iX 3/2022
S. 90
Report
Netzwerksicherheit

Active Directory grundschutzkonform absichern

Zu Diensten

Inés Atug, Matthias Reintges

Der AD-Baustein des IT-Grundschutz-Kompendiums liefert eine gute Schritt-für-Schritt-Anleitung zum Absichern des Active Directory. Doch auch das birgt einige Tücken.

Als Verzeichnisdienst und zentraler Anbieter für Authentisierungs- und Autorisierungsdienste ist das Active Directory (AD) so präsent wie kaum eine andere Software in den Netzwerken deutscher Unternehmen. Daneben gewinnt das Azure Active Directory (Azure AD) als Identitätsdienst an Bedeutung. Es kommt sowohl alleine als auch zusammen mit dem AD in hybrider Ausführung zum Einsatz.

Auch das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat die Wichtigkeit des AD frühzeitig erkannt und den IT-Grundschutz-Baustein „APP.2.2 Active Directory“ zur Absicherung des Active Directory entwickelt. Das Azure AD hingegen wird nicht in einem separaten Baustein behandelt. Wichtige Sicherheitsanforderungen, die auch für das Azure AD anzuwenden sind, finden sich im Baustein „ORP.4 Identitäts- und Berechtigungsmanagement“, der einmal im Informationsverbund – so wird beim Grundschutz der Geltungsbereich genannt – umzusetzen ist.

Alle heise-Magazine mit heise+ lesen

3,99 € / Woche

Ein Abo, alle Magazine: c't, iX, Mac & i, Make & c't Fotografie

  • Alle heise-Magazine im Browser und als PDF
  • Alle exklusiven heise+ Artikel frei zugänglich
  • heise online mit weniger Werbung lesen
  • Vorteilspreis für Magazin-Abonnenten
Jetzt unbegrenzt weiterlesen Vierwöchentliche Abrechnung.

Alle Ausgaben freischalten

2,60 € 1,49 € / Woche

Nach Testphase 2,60 € wtl.

  • Zugriff auf alle iX-Magazine
  • PDF-Ausgaben zum Herunterladen
  • Zugriff in der iX-App für unterwegs
  • Über 35% günstiger im Testzeitraum
Jetzt testen Nach Testphase jederzeit monatlich kündbar.

Ausgabe einmalig freischalten

9,90 € / Ausgabe

Diese Ausgabe lesen – ohne Abobindung

  • Sicher einkaufen im heise shop
  • Magazin direkt im Browser lesen
  • Dauerhaft als PDF behalten

Kommentieren