รายการตรวจสอบ

รายการตรวจสอบความพร้อมในการแก้ไขปัญหา RC4

คุณพร้อมสำหรับกำหนดเส้นตายเดือนกรกฎาคม 2026 ของ Microsoft แล้วหรือยัง?

กำหนดเส้นตายเดือนกรกฎาคม 2026 ของ Microsoft สำหรับการยกเลิกการใช้งาน RC4 ในการตรวจสอบสิทธิ์ Kerberos ใกล้เข้ามาแล้ว และหากคุณยังไม่ได้กำหนดแผนผังการพึ่งพา RC4 ของคุณ คุณอาจกำลังนั่งอยู่บนนาฬิกาที่กำลังเดินไปเรื่อยๆ ซึ่งอาจก่อให้เกิดความล้มเหลวในการตรวจสอบสิทธิ์ การหยุดทำงานของแอปพลิเคชัน และจุดบอดด้านความปลอดภัยทั่วทั้งสภาพแวดล้อม AD ของคุณ

แต่ช่องโหว่ RC4 ซ่อนอยู่ในสถานที่ที่ไม่คาดคิด: คุณลักษณะบัญชีที่ไม่ได้กำหนดไว้ บัญชีบริการที่ไม่เคยสร้างคีย์ AES ระบบเก่าที่ไม่รองรับ AES เลย และแม้แต่บัญชีผู้ใช้ที่เป็นมนุษย์ซึ่งมักถูกมองข้ามไป องค์กรส่วนใหญ่ไม่รู้ว่าตนเองไม่รู้

รายการตรวจสอบนี้ช่วยลดความซับซ้อนลง ด้วยคำถามที่ตรงประเด็นเพียงห้าข้อ จะช่วยให้ทีมรักษาความปลอดภัยข้อมูลประจำตัวของคุณระบุได้อย่างแม่นยำว่าความเสี่ยง RC4 อยู่ที่ใด ก่อนที่หน่วยงานบังคับใช้กฎหมายจะค้นพบมันเอง

ใช้เพื่อค้นหา:

  • บัญชีใดบ้างที่มี msDS-SupportedEncryptionTypes ไม่ระบุ — และทำไมจึงเป็นความเสี่ยง RC4 ที่ซ่อนอยู่เมื่อพิจารณาในวงกว้าง
  • บัญชีบริการใดบ้างที่ใช้คีย์ RC4 เท่านั้น เนื่องจากประวัติรหัสผ่านก่อนปี 2008
  • บัญชีเครื่องใดบ้างที่เชื่อมโยงกับระบบปฏิบัติการรุ่นเก่าที่ไม่รองรับ AES
  • บัญชีผู้ใช้ที่เป็นมนุษย์ถือเป็นส่วนหนึ่งของความเสี่ยง RC4 ของคุณหรือไม่
  • เหตุใดการตรวจสอบการรับส่งข้อมูลการตรวจสอบสิทธิ์แบบเรียลไทม์จึงเป็นวิธีเดียวที่จะมั่นใจได้

ดาวน์โหลดเช็คลิสต์ ทำงานร่วมกับทีมของคุณ และรู้สถานะปัจจุบันของคุณอย่างแน่ชัดก่อนถึงกำหนดส่งงาน