Microsoft Active Directory

Продукт
Разработчики: Microsoft
Дата последнего релиза: 2022/08/25
Технологии: ITSM - Системы управления IT-службой,  Серверные платформы

Содержание

Основная статья: IT Service Management (ITSM)

Active DirectoryLDAP-совместимая реализация службы каталогов корпорации Microsoft для операционных систем семейства Windows NT.

Анатомия атаки через Active Directory

2025: Обнаружение уязвимости в центре сертификации

Эксперты УЦСБ предупредили о способе взлома корпоративных сетей с помощью центра сертификации Active Directory (AD CS). Об этом УЦСБ сообщил 29 мая 2025 года.

Для использования уязвимости, классифицированной как AD CS ESC16, злоумышленникам достаточно скомпрометировать всего одну непривилегированную учетную запись с определенными правами и выполнить от ее имени несколько команд. В результате такой атаки злоумышленники могут получить привилегированный доступ ко всей инфраструктуре, включенной в домен Active Directory.

Чтобы защитить корпоративную сеть, необходимо убедиться, что в настройках центра сертификации Active Directory включено расширение SID Security Extension. Оно позволяет идентифицировать пользователя по его уникальному номеру, а не по другим атрибутам, значения которых могут изменить преступники. Расширение стало доступно после выхода в мае 2022 обновления KB5014754, поэтому важно установить его или последующие кумулятивные обновления.

«
Центр сертификации — один из самых часто встречающихся векторов компрометации доменов Active Directory. Это уже шестнадцатая описанная техника повышения привилегий, использующая этот компонент, и будут появляться новые. В связи с этим необходимо регулярно проверять настройки AD CS и устранять недостатки конфигурации,
сказал Дмитрий Зубарев, заместитель директора аналитического центра УЦСБ.
»

2022

Применение вредоносного ПО MagicWeb для посткомпрометации Active Directory

Злоумышленники, ответственные за атаку на цепочку поставок SolarWinds, стали использовать вредоносное ПО MagicWeb для посткомпрометации, которое применяется для поддержания постоянного доступа к скомпрометированной среде и совершения бокового перемещения. Об этом стало известно 25 августа 2022 года.

Исследователи из Microsoft обнаружили, как APT-группа Nobelium использует бэкдор после получения прав администратора на сервере Active Directory Federated Services (AD FS). При таком привилегированном доступе злоумышленники заменяют законную DLL-библиотеку вредоносной DLL-библиотекой MagicWeb. При этом вредоносное ПО загружается на сервере AD FS как легитимное ПО.

Иллюстрация:securitylab.ru

Как и контроллеры домена, серверы AD FS могут аутентифицировать пользователей. MagicWeb облегчает авторизацию для злоумышленников, позволяя манипулировать утверждениями в маркерах аутентификации AD FS. Так хакеры могут аутентифицироваться в сети.

По словам Microsoft, MagicWeb является улучшенной итерацией ранее использовавшегося специализированного инструмента FoggyWeb, который также обеспечивает прочный плацдарм внутри сетей жертв.Как меняется скоринг, и какие ошибки совершают банки, применяя в нём ИИ. Тренды от Совкомбанка на TAdviser SummIT 45.9 т

MagicWeb превосходит возможности FoggyWeb по сбору данных, облегчая прямой скрытый доступ. Он манипулирует сертификатами аутентификации пользователя для авторизации, а не сертификатами подписи, используемыми в атаках по типу Golden SAML.

Согласно бюллетеню Microsoft, на август 2022 года использование MagicWeb является весьма целенаправленным и о жертвах данного ПО не сообщается[1].

Экстренное исправление проблемы авторизации

20 мая 2022 года стало известно о том, что компания Microsoft выпустила внеплановые исправления (OOB) для решения проблемы с авторизацией в Windows Active Directory (AD), над которыми работала с 12 мая 2022 года. Проблема появилась после установки на контроллеры домена обновлений Windows, выпущенных в майский вторник исправлений 2022 года. Сбои авторизации на стороне сервера или клиента наблюдались у служб Network Policy Server (NPS), Routing and Remote access Service (RRAS), Radius, Extensible Authentication Protocol (EAP) и Protected Extensible Authentication Protocol (PEAP). Проблема была связана с тем, как сопоставление сертификатов с учетными данными устройств обрабатывалось контроллером домена.

