Der Azure Active Directory-Papierkorb rettet Sie nicht bei einer Cyberkatastrophe

Internet-Sicherheit

Greg Jones, leitender Produktmanager, Semperis, erläutert die Probleme, wenn Sie sich auf den Azure AD-Papierkorb verlassen, um Ihnen im Falle eines Cyberangriffs zu helfen

Die Fähigkeit, Fehler rückgängig zu machen, hat wahrscheinlich jedem Active Directory-Administrator weltweit im Laufe seiner Karriere mindestens einen stressbedingten Kopfschmerz erspart. Für die lokale AD-Bereitstellung ermöglicht die Active Directory-Papierkorbfunktion Administratoren, versehentlich gelöschte Objekte wiederherzustellen, ohne eine Sicherung zu verwenden.

Alles, was in den Papierkorb gelegt wird, ist 180 Tage lang zugänglich. Wenn Sie einen Fehler machen, kann der Papierkorb ein Glücksfall sein, und IT-Teams, die Azure Active Directory in Betracht ziehen, werden sich darüber freuen Cloud Der Dienst verfügt über eine eigene Papierkorbfunktion. 

Was sie jedoch überraschen könnte, ist, dass es Unterschiede zwischen dem lokalen AD-Papierkorb und dem gibt, was in der Cloud verfügbar ist. So nützlich der Papierkorb auch ist, er ist kein Allheilmittel für die Sicherung und Wiederherstellung Ihrer Azure AD-Ressourcen. Um zu verstehen, warum, lassen Sie uns über die Funktionalität der Funktion sprechen.  

Vor dem Wechsel zu Azure AD sollten Organisationen zunächst die Auswirkungen der Änderung auf ihre Sicherheit, Datensicherung und Compliance bewerten. Obwohl die Papierkorbfunktion wie eine relativ unbedeutende Angelegenheit erscheinen mag, ist die Realität, dass das Zurückbringen gelöschter Objekte ohne sie zu einem manuellen, zeitaufwändigen Prozess würde. Sowohl lokal als auch in der Cloud macht die Aktivierung des Papierkorbs das Leben einfacher. Als Teil der Bewertung Ihres Wechsels in die Cloud und der Funktionalität von Azure AD ist es jedoch wichtig zu verstehen, was der Papierkorb tut und was nicht. 

Wir alle machen Fehler. Genau wie in Ihrer lokalen AD-Umgebung ermöglicht der Papierkorb in Azure AD Administratoren, Benutzerobjekte im Falle eines versehentlichen Löschens wiederherzustellen. Es sind jedoch nicht alle Objekte geschützt. Die Papierkorbfunktion für Azure AD ermöglicht nur die Wiederherstellung von Benutzerobjekten, Anwendungsobjekten und Office 365 Gruppen.

Löschen Sie eine Einstellung, und der Azure AD-Papierkorb hilft nicht weiter. Wenn Sie die Azure AD-Synchronisierung verwenden und versehentlich ein lokales AD-Benutzerobjekt löschen, wird das entsprechende Benutzerobjekt in Azure AD während des nächsten Synchronisierungszyklus ebenfalls gelöscht.  

Benutzerobjekte bleiben nicht 180 Tage lang im vorläufig gelöschten Zustand. Dieser Zeitrahmen ist ein wesentlicher Unterschied zwischen Azure und lokalem AD. In Azure werden gelöschte Objekte nur 30 Tage lang aufbewahrt. Diese Frist kann nicht verlängert werden. Nach 30 Tagen werden die Objekte endgültig gelöscht. 

Geänderte Objektattribute können nicht wiederhergestellt werden. Während ein Benutzerobjekt über die Papierkorbfunktion vor versehentlichem Löschen wiederhergestellt werden kann, ist dies bei bestimmten Attributen nicht möglich. Die einzige Möglichkeit, geänderte Attribute wiederherzustellen, sind Backups, was uns zum nächsten Punkt bringt. 

