Microsoft отказывается от устаревшего протокола NTLM

Microsoft приняла решение о поэтапном отказе от протокола NTLM, который служил резервным механизмом аутентификации с момента своего появления в 1993 году. За годы эксплуатации протокол оброс множеством уязвимостей, что сделало его уязвимым для атак на корпоративные сети. В первую очередь компания намерена прекратить автоматическое использование NTLM, заменив его более современным механизмом Kerberos. На первом этапе администраторы смогут выявить, где ещё используется NTLM, а во втором внедрят новые решения для устранения причин возврата к данному протоколу. В третьем этапе NTLM будет отключён по умолчанию, при этом сохранив ротационную возможность его активации. Этот шаг завершает многолетние усилия Microsoft по улучшению безопасности сетевых решений. Правильный переход с NTLM на более безопасный Kerberos стал актуален в свете растущих киберугроз.

Понравилась статья? Поделиться с друзьями:
Сайт для студентов