Windows Active Directory

Как сообщалось, выпущенные обновления OOB Windows доступны только через Microsoft Update Catalog и не будут распространяться через Windows Update.

Компания выпустила следующие накопительные пакеты обновлений для установки на контроллеры домена:

Также были выпущены обновления, никак не связанные с проблемой:

  • Windows Server 2012 R2: KB5014986
  • Windows Server 2012: KB5014991
  • Windows Server 2008 R2 SP1: KB5014987
  • Windows Server 2008 SP2: KB5014990

Все обновления из списка можно вручную импортировать в службы обновления Windows Server Update Services (WSUS) и Microsoft Endpoint Configuration Manager. Инструкции по WSUS можно найти на странице WSUS, а по Configuration Manager – на странице импорта обновлений из Microsoft Update Catalog[2].

2019: В MaxPatrol SIEM загружен пакет для выявления аномалии в активности пользователей в Active Directory

10 апреля 2019 года компания Positive Technologies сообщила о загрузке пакета экспертизы в MaxPatrol SIEM, который позволяет выявлять аномалии в активности пользователей в Microsoft Active Directory. Подробнее здесь.

2011

Active Directory реализует для администраторов использование групповых политик (GPO) для обеспечения единообразия настройки пользовательской рабочей среды, развёртывание ПО на множестве компьютеров (через групповые политики или посредством Microsoft Systems Management Server 2003 (или System Center Configuration Manager)), устанавку обновлений ОС, прикладного и серверного ПО на всех компьютерах в сети (с использованием Windows Server Update Services (WSUS); Software Update Services (SUS) ранее).

Active Directory хранит данные и настройки среды в централизованной базе данных.

Информационные системы состоят из множества разнообразного оборудования и программного обеспечения. Управлять такой разрозненной информацией становится всё труднее без специализированных средств. Доменные службы Active Directory — централизованное хранилище сведений о конфигурации, запросов на проверку подлинности, а также сведений обо всех объектах, хранящихся в корпоративном лесе.

С помощью Active Directory можно эффективно управлять пользователями, компьютерами, группами, принтерами, приложениями и другими поддерживающими службы каталогов проектами из единого безопасного, централизованного места. Специалист компании «Кречет» Геннадий Ефимов рассказал о процедуре миграции на конкретном примере реализованного проекта, дал необходимые рекомендации и поделился советами и своим опытом, помог слушателям выделить причины и обосновать перед руководством необходимость миграции на Active Directory 2008 R2.

