Hesla pro správce IT aneb co dokáže LAPS
Autor: Michal Princ (Consultant Business Developement Konica Minolta IT Solutions Czech)
LAPS je pojem, který by měl znát každý administrátor. Je to totiž jedna z těch kouzelných utilit pro lenochy, které vám zároveň ušetří práci a zvýší zabezpečení ve vaší firmě. Díky němu dokážete předcházet mnoha bezpečnostním incidentům. Co to tedy je a v čem vám může pomoci? Minulý článek jsem věnoval bezpečnosti hesla ze strany uživatele. Pojďme se nyní zaměřit na hesla z pohledu správy počítače.
Co je LAPS?
V dnešní době by se nabízel i překlad „Líný Administrátor Porušuje Security“. Oficiální zkratka nicméně znamená „Local Administrator Password Solution“. Jde o řešení pro administrátory a jejich správu hesel místních počítačů připojených k doméně vaší organizace.
Máte lokální infrastrukturu? Máte zařízení připojená do lokální domény Active Directory? Pak na každém počítači máte účet lokálního správce. Někdo jej zakazuje, někdo ignoruje.
V čem je problém s lokální správou
Problém nastává, jestliže máte účet lokálního správce zapnutý a máte k němu jediné heslo. V celé vaší síti můžete přistupovat na všechny počítače a provádět libovolnou činnost. I škodlivou. Představte si tento scénář.
- Vžijte se do situace, kdy máte ve své firmě například 100 počítačů.
- Každý počítač má lokálního správce, třeba „lokalni.admin“ s heslem „XYZ“.
- Hacker přistoupí na počítač běžného zaměstnance. Obejde zabezpečení a dostane se k heslu tohoto lokálního admina. Tím pádem má přístup i k heslům všech dalších uživatelů, kteří se na tomto PC přihlašují.
- V tento moment získal přístup do všech počítačů ve firmě. Na nich udělá to stejné a dostává se nakonec třeba i k heslům neopatrných doménových správců.
Jak pomůže LAPS?
Právě tady vstupuje znovu zkratka LAPS. LAPS je tu dlouho a je to skutečně prověřená utilita. Můžete si ji navíc stáhnout od Microsoftu zcela zdarma. Jak funguje?
Pomocí nástrojů administrátora pro centrální správu počítačů GPO (Group Policy), nebo dnes i nově jednodušeji přes Intune, nastavíte na koncových stanicích, že je tam lokální administrátor se jménem „lokalni.admin“ a systém mu náhodně generuje hesla. Hesla generuje pro každý počítač, takže nelze se dostat na ostatní počítače přes jeden přístup, jak ukazoval náš scénář výše.
Krok navíc, který se vyplatí
Zároveň je ale nutné mít pro správce aplikaci LAPS nebo dostupný Intune, kde se vždy dozví aktuální heslo. Ano je to o krok navíc a správci musí se koukat na současné heslo, ale…?
Vezměte si, že váš kolektiv nechtěně opustí kolega z IT, který heslo znal. Tak pracně na všech počítačích měníte heslo, aby se nestalo, že naštvaný bývalý kolega se vám do nich dostane a upraví jejich konfiguraci. A to právě nemusíte.
Pro tuto ochranu vám v Microsoft Intune stačí zapnout a nastavit funkci LAPS. Vše je hotovo do 5 minut a možnost napadení lokální infrastruktury klesne o 50 %. Když si k tomu přidáte Antivirus, XDR a aktualizace systému, tak zbývá cca 1 %, což už je jen hloupost uživatele.
Nepřehlížejte základní bezpečnostní standardy. Vyplatí se vám to. A pokud potřebujete pomoci nejen s touto konfigurací, ale i dalšími oblastmi zabezpečení a ochrany IT vaší organizace, obraťte se na nás v Konica Minolta IT Solutions. Jsme vám k dispozici.
Potřebujete informací k Microsoft Security? Podívejte se na další zdroje nebo nás rovnou kontaktujte.
Online workshopy na téma Microsoft Security
Microsoft Security jako zásadní know-how pro bezpečí vaší firmy
Chraňte svou firmu s Microsoft Security
Články na téma Microsoft Security
Hesla ve firmě. Měnit či neměnit? A jak často?
Chytré telefony aneb nepomáhejte hackerům k datům
Jak na zabezpečení identit v prostředí Microsoft 365
Máte zabezpečené e-maily nebo raději děláte, že to nevidíte?
Jak se bránit kreativitě útočníků? Se silným partnerem.
Váš průvodce zabezpečením sítě v prostředí Microsoft Azure
Na pomoc před kybernetickým útokem přivolejte Microsoft Security
Kategorie
- 8 STEPS Business Consultation
- Audit nastavení bezpečnosti a ochrany dat
- Audit strategie digitální transformace společnosti
- Audit technologické strategie
- Automotive CRM
- BA4 Assets
- BA4 Banking
- BA4 Base
- BA4 Cars
- BA4 Commerce
- BA4 Controlling
- BA4 Correction Entries
- BA4 CRIBIS
- BA4 Czech Payroll
- BA4 Depository
- BA4 EDI
- BA4 eDocs
- BA4 Equipment Register
- BA4 FA Inventory
- BA4 Finance
- BA4 Government
- BA4 Item Statements
- BA4 Job Queue
- BA4 Logistics
- BA4 PBI Analytics
- BA4 Work Equipment
- Balíčky pro vývoj a služby Microsoft Azure
- Bezpečnost
- Budoucnost HR je digitální
- Citizen Development
- Cloud and Security Consulting
- Consents pro Dynamics 365
- CRIBIS Connector
- Customer Engagement
- Digitalizace
- DMS & ECM řešení pro vaši chytrou kancelář
- Document management pro SAP ERP
- Document Management System
- Dynamics 365 Finance a Dynamics 365 Supply Chain Management
- Energetika
- Enterprise Content Management
- Fleetman
- Holdingy
- Chemická výroba
- Kentico Xperience
- Komunikace a spolupráce
- Licenční poradenství a optimalizace
- LMS365
- Microsoft AI
- Microsoft Azure
- Microsoft Cloud
- Microsoft Copilots
- Microsoft Defender
- Microsoft Dynamics 365 Business Central
- Microsoft Dynamics 365 Customer Service
- Microsoft Dynamics 365 Finance & Operations
- Microsoft Dynamics 365 Marketing
- Microsoft Dynamics 365 Sales
- Microsoft Intune
- Microsoft Partner
- Microsoft Power Platform
- Microsoft Security
- Obchodní společnosti a velkoobchod
- Podnikové aplikace na Microsoft Power Platform
- Poradenství v oblasti bezpečnosti
- Poradenství v oblasti využití Microsoft Power Platform
- POS NG Retail
- Pricing Azure
- Professional Services
- Project Insights
- Projektový engineering a kusová výroba
- Real Estate & Development
- Real Estate Suite – Square2
- Retail a maloobchod
- ScanFlow Invoices
- Služby a poradenství k Microsoft 365
- Správa a zabezpečení pro školy
- SRM
- Státní správa a samospráva
- Talkey
- Video-analytické technologie a řešení
- Vývoj a služby Microsoft AZURE
- Workshopy k Microsoft 365
- Zabezpečení s Microsoft SECURITY
- Zdravotní pojišťovny
- Zdravotnictví
- Nezařazené
- Automotive
- Development
- HR
- Infor
- Konica Minolta IT Solutions Czech
- Microsoft 365
- Microsoft Dynamics 365
- Power Platform
- Produktivita 365
- Servisní organizace
- Strojírenství
- Vývoj softwaru na zakázku
- Yavica FlexProperty