คุณพร้อมสำหรับกำหนดเส้นตายเดือนกรกฎาคม 2026 ของ Microsoft แล้วหรือยัง?
กำหนดเส้นตายเดือนกรกฎาคม 2026 ของ Microsoft สำหรับการยกเลิกการใช้งาน RC4 ในการตรวจสอบสิทธิ์ Kerberos ใกล้เข้ามาแล้ว และหากคุณยังไม่ได้กำหนดแผนผังการพึ่งพา RC4 ของคุณ คุณอาจกำลังนั่งอยู่บนนาฬิกาที่กำลังเดินไปเรื่อยๆ ซึ่งอาจก่อให้เกิดความล้มเหลวในการตรวจสอบสิทธิ์ การหยุดทำงานของแอปพลิเคชัน และจุดบอดด้านความปลอดภัยทั่วทั้งสภาพแวดล้อม AD ของคุณ
แต่ช่องโหว่ RC4 ซ่อนอยู่ในสถานที่ที่ไม่คาดคิด: คุณลักษณะบัญชีที่ไม่ได้กำหนดไว้ บัญชีบริการที่ไม่เคยสร้างคีย์ AES ระบบเก่าที่ไม่รองรับ AES เลย และแม้แต่บัญชีผู้ใช้ที่เป็นมนุษย์ซึ่งมักถูกมองข้ามไป องค์กรส่วนใหญ่ไม่รู้ว่าตนเองไม่รู้
รายการตรวจสอบนี้ช่วยลดความซับซ้อนลง ด้วยคำถามที่ตรงประเด็นเพียงห้าข้อ จะช่วยให้ทีมรักษาความปลอดภัยข้อมูลประจำตัวของคุณระบุได้อย่างแม่นยำว่าความเสี่ยง RC4 อยู่ที่ใด ก่อนที่หน่วยงานบังคับใช้กฎหมายจะค้นพบมันเอง
ใช้เพื่อค้นหา:
- บัญชีใดบ้างที่มี
msDS-SupportedEncryptionTypesไม่ระบุ — และทำไมจึงเป็นความเสี่ยง RC4 ที่ซ่อนอยู่เมื่อพิจารณาในวงกว้าง
- บัญชีบริการใดบ้างที่ใช้คีย์ RC4 เท่านั้น เนื่องจากประวัติรหัสผ่านก่อนปี 2008
- บัญชีเครื่องใดบ้างที่เชื่อมโยงกับระบบปฏิบัติการรุ่นเก่าที่ไม่รองรับ AES
- บัญชีผู้ใช้ที่เป็นมนุษย์ถือเป็นส่วนหนึ่งของความเสี่ยง RC4 ของคุณหรือไม่
- เหตุใดการตรวจสอบการรับส่งข้อมูลการตรวจสอบสิทธิ์แบบเรียลไทม์จึงเป็นวิธีเดียวที่จะมั่นใจได้
ดาวน์โหลดเช็คลิสต์ ทำงานร่วมกับทีมของคุณ และรู้สถานะปัจจุบันของคุณอย่างแน่ชัดก่อนถึงกำหนดส่งงาน