Примечания



ПРОЕКТЫ (32) ПРОЕКТЫ НА БАЗЕ (2) ИНТЕГРАТОРЫ (19)
РЕШЕНИЕ НА БАЗЕ (1) СМ. ТАКЖЕ (544) ОТРАСЛИ (14)
ГЕОГРАФИЯ

ЗаказчикИнтеграторГодПроект
- РГПУ имени А. И. Герцена (Российский государственный педагогический университет имени А. И. Герцена)
Softline (Софтлайн)2018.08Описание проекта
- Дом Энергии
Системный софт (Сиссофт, SysSoft)2017.11Описание проекта
- Российский экономический университет (РЭУ) им. Г.В. Плеханова
Softline (Софтлайн)2017.09Описание проекта
- МЭСИ - Московский государственный университет экономики, статистики и информатики
Softline (Софтлайн)2017.09Описание проекта
- Новолипецкий металлургический комбинат, НЛМК
Т1 Интеграция (ранее Техносерв)2017.01Описание проекта
- Халык-Банк (Казахстан)
ISSP Group2016.09Описание проекта
- Прогресс (производство детского питания)
ЛанКей (LanKey)2016.03Описание проекта
- Nordgold (Нордголд Менеджмент)
Tops Consulting (Топс Консалтинг)2015.12Описание проекта
- Крем Роял
ALP Group (КТ-АЛП, АЛП-ИС)2015.09Описание проекта
- British Petroleum (BP)
ICL Services (АйСиЭл Сервисез)2015.09Описание проекта
- Дамате (Damate)
Softline (Софтлайн)2015.09Описание проекта
- Правительство Свердловской области
OmniLine, Омнилайн (ранее Alpha-Inform, Альфа-Информ)2015.09Описание проекта
- Балтика Пивоваренная компания
Digital Design (Диджитал Дизайн)2015.08Описание проекта
- Лига денег МФО (МКК Джет Мани Микрофинанс)
Beeline Cloud (DataFort)2015.08Описание проекта
- Carlsberg Ukraine
Digital Design (Диджитал Дизайн)2015.06Описание проекта
- Белгорхимпром
КвадроСофт2015.01Описание проекта
- Российская академия наук (РАН)
Softline (Софтлайн)2014.12Описание проекта
- Kerama Marazzi (Керама Марацци)
Softline (Софтлайн)2014.09Описание проекта
- ОПМ-Банк
Softline (Софтлайн)2014.02Описание проекта
- Императорский Тульский оружейный завод
СофтЭксперт2014.01Описание проекта
- СвердловЭлектро (СВЭЛ)
Softline (Софтлайн)2013.12Описание проекта
- Мелстон
Корус Консалтинг2013.11Описание проекта
- Новолипецкий металлургический комбинат, НЛМК
Астерос2013.09Описание проекта
- Республиканский центр инфокоммуникационных технологий (РЦИТ) Республики Саха (Якутия)
Softline (Софтлайн)2013.07Описание проекта
- Эй-Пи Трейд
Softline (Софтлайн)2013.03Описание проекта
- Сколково Московская школа управления - МШУ
Айтеко (Ай-Теко, iTeco)2012.10Описание проекта
- Центр международной торговли (ЦМТ Москва)
Microsoft Rus (Майкрософт Рус)2012.01Описание проекта
- СДС-Азот (ранее Сибур–Минудобрения)
ЛанКей (LanKey)2012.01Описание проекта
- Балтика-Баку, пивоваренная компания
Digital Design (Диджитал Дизайн)2011.09Описание проекта
- Центр Внедрения Протек
АйТи2011.09Описание проекта

<< < 1 2 > >>


Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год

  Naumen (Наумен консалтинг) (339)
  Softline (Софтлайн) (103)
  Okdesk (Облачные Решения) (50)
  Деснол Софт (40)
  Террасофт (Terrasoft, ТС-Консалтинг) (38)
  Другие (658)

  Naumen (Наумен консалтинг) (18)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (12)
  SimpleOne (Симпл 1) (10)
  Softline (Софтлайн) (3)
  КСК Технологии (2)
  Другие (14)

  Naumen (Наумен консалтинг) (10)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (5)
  SimpleOne (Симпл 1) (5)
  Деснол Софт (4)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2)
  Другие (22)

  Naumen (Наумен консалтинг) (11)
  Okdesk (Облачные Решения) (8)
  Деснол Софт (4)
  Онланта Код ИТ (2)
  РТК ИТ Плюс (2)
  Другие (19)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год

  Naumen (Наумен консалтинг) (8, 418)
  Microsoft (14, 108)
  OmniNet (ОмниНет) (4, 55)
  Смартнат (1, 53)
  Okdesk (Облачные Решения) (1, 51)
  Другие (625, 587)

  Naumen (Наумен консалтинг) (5, 27)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (1, 12)
  SimpleOne (Симпл 1) (1, 10)
  Смартнат (1, 9)
  Деснол Софт (2, 2)
  Другие (9, 11)

  Naumen (Наумен консалтинг) (4, 16)
  SimpleOne (Симпл 1) (1, 8)
  Деснол Софт (2, 5)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (1, 5)
  Смартнат (1, 4)
  Другие (14, 17)

  Naumen (Наумен консалтинг) (3, 15)
  Okdesk (Облачные Решения) (1, 8)
  Деснол Софт (1, 4)
  SimpleOne (Симпл 1) (1, 4)
  1С Акционерное общество (1, 4)
  Другие (17, 22)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2023 год
2024 год
2025 год

