您可曾評估過, 如果人員無法登錄網域或是密碼遭破解將會肇致多少的營業損失?
隨著企業組織持續深化IT系統的應用,採用Window網域登入作為人員認證與 授權分派的管理方式已經相當普及。然而,從安全防禦的角度看弱點,只要能獲取Windows 網域管理架構下的帳號密碼資訊就等於擁有了企業組織裡IT系統 的使用權利。也因此,密碼暴力猜測成為最常見的攻擊手段之一。駭客透過入侵內部電腦將暴力猜測程式注入內網環境中大量執行Windows帳號的嘗試登入 動作,而IT人員為了防止這類的暴力猜測攻擊一般會採取限制登入錯誤次數的 措施,把登入錯誤次數過高的帳號鎖定一段時間。這似乎是不得不為的策略, 只是這個方式往往造成廣泛密碼猜測攻擊後導致眾多的帳號遭到自動鎖定,人員無法登入網域使用IT資源,衍生出影響企業運作的負面效果。