Ir al contenido principal

¿Cómo funcionan las herramientas de Active Directory para usted?


Según encuesta realizada por Forrester Consulting a los administradores de las organizaciones (distribuidas e integradas), el problema no es que no tengan herramientas dedicadas al Active Directory. 

El problema es que se necesita demasiadas herramientas para diagnosticar y arreglar las cosas que salen mal con AD. Por no hablar de mantener Active Directory seguro y saludable sobre una base diaria.

Algunos de los problemas comunes que surgen con Active Directory y las herramientas nativas que Windows proporciona (Microsoft Management Console o MMC, en la mayoría de los casos) para tratar con ellos:

Permisos: puede delegar el control a través de AD a otros usuarios, pero MMC no le permite administrar el proceso muy bien. Por ejemplo, no es fácil delegar el permiso una vez que lo haya delegado, a menos que lo haga manualmente.

Directiva de grupo: MMC trabaja contra objetos de directiva de grupo activos, por lo que las modificaciones entran en producción inmediatamente. ¿Recuerdas lo bien que fue con el administrador novato arriba? Usted puede haber conseguido un almuerzo libre fuera de él, pero le cuesta una mañana de scrambling no planeado.

Recuperación de objetos: puede recuperar objetos individuales que se han eliminado. Pero si se cambia un atributo de usuario o una pertenencia a un grupo (deliberadamente o no), las herramientas nativas no pueden ayudarlo a identificar y deshacer fácilmente ese cambio.

Auditoría: Buena suerte. La herramienta nativa no informa sobre permisos. Las cosas como los cambios en Active Directory, los bloqueos de cuenta y la actividad de los usuarios se registran en los registros de sucesos de Windows, pero no de una manera que sea propicia para generar informes o solucionar problemas.

Monitoreo de la salud:  Lo peor de todo, la OMI, es que las herramientas de Active Directory en Windows no están configuradas para simplemente monitorear la salud y la estabilidad de AD. Obtiene una vista de alto nivel con el Monitor de rendimiento y algunos comandos de shell para comprobar cosas como el estado de la replicación, pero en general, está por su cuenta.


Al  Active Directory no le importa si su administración de AD está distribuida, integrada o un mix de ellas.  Todo lo que sabe es que las herramientas que viene con la plataforma Microsoft  no son adecuadas para mantenerlo actualizado,  limpio y saludable para siempre. 

No permiten controlar la delegación, la copia de seguridad o la restauración de objetos individuales (sin llevar a AD fuera de línea), enviar alertas sobre cambios críticos o supervisar Active Directory para mejorar la salud y el rendimiento.

Adjuntamos  un video que describe cómo simplificar la administración de Active Directory con Active Administrator de QUEST (Dell Software)

Comentarios

Entradas más populares de este blog

MISP - Malware Information Sharing Platform

Les presentamos una gran plataforma. Es MISP - Malware Information Sharing Platform. 





¿Qué es MISP?
MISP , Malware Information Sharing Platform y Threat Sharing, es una solución de software para recopilar, almacenar, distribuir y compartir indicadores de amenazas ciberseguridad. Permite el análisis de incidentes de seguridad, como así tambien el de malware. El MISP está diseñado por y para analistas de incidentes, profesionales de seguridad y TIC. El objetivo del MISP es fomentar el intercambio de información estructurada dentro de la comunidad de seguridad y en el extranjero. MISP proporciona funcionalidades para respaldar el intercambio de información, pero también el consumo de la información por parte del Sistema de Detección de Intrusión en la Red (NIDS), Sistemas de Análisis de Logs (LIDS – Log-Based Intrusion Detection), SIEM.
¿Cómo funciona?
Las funcionalidades principales de MISP, Malware Information Sharing y Threat Sharing son:
- Una eficiente base de datos de Indicadores de Compr…

Estrategia Nacional de Ciberseguridad de la República Argentina

La Estrategia Nacional de Ciberseguridad, establecida por el Poder Ejecutivo Nacional con el consenso del conjunto de la sociedad en forma multidisciplinaria y multisectorial, sienta los principios básicos y desarrolla los objetivos fundamentales que permiten fijar las previsiones nacionales en materia de protección del Ciberespacio.

Su finalidad es brindar un contexto seguro para su aprovechamiento por parte de las personas y organizaciones públicas y privadas, desarrollando de forma coherente y estructurada, acciones de prevención, detección, respuesta y recuperación frente a las ciberamenazas, juntamente con el desarrollo de un marco normativo acorde.

En virtud de lo establecido por el Decreto N° 577 publicado el 28 de julio de 2017, se ha encomendado al Comité de Ciberseguridad, creado por esa misma norma, la elaboración de la Estrategia Nacional de Ciberseguridad.

Las Tecnologías de la Información y las Comunicaciones han incrementado notablemente la eficiencia de las estructura…

Reporte de Gartner de 2018: Cuadrante Mágico para la Infraestructura de Acceso LAN Alámbrica e Inalámbrica

El enorme volumen y variedad de usuarios e IoT conectados significa que es tiempo de reexaminar como construye, asegura y administra la infraestructura de su red. Para asegurar que sus usuarios obtengan experiencias agradables mientras se mantienen los datos seguros, se necesita de una red de siguiente generación que elimine la complejidad de las operaciones de TI - ¿pero a quién puede recurrir?

Gartner, ha liberado su cuadrante mágico al respecto. Donde se destaca la presencia de Aruba (HPE) como lider por 13 años consecutivos.