  Naumen Service Desk - 295
  ITSM365.ru - 53
  Okdesk Система учета и регистрации заявок для малых и средних сервисных компаний - 51
  OmniTracker - 41
  Service Desk Итилиум - 33
  Другие 659

  ELMA365 Service - 12
  SimpleOne ITSM (IT Service Management) - 10
  ITSM365.ru - 9
  Naumen Service Desk - 7
  Carbon Soft EvaServiceDesk - 2
  Другие 12

  SimpleOne ITSM (IT Service Management) - 8
  Naumen Service Desk - 7
  ELMA365 Service - 5
  ITSM365.ru - 4
  1С:Itilium - 3
  Другие 17

  Naumen Service Desk - 11
  Okdesk Система учета и регистрации заявок для малых и средних сервисных компаний - 8
  SimpleOne ITSM (IT Service Management) - 4
  1С:Itilium - 4
  РТК ИТ Плюс: Диво ESM-система (ранее Enterprise service management platform, ESMP) - 2
  Другие 15

Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год

  Softline (Софтлайн) (89)
  X-Com (Икс ком) (57)
  Крок (35)
  Астерос (34)
  Инфосистемы Джет (34)
  Другие (1146)

  X-Com (Икс ком) (8)
  Национальные Технологии (2)
  Аладдин Р.Д. (Aladdin R.D.) (2)
  ИЦ Телеком-Сервис (1)
  DA IT Company (1)
  Другие (27)

  КНС Групп (Yadro) (3)
  X-Com (Икс ком) (3)
  AirBit (АирБит) (1)
  Content AI (Контент ИИ) (1)
  Росатом Автоматизированные Системы Управления (РАСУ) (1)
  Другие (19)

  КНС Групп (Yadro) (3)
  ITglobal.com (ИТглобалком Рус) (2)
  Inferit (Инферит) (2)
  Кит-системс (ранее Комплексные инфраструктурные решения и системы) (2)
  РТК-Сервис (1)
  Другие (19)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год

  IBM (47, 86)
  Microsoft (12, 58)
  Oracle (29, 56)
  Dell EMC (21, 24)
  Lenovo (3, 22)
  Другие (445, 308)

  Аладдин Р.Д. (Aladdin R.D.) (1, 2)
  Dell EMC (1, 1)
  Delta Solutions (Дельта Солюшнс) (1, 1)
  Inferit (Инферит) (1, 1)
  Softline (Софтлайн) (1, 1)
  Другие (6, 6)

  КНС Групп (Yadro) (1, 4)
  Content AI (Контент ИИ) (1, 2)
  TrueConf (Труконф) (1, 2)
  Селектел (Selectel) (1, 1)
  Fplus (Ф-Плюс оборудование и разработки) ранее F+ tech (1, 1)
  Другие (6, 6)

  Softline (Софтлайн) (2, 3)
  КНС Групп (Yadro) (1, 3)
  3Logic Group (Новый Ай Ти Проект) (2, 2)
  Inferit (Инферит) (1, 2)
  Гравитон (Ревотех, Революционные технологии) (1, 1)
  Другие (6, 6)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2023 год
2024 год
2025 год

  Microsoft Active Directory - 32
  Oracle Exadata Database Machine - 21
  Oracle WebLogic Server - 20
  Microsoft System Center Operations Manager (SCOM) - 18
  Yadro Сервер - 17
  Другие 389

  JaCarta Authentication Server (JAS) - 2
  Dell PowerEdge T-серия - 1
  Инферит Серверы - 1
  WildFly - 1
  Depo Storm - 1
  Другие 4

  Yadro Сервер - 4
  ContentReader Server - 2
  Trueconf MCU (Multipoint Control Unit) - 2
  AirBit LoRaWAN Network Server - 1
  СберТех: Platform V SynGX - 1
  Другие 5

  Yadro Сервер - 3
  Инферит Серверы - 2
  EcoRouter BRAS Cерверы широкополосного доступа - 1
  Moc.OC Серверная - 1
  IRU Rock G-серия Серверы - 1
  Другие 5