt ISO 27001
Luftkvalitetsövervakning på vintern
Wexøe säljer två divisioner till UTU
Nästan hälften av all nätverk är föråldrade
Gravlund stärker greppet om fitnessbranschen
Fallskydd
Junora lanserar årets jultävling!
Ny generation av 3D-scanning
Svensk isolering till Finlands topphus
20
25
1
2
1
5
Robusta fotpedaler för krävande industrimiljöer
20
25
1
2
1
5
Cognizant ledande inom AI-tjänster
20
25
1
2
1
5
Snökedjor för lastbilar
20
25
1
2
1
5
Hur One.com blir allt mer populärt
20
25
1
2
1
5
Vad händer med ditt företag vid en bodelning?
20
25
1
2
1
2
Klaravik bygger upp maskinmuseum i lego
20
25
1
2
1
2
Redskap för Hjullastare och Kompaktlastare
20
25
1
2
1
2
Lägeställare
20
25
1
2
1
2
Smidig märkning för proffsinstallationer
20
25
1
2
1
2
Reliability Assessments
20
25
1
2
1
2
Silikongummi
20
25
1
2
1
2
Wexøe säljer två divisioner till UTU
20
25
1
2
1
1
Gravlund stärker greppet om fitnessbranschen
20
25
1
2
1
1
Ny generation av 3D-scanning
20
25
1
2
1
1
Smart säkerhet för vertikala axlar
20
25
1
2
1
1
ASSA ABLOY certifieras enligt ISO 27001
20
25
1
2
1
0
Junora lanserar årets jultävling!
20
25
1
2
1
0
Luftkvalitetsövervakning på vintern
20
25
1
2
1
0
OEM Automatic blir igus totalleverantör
20
25
1
2
1
0
MetaCompliance köper Junglemap och växer
20
25
1
2
1
0
Puts & Tegel bygger framtidens kontor
20
25
1
2
1
0
Ny encoder ger maximal positionsprecision
20
25
1
2
1
0
Nästan hälften av all nätverk är föråldrade
20
25
1
2
1
0
FPT Sete Lagoas firar 25 år
20
25
1
2
1
0
Cern väljer KNF för ren gasblandning
20
25
1
2
1
0
Ny uppdatering på Industritorget.se 1.2.1
20
25
1
2
0
9
Gummibussningar efter kundens behov
20
25
1
2
0
9
Vi gläder oss åt 50 jular gångna
20
25
1
2
0
9
MiR-robot automatiserar pallflöde effektivt
20
25
1
2
0
9
Maskin Fransson levererar fler QUASER-maskiner
20
25
1
2
0
9
Wingefors blir traktorägare
20
25
1
2
0
9
Fallskydd
20
25
1
2
0
9
Kaffeguide
20
25
1
2
0
9
Vägen mot digital suveränitet
20
25
1
2
0
9
12/9/2025
Sprid glädje på företaget i jul
Hem och visningshus i ett
Hur du förbättrar ditt företags hemsida
12/8/2025
Hur vädret påverkar din inomhusluftkvalitet
ASSA ABLOY köper Sargent and Greenleaf
Vattenskärning
12/5/2025
KSL Trading växlar upp
Pluggar och skyddshylsor i industrin
Välj rätt nivåsensor för varje vätska
CASE Z
Zoom och NORDUnet utökar partnerskap
12/4/2025
Phoxi 3D scanner Gen3
Meltolit levererar slitplåt med topprestanda
Stark vidhäftning och hög friktion
Lär dig mer om transientskydd
Förbered hemmet inför vinterrenovering
12/3/2025
Två pastor som täcker alla behov!
Driftsäkra kabelkontakter
Konstverket sätter färg på Musikhjälpen
Arkitektur formar framtidens vårdmiljöer
Visa och AWS i samarbete
A complete company profile includes
Logotype
Contact information
Contacts
Business description
Services & Products
News articles
Videos
Links: Website, Facebook, Instagram, LinkedIn etc.
Files (for example pdf)
Agencies
Certifications
Map
See example of a service provider company profile:
Gnosjö Automatsvarvning AB
See example of a company selling products:
AJ Produkter AB
Stock file transfer for Buy & Sell
Do as, for example,
Gnosjö Machine & Tools AB
, publish all
your products at once through stock file transfer.
Download information/requirement specification for stock file transfer here »
Access pack for Buy & Sell
We can offer you a solution that automatically sends over the products to your own website, so that you don't have to enter them manually. The product, which we call Access pack, is also responsive, i.e. mobile-friendly.
For more information, please contact our support and they can tell you more about our services and what they mean.
For example, view
DeWi AB's website
.
call
X
Välkommen att kontakta oss
Kontaktuppgifter
account_balance
Industritorget Sweden AB
call
+46 35 260 32 00
alternate_email
Send Email
i
Vi finns här för dig på vardagar mellan
08:00 - 17:00
och hjälper dig att komma i kontakt med rätt person.
Gå till kontakta oss