Kerberos ersatte NT LAN Manager (NTLM) som standardautentiseringen för Windows OS, vilket är ett mycket snabbare och säkrare alternativ. IT-administratörer kan aktivera Kerberos-autentisering, som gör det möjligt att registrera händelser som skapas under denna process. Administratörer kan övervaka dessa händelser för att hålla ett vakande öga på både lyckade och misslyckade inloggningsaktiviteter för användare som loggar in på domänen. Plötsliga avvikande förändringar, t.ex. ett ovanligt stort antal misslyckade inloggningsförsök, kan bland annat tyda på en råstyrkeattack. Fortsätt läsa för att få reda på hur man granskar Kerberos-autentiseringshändelser:
När stegen ovan har slutförts kommer Kerberos-autentiseringshändelser att lagras i loggboken. Dessa händelser kan visas i loggboken genom att utföra följande åtgärder på domänkontrollanten (DC):
| Händelse-ID | Underkategori | Händelsetyp | Beskrivning |
|---|---|---|---|
| 4768 | Kerberos-autentiseringstjänst | Lyckad eller fel | Kerberos-autentiseringsärende (TGT) förfrågades |
| 4769 | Kerberos-åtgärder för serviceärende | Lyckad eller fel | Ett Kerberos-servicesärende förfrågades |
| 4770 | Kerberos-åtgärder för serviceärende | Lyckad | Ett Kerberos-servicesärende förnyades |
| 4771 | Kerberos-autentiseringstjänst | Fel | Det gick inte att autentisera Kerberos i förväg |
| 4772 | Kerberos-autentiseringstjänst | Fel | Det gick inte att förfråga Kerberos-autentiseringsärende |
| 4773 | Kerberos-åtgärder för serviceärende | Fel | Det gick inte att förfråga ett Kerberos-servicesärende |
Begränsningar i inbyggd granskning av Active Directory (AD):
ManageEngine ADAudit Plus är ett granskningsverktyg i Active Directory som hjälper till att övervaka användarinloggningsaktivitet med hjälp av Kerberos-autentiseringshändelser. Du kan också upptäcka eventuella säkerhetshot med hjälp av rapporter om avvikande inloggningsaktivitet och automatisera responsen på sådana hot.
Få djupare insikt i inloggningar som sker i din organisation och förstå när och varifrån varje inloggning ägde rum.
Övervaka användare inloggade på flera datorer för att upptäcka säkerhetsrisker i din organisation eftersom det kan hända att en tredjepart kan få åtkomst till användarkontot för att få kontroll.
Övervaka och erhåll rapporter om all inloggningsaktivitet på DC:er, medlemssrevrar och arbetsstationer.
Få djupare insikt i inloggningar som sker i din organisation och förstå när och varifrån varje inloggning ägde rum.
Övervaka användare inloggade på flera datorer för att upptäcka säkerhetsrisker i din organisation eftersom det kan hända att en tredjepart kan få åtkomst till användarkontot för att få kontroll.
Övervaka och erhåll rapporter om all inloggningsaktivitet på DC:er, medlemssrevrar och arbetsstationer.
Fördelar med att använda ADAudit Plus: