对攻击者而言,攻破身份往往比“烧掉”零日漏洞(zero-day exploits)更有效。Active Directory 中的旧版配置仍然提供了利用过度特权账户和配置错误服务的机会。一个不断增长的趋势是滥用 Active Directory Certificate Services(ADCS),在其中不安全的证书模板可被用来冒充域管理员。
👉 探索每一场 Innovation Week 的对话 了解 Netwrix 领导者如何在 1Secure Platform 范围内重新构想数据与身份安全——从由 AI 驱动的风险补救到 Copilot 就绪,以及更进一步。
弥补 Active Directory Certificate Services 的漏洞
Netwrix 正在开发新能力,通过监控每一次证书模板注册来保障 ADCS 的安全。这些创新使管理员能够检测可疑的注册行为,例如试图冒充特权账号的尝试,并且很快将能够实时阻止不安全的证书请求。与传统的事件日志记录不同,传统事件日志难以配置且在此用途上不够可靠;而 Netwrix 的方案能够提供清晰的可视性和可执行的防护。
关键能力包括:
- 对证书模板注册进行持续监控
- 通过可疑属性检测冒充尝试
- 主动阻止不安全模板的计划
- 与传统 Windows 事件日志相比,审计更简化
面向可用性与集成的 MCP 服务器
另一个令人兴奋的创新方向是为 Netwrix Threat Manager 开发 MCP 服务器。通过与像 Claude 这样的 AI 聊天机器人集成,这些服务器使从业人员能够提出诸如“过去 24 小时内检测到了哪些威胁?”之类的问题,并获得即时答复。MCP 服务器还会与 Netwrix Privilege Secure 集成,从而让团队能够将特权会话活动与威胁检测关联起来,形成对身份相关风险的完整图景。
这种集成不仅增强了威胁检测能力,还通过让安全数据更易获取、可直接采取行动,提升了可用性。
通过 Bug Crowd 与真实攻击者进行测试
即使是最先进的工具也需要经过验证。这就是为什么 Netwrix 与 Bug Crowd 合作,邀请真实世界的安全研究人员参与测试。通过让熟练的黑客在部署了 Netwrix 工具的环境中测试 Active Directory,我们能够发现薄弱环节、强化检测方法,并验证我们的解决方案是否能够阻止诸如 DCSync. impersonation 之类的复杂攻击变体。
为什么这很重要:
- 攻击者针对同一种漏洞利用会采用多种方法,因此检测必须具备灵活性。
- 真实世界的黑客测试能够发现内部团队可能会忽略的漏洞
- Bug Crowd 确保 Netwrix 工具能够在真实且先进的攻击条件下保持有效运行
Netwrix 如何推动创新
Netwrix 的创新不仅仅是增加功能——更在于以切实可行、面向未来的解决方案来应对最严峻的身份与数据安全挑战。从 Data Security Posture Management 解决方案中的 AI 驱动风险修复,到 Privilege Secure 中的零常驻权限(zero-standing privilege),我们不断提升可视性、控制能力和自动化。这些举措帮助组织更快降低风险、简化合规工作,并在混合环境中以更简单的方式实现以身份为核心的安全。
此外,基于我们的 1Secure Platform 进行构建,这些创新并不是各自为政——它们相互衔接,形成统一的体验,帮助组织在降低复杂度的同时强化整体安全态势。
Netwrix 创新周
Netwrix Innovation Week 是一场为期多天的系列活动,重点展示正在塑造数据与身份安全未来的突破性进展。每天聚焦一个不同主题——从我们的 1Secure Platform 和 Netwrix AI,到 Access Analyzer、Copilot Readiness、ITDR 以及更多内容。该系列最终将汇聚到 10 月 22 日举行的线上 Netwrix Innovation Summit,在那里,我们的领导团队将展示这些创新如何融入统一的愿景。
分享到
了解更多
关于作者
Kevin Joyce
产品管理总监
Netwrix 产品管理总监。Kevin 对网络安全充满热情,尤其致力于理解攻击者为利用组织环境所采用的策略与技术。凭借八年的产品管理经验,并专注于 Active Directory 和 Windows 安全,他将这种热情投入到帮助构建解决方案中,助力组织保护其身份、基础设施和数据。