Blogginlägg -

3 vanliga och kostsamma misstag som IT-adminstratörer gör

För några månader sedan bad vi våra branschkollegor på Spiceworks att identifiera några vanliga misstag som nya IT-administratörer gör. Med över 100 svar kunde vi se att det finns några utmärkande mönster, eller rättare sagt, misstag. Den input vi fick gav oss inspiration och vi satte ihop denna infografik för att hjälpa andra att undvika dessa misstag. Vi har dessutom skapat en lista här nedan med de viktigaste misstagen du bör undvika att göra i Active Directory.

Att inte avsluta inaktiva konton
Inaktiva konton är vanliga och utgör en stor säkerhetsrisk eftersom att dessa är extra intressanta för hackers. Anledningen är att de kan användas för att komma åt organisationers IT-miljö utan att någon lägger märke till dem. Genom att använda vårt kostnadsfria verktyg, Specops Password Auditor, kan du snabbt hitta dessa konton i er miljö och vidta åtgärder. Verktyget hittar inaktiva adminkonton genom att läsa av lastLogonTimestamp; och inaktiva användarkonton genom att läsa pwdLastSet attribut. Den hittar även konton med lösenord som har varit utgångna en längre tid.

Allt för många administratörer
Om du läser och deltar i olika IT-forum känner du säkert till detta nästa misstag som vi tar upp; att ha allt för många administratörer. Antalet administratörer som du faktiskt behöver ha beror på storleken på din organisation. Generellt kan man säga att administratörsrättigheter bara bör ges till de som behöver administrativ åtkomst i Active Directory, samt de som av olika anledningar behöver utökade rättigheter. Överväg att använda delegerade rättigheter, särskilt för vanliga adminuppgifter, som att låsa upp konton och återställa lösenord.

Dåliga lösenordsregler
Innan du skyller ert dåliga lösenordsskydd på dina medarbetares dåliga vanor, ta en titt på hur era lösenordsregler står sig mot bästa praxis och branschstandarder. Eftersom vad som anses vara bästa praxis ständigt ändras, rekommenderar vi att ni använder vårt kostnadsfria verktyg Specops Password Auditor. Med detta verktyg kan ni jämföra er med senaste bästa praxis från organisationer som Microsoft, PCI och NIST. Resultaten visas i en interaktiv rapport med rekommendation hur ni kan säkra upp er lösenordskomplexitet. Det är oundvikligt att begå misstag ibland, men några är så kostsamma att det är en god idé att vara proaktiv. Att hålla Active Directory fritt från inaktiva konton, bara bevilja de mest nödvändiga behörigheterna samt följa bästa praxis är en bra start.

Relaterade länkar

Ämnen

  • Datasäkerhet

Kategorier

  • it-admin

Regioner

  • Stockholm

Kontakter

Aimée Ravacon

Presskontakt Global Marketing Manager +46 70 265 2875

Relaterat innehåll