Jump to content

SandyB

Members
  • Gesamte Inhalte

    106
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von SandyB

  1. Hallo

     

    Gibt es eine harte Obergrenze für gleichzeitige RDP Verbindungen von einer Windowsmaschine (Server 2019 oder 2016). ? Welche resource bildet den Anschlag . Wenige dicke Maschine sind günstiger, als viele kleine Server.

    Mit wieviel Prozent abschlag an Leistung muss man etwa rechnen, wenn statt als Blech die Server mit dem gleichen Speicher und denselben CPUs virtualisiert betrieben werden?

  2. Ich selbst habe keine tiefen Kenntnisse in Active Directory. Daher muss ich sehen, dass ich die von Leuten bekomme, die sich auskennen. Daher hatten wir den Workshop mit Microsoft. Selbstvertändlich wurde dort mehr besprochen, als nur eine einzige Frage. Ich dachte halt, es die Info wäre innerhalb dieser Diskussion allgemein interessant.

     

    @Nils

     z.B. GPOs sollen künftig mit Jamf abgebildet werden 

  3. Dir ist die ZT-Strategie gänzlich unbekannt, ähnlich wie mir selbst bis vor einer Woche (Eine Präsentation hatte ich nur mal bei einem Google-Workshop gesehen). Da sich auch sonst niemand positiv oder negativ dazu äußert, ist das für mich die Antwort.

  4. "Plattformvalidierungsdaten nach BitLocker-Wiederherstellung zurücksetzen" habe ich gefunden. Im Internet stand außerdem irgendwo, dass der Zähler von 0 bis 23 läuft. 23 schusslige Falscheingaben über die Jahre kommt bei mir schon hin.

     

    Ich werde mein Notebook nächste Woche neu installieren lassen, daher drückt mich die Frage nicht mehr besonders. Den Sinn der Limitierung auf 23 versteh ich eh nicht, man kann's mit der Sicherheit auch übertreiben.

  5. Ich habe ein Notebook, auf dem vor 2 bis 3 Jahren von der Firma Windows 10 aufgespielt wurde incl. Bitlockerverschlüsselung der C-Platte.

    Sobald ich beim Systemstart im Bitlocker-Fenster nur einmal einen falschen Key eingebe, sperrt Bitlocker sofort und ich muss wegen zu häufiger Fehleingabe den Recovery Key eingeben. Damit entsperrt der Rechner, aber der Zähler wird offenbar nicht zurückgesetzt. Bei der nächsten einzigen Falscheingabe, was halt gelegentlich mal passiert, muss ich wieder den Recovery-Key rauskramen.

    Ein Helpdeskkollege meinte, dass Windows bzw. der TPM-Chip den Zähler nur nach oben zählen. Weder eine richtige Bitlocker-PIN noch der RecoveryKey setzen den Zähler zurück. Ich muss den Recovery-Key so ausgedruckt in der Notebooktasche haben, falls ich unterwegs mal den falschen BitlockerKey eingebe, was sicher nicht im Sinne des Erfinders ist.

    Wie kann ich den Zähler für den Bitlocker hoch- bzw. noch besser zurücksetzen?  Wird bei einer Neuinstallation auch der TPM resetted?

    Wiegesagt,ich kann den Rechner entsperren und könnte mir auch für 2 Stunden Adminrechte geben lassen.

  6. vor einer Stunde schrieb daabm:

    Niemand kann das Abfotografieren von Bildschirmen verhindern. Wenns schnell gehen muß, filmt man beim Durchscrollen mit. Und dann?

    Es gibt Controls, die auch das unberechtigte Abfotografieren wertvoller Inhalte zumindest stark erschweren. 4-eyes, least privilege, need-to-know, extended auditing, uncovering suspicious activities, um nur ein paar davon zu nennen. Und personelle controls gehören ebenfalls dazu, klar! 

  7. vor 3 Stunden schrieb Gu4rdi4n:
     

     

    Jemand eine Idee/Erfahrungen?

    Gegen Data Leakage führen einige Bereiche bei uns den "digital guardian" als Pilot ein. Damit soll verdächtiges Verschieben und Kopieren von Daten erkannt werden. 

    Um generell verdächtige Prozesse auf System/ Kernelebene zu erkennen, nutzen wir "Crowdstrike". 

     

    Sieh dir trotzdem noch die letzten Version von Microsoft ATA und Windows Defender ATP an. Microsoft rüstet in diesen Bereichen mächtig nach. Wende dich vielleicht an ein Systemhaus, das auf Microsoft Security spezialisiert ist, 

    • Danke 1
  8. @Rob

    Preise wird dir kein Hersteller einfach nennen. Wir reden über kein simples Computerspiel zum Download, sondern PAM ist ein erheblicher Eingriff in die Infrastrukur und die administrativen Prozesse deiner Firma.

     

    Wenn du Interesse an der Materie hast, schau dir als Einstieg die Studie von Forrester Wave an

    https://www.centrify.com/media/4908806/forrester_wave_pim_q4_2018.pdf

     

    Dann geht zu einem Systemhaus, das Erfahrung mit PAM-Solutions hat, lasst euch beraten und ein Angebot mit euren Anforderungen erstellen. Die großen Häuser wie Accenture, Avanade, NTT oder Atos haben 100% sicher erfahrene PAM-Spezialisten im Haus, Aber auch kleinere Häuser werden sich dem derzeitigen PAM-Boom nicht entziehen wollen. 

     

    @Dukel

    Danke für den Link. 

×
×
  • Neu erstellen...