Configuring Active Directory Tiered Model

实施 Microsoft 增强安全管理环境(Enhanced Security Admin Environment,ESAE)Active Directory 分层管理模型,涵盖 Tier 0/1/2 分隔、特权访问工作站(PAW)、管理林设计、认证策略孤岛和凭据盗窃缓解措施。

killvxk 7dffbc3 4 files · 19.5 KB Updated

File contents

配置 Active Directory 分层模型

概述

实施 Microsoft 增强安全管理环境(ESAE)Active Directory 分层管理模型,涵盖 Tier 0/1/2 分隔、特权访问工作站(Privileged Access Workstation,PAW)、管理林设计、认证策略孤岛和凭据盗窃缓解措施。

目标

  • 实施全面的 Active Directory 分层模型配置能力
  • 建立自动化发现和监控流程
  • 与企业 IAM 和安全工具集成
  • 生成合规就绪的文档和报告
  • 符合 NIST 800-53 访问控制要求

安全控制

控制项 NIST 800-53 描述
账户管理 AC-2 生命周期管理
访问执行 AC-3 基于策略的访问控制
最小权限 AC-6 最小必要权限
审计日志 AU-3 认证和访问事件
身份标识 IA-2 用户和服务标识

验证

  • 已在非生产环境中测试实施
  • 安全策略已配置和执行
  • 审计日志已启用并转发到 SIEM
  • 文档和操作手册已完成
  • 合规证据已生成

killvxk/cybersecurity-skills-zh/tree/main/skills/configuring-active-directory-tiered-model commit 7dffbc3692

Frequently asked questions

npx skillmds@latest add killvxk/configuring-active-directory-tiered-model