Der Papierkorb kann kein Ersatz für Backups sein. Es ist nur ein Ausgangspunkt. Während seine Funktionalität möglicherweise ausreicht, um Fehler bei gelöschten Objekten rückgängig zu machen, verhindern seine Einschränkungen, dass es eine Lösung für Ihre Sicherungs- und Wiederherstellungsanforderungen darstellt. Das Aktivieren des Papierkorbfeatures in Azure AD bietet Schutz für ein bestimmtes Szenario. Wenn Ihre Organisation jedoch Informationen wie geänderte Attribute wiederherstellen oder bestimmte Arten von Objekten wiederherstellen muss, reicht der Papierkorb nicht aus. 

Im Falle eines Ransomware-Angriffs beispielsweise nützt der Papierkorb nichts, wenn beispielsweise Benutzerkonten kompromittiert werden. In diesem Fall hilft der Papierkorb nicht bei der Wiederherstellung dieser Konten. Die Tatsache, dass es nur zur Wiederherstellung eines bestimmten Objekttyps verwendet werden kann, der vor 30 Tagen oder weniger gelöscht wurde, macht es außerdem zu einer unbrauchbaren Lösung für Ihre längerfristigen Sicherungs- und Wiederherstellungsanforderungen.  

Wenn eine der Aktivitäten des Bedrohungsakteurs das Löschen von Benutzern beinhaltet, wird er aus Sicht eines Angriffs wahrscheinlich in den Papierkorb gehen, um den Job zu beenden. Diese endgültige Löschung macht es unmöglich, das Benutzerobjekt ohne Verwendung einer Sicherung wiederherzustellen. Wahrscheinlicher ist jedoch, dass ein Angreifer Einstellungen ändert, z. B. Rollenzuweisungen ändert, Multifaktor-Authentifizierung deaktiviert und Richtlinien für bedingten Zugriff ändert. 

Ohne einen einzigen Ort, an dem Administratoren jede geänderte Einstellung auswerten können, müssen sie sich an alle geänderten Konfigurationen erinnern und diese manuell korrigieren. In dieser Realität kann das Versäumnis, die Aktivitäten in lokalen und Cloud-AD-Umgebungen zu überwachen und keine effektive Sicherungs- und Wiederherstellungsstrategie zu implementieren, zu einer Katastrophe führen. 

Lesen Sie mehr:

Damit Unternehmen vertrauensvoll in der Cloud arbeiten können, müssen sie ihre Umgebung jederzeit wiederherstellen können, wenn unerwünschte Änderungen vorgenommen werden. Der Papierkorb bietet eine Teillösung für diesen Bedarf, ist aber nur ein Teil eines größeren Azure AD-Sicherheitspuzzles.  

Klicken Sie hier, um mehr von unseren Podcasts zu entdecken

Vergessen Sie nicht, unser tägliches Bulletin zu abonnieren, um weitere Neuigkeiten von Top Business Tech zu erhalten!

Folge uns auf  LinkedIn und Twitter

Gregor Jones

Greg Jones, Senior Product Manager for Azure Solutions bei Semperis, hat sich während seiner mehr als 20-jährigen Karriere in der Technologiebranche auf Verzeichnisse und Messaging konzentriert. Greg hatte verschiedene Funktionen inne, darunter Produktmanagement, technischer Vertrieb, Architektur und Verwaltung. Er war sowohl im kaufmännischen als auch im öffentlichen Sektor tätig. Greg hat sich zuletzt auf SaaS konzentriert und sowohl Mandanten-zu-Mandanten-Migrationslösungen als auch AAD/M365-Verwaltungslösungen entwickelt. Er hatte Positionen bei Quest Software, Dell und Quadrotech inne und ist ein Veteran der USAF.

Cheltenham MSP ist erster offizieller lokaler Cyberberater

Neil Smith, Geschäftsführer von ReformIT • 23. April 2024

ReformIT, ein Managed IT Service and Security Provider (MSP) mit Sitz in der britischen Cyber-Hauptstadt Cheltenham, ist der erste MSP in der Region, der sowohl als Cyber ​​Advisor als auch als Cyber ​​Essentials-Zertifizierungsstelle akkreditiert wurde. Das Cyber ​​Advisor-Programm wurde vom offiziellen National Cyber ​​Security Center (NCSC) der Regierung und dem ... ins Leben gerufen.

