Если вы администратор, который привык всё в домен, всё под одну гребёнку, всё централизованно и красиво — есть нюанс.
Когда дело касается Kaspersky Security Center (KSC), производитель сам рекомендует:
«Лучше не надо в домен.»
Звучит неожиданно? Сейчас объясним, почему это не паранойя, а здравый смысл.
В чём суть?
Сервер KSC — это не просто «ещё один сервер в домене».
Это центр управления защитой всей инфраструктуры:
- политики безопасности,
- задачи сканирования,
- обновления,
- реакция на инциденты,
- и, главное, отключение защиты тоже оттуда.
Теперь представим:
компрометация домена → злоумышленник получает учётку администратора AD → логично, что он может использовать её, чтобы залогиниться на KSC.… Читать далее…