Wie wir die britischen Portfoliogeschäfte von BT modernisieren

Faisal Mahomed • 23. April 2024

Nirgendwo ist der Übergang zu einer digitalisierten Gesellschaft ausgeprägter als die Entwicklung von der traditionellen Telefonzelle zu unseren innovativen digitalen Straßentelefonen. Die Nutzung von Münztelefonen ist seit Ende der 1990er/2000er Jahre massiv zurückgegangen, wobei Geräte und Smartphones nicht nur den Kommunikationszugang, sondern auch die zentralen Community-Punkte ersetzt haben, für die die Münztelefone einst standen. Unser...

Wie wir die britischen Portfoliogeschäfte von BT modernisieren

Faisal Mahomed • 23. April 2024

Nirgendwo ist der Übergang zu einer digitalisierten Gesellschaft ausgeprägter als die Entwicklung von der traditionellen Telefonzelle zu unseren innovativen digitalen Straßentelefonen. Die Nutzung von Münztelefonen ist seit Ende der 1990er/2000er Jahre massiv zurückgegangen, wobei Geräte und Smartphones nicht nur den Kommunikationszugang, sondern auch die zentralen Community-Punkte ersetzt haben, für die die Münztelefone einst standen. Unser...

Was ist eine User Journey?

Erin Lanahan • 19. April 2024

User Journey Mapping ist der Kompass, der Unternehmen zu kundenorientiertem Erfolg führt. Durch die sorgfältige Verfolgung der Schritte, die Benutzer bei der Interaktion mit Produkten oder Dienstleistungen unternehmen, erhalten Unternehmen tiefgreifende Einblicke in die Bedürfnisse und Verhaltensweisen der Benutzer. Das Verständnis der Emotionen und Vorlieben der Benutzer an jedem Berührungspunkt ermöglicht die Schaffung maßgeschneiderter Erlebnisse, die tiefe Resonanz finden. Durch strategische Segmentierung, personengesteuertes Design,...

Von Schatten-IT zu Schatten-KI

Markus Molyneux • 16. April 2024

Mark Molyneux, EMEA CTO von Cohesity, erklärt, welche Herausforderungen diese Entwicklung mit sich bringt und warum Unternehmen bei aller Begeisterung nicht alte Fehler aus der frühen Cloud-Ära wiederholen sollten.

Behebung des IT-Debakels im öffentlichen Sektor

Markus Grindey • 11. April 2024

Die IT-Dienste des öffentlichen Sektors sind nicht mehr zweckdienlich. Ständige Sicherheitsverletzungen. Inakzeptable Ausfallzeiten. Endemische Überausgaben. Verzögerungen bei wichtigen Serviceinnovationen, die die Kosten senken und das Erlebnis der Bürger verbessern würden.

Das Beste aus der Technik trifft sich im Mai auf der VivaTech

Viva Technologie • 10. April 2024

Als wahrer Treffpunkt für Wirtschaft und Innovation verspricht die VivaTech einmal mehr zu zeigen, warum sie zu einem unverzichtbaren Termin im internationalen Geschäftskalender geworden ist. Mit seiner wachsenden globalen Reichweite und dem Schwerpunkt auf entscheidenden Themen wie KI, nachhaltige Technologie und Mobilität ist VivaTech die erste Adresse für die Entschlüsselung aufkommender Trends und die Bewertung ihrer wirtschaftlichen Auswirkungen.

Warum OEMs die digitale Transformation vorantreiben müssen

James Smith und Chris Hanson • 04. April 2024

James Smith, Head of Client Services, und Chris Hanson, Head of Data bei One Nexus, erklären, warum es für OEMs von entscheidender Bedeutung ist, ihre Händlernetzwerke mit Informationen auszustatten, um neue Einnahmequellen zu erschließen und gleichzeitig die Kundenbeziehungen zu stärken, die zur Aufrechterhaltung der Loyalität erforderlich sind sich schnell verändernder Markt.