<?xml version="1.0" encoding="UTF-8" ?><!-- generator=Zoho Sites --><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><atom:link href="https://wotech.com.tr/blogs/tag/adaudit-plus/feed" rel="self" type="application/rss+xml"/><title>wotech - Blog #AdAudit Plus</title><description>wotech - Blog #AdAudit Plus</description><link>https://wotech.com.tr/blogs/tag/adaudit-plus</link><lastBuildDate>Sat, 04 Apr 2026 15:41:45 -0700</lastBuildDate><generator>http://zoho.com/sites/</generator><item><title><![CDATA[Bilinmesi Gereken LDAP Zafiyetleri]]></title><link>https://wotech.com.tr/blogs/post/manageengine-adaudit-plus-ldap</link><description><![CDATA[The Lightweight Directory Access Protocol (LDAP) AD üzerindeki istemcilerin sunucular üzerinden veri çekip, sorgu atarken kullandıkları bir protokoldü ]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_o0W2HlYpQ2WR_Rz19xDKFQ" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_qwT4yaNYRCWLfWpl1UOyxQ" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_Q69p6zEnQGOMl3fAMfe4fA" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"> [data-element-id="elm_Q69p6zEnQGOMl3fAMfe4fA"].zpelem-col{ border-radius:1px; } </style><div data-element-id="elm_kHmIPHAStwVHYJ0JF7SL9g" data-element-type="image" class="zpelement zpelem-image "><style> @media (min-width: 992px) { [data-element-id="elm_kHmIPHAStwVHYJ0JF7SL9g"] .zpimage-container figure img { width: 800px ; height: 284.84px ; } } @media (max-width: 991px) and (min-width: 768px) { [data-element-id="elm_kHmIPHAStwVHYJ0JF7SL9g"] .zpimage-container figure img { width:500px ; height:178.03px ; } } @media (max-width: 767px) { [data-element-id="elm_kHmIPHAStwVHYJ0JF7SL9g"] .zpimage-container figure img { width:500px ; height:178.03px ; } } [data-element-id="elm_kHmIPHAStwVHYJ0JF7SL9g"].zpelem-image { border-radius:1px; } </style><div data-caption-color="" data-size-tablet="" data-size-mobile="" data-align="center" data-tablet-image-separate="false" data-mobile-image-separate="false" class="zpimage-container zpimage-align-center zpimage-size-large zpimage-tablet-fallback-large zpimage-mobile-fallback-large "><figure role="none" class="zpimage-data-ref"><span class="zpimage-anchor"><picture><img class="zpimage zpimage-style-roundcorner zpimage-space-none " src="/Blog%20image/manageengine-adaudit-ldap-zafiyet.jpg" width="500" height="178.03" loading="lazy" size="large" alt="ManageEngine AdAudit"/></picture></span></figure></div>
</div><div data-element-id="elm_mV2dzpbATQa4VxUeiP9bdw" data-element-type="text" class="zpelement zpelem-text "><style> [data-element-id="elm_mV2dzpbATQa4VxUeiP9bdw"].zpelem-text { border-radius:1px; } </style><div class="zptext zptext-align-center " data-editor="true"><div style="color:inherit;"><p style="text-align:left;"><span style="font-size:11.5pt;">The Lightweight Directory Access Protocol (LDAP) AD üzerindeki istemcilerin sunucular üzerinden veri çekip, sorgu atarken kullandıkları bir protokoldür. İstemciler ve uygulamalar LDAP bağlantılarını kullanarak Active Directory üzerinde kimlik doğrulaması yapar ve talep ettikleri verilere erişirler. </span></p><p style="text-align:left;"><span style="font-size:11.5pt;">&nbsp;</span></p><p style="text-align:left;"><span style="font-size:11.5pt;">Aşağıdakiler de dahil olmak üzere farklı LDAP bağlantı türleri vardır;</span></p><p style="text-align:left;"><span style="font-size:11.5pt;">·<span style="font-size:7pt;">&nbsp; </span></span><b><span style="font-size:11pt;">Basit LDAP Bağlantısı</span></b><span style="font-size:11pt;">: </span><span style="font-size:11.5pt;">Kimlik bilgileri açık metin olarak,&nbsp; güvensiz şekilde iletilir.</span></p><p style="text-align:left;"><strong><span style="font-size:11pt;font-weight:normal;">·<span style="font-size:7pt;">&nbsp; </span></span></strong><b><span style="font-size:11pt;">Unsigned SASL</span></b><span style="font-size:11pt;">: “</span><strong><span style="font-size:11.5pt;">Unsigned&nbsp;Simple Authentication and Security” Layer&nbsp;açılımına sahip olan ve imza gerektirmeyen güvenlik katmanına sahiptir.</span></strong><strong></strong></p><p style="text-align:left;"><strong><span style="font-size:11pt;font-weight:normal;">·<span style="font-size:7pt;">&nbsp; </span></span></strong><strong><span style="font-size:11.5pt;">Signed SASL: İmza gerektirir ve güvenlidir. </span></strong><strong></strong></p><p style="text-align:left;"><strong><span style="font-size:11pt;font-weight:normal;">·<span style="font-size:7pt;">&nbsp; </span></span></strong><strong><span style="font-size:11.5pt;">LDAP Over SSL: Şifrelenmiş ve güvenli bir LDAP bağlantısıdır.</span></strong><strong></strong></p><p style="text-align:left;"><span style="font-size:11pt;">&nbsp;</span></p><p style="text-align:left;"><span style="font-size:11.5pt;">Domain Controller cihazlar güvende değildir çünkü LDAP istemcilerinin kendileri ile basit ve imza – şifre gerektirmeyen LDAP bağları ile iletişim kurmasına izin verirler. </span></p><p style="text-align:left;"><span style="font-size:11.5pt;">Basit LDAP bağları sebebiyle; Domain üzerinde ayrıcaklıklı yetkilere sahip olan yönetici hesapların bilgilerinin ağ üzerinde açık metin olarak dolaşmasına izin verilirken imzasız LDAP bağlantıları sebebiyle Domain Controller makineler ve istemciler arasındaki veri paketlerin yakalanmasına, paketlerin değiştirilmesi ve tekrar yönlendirilmesine davetiye çıkarılabiliyor.</span></p><p style="text-align:left;"><span style="font-size:11.5pt;">&nbsp;</span></p><p style="text-align:left;"><span style="font-size:11pt;color:inherit;">Güvenli Olmayan LDAP Bağlantılarını Nasıl Yakalarız?</span></p><p style="text-align:left;"><span style="font-size:11pt;color:inherit;"><br></span></p><p style="text-align:left;"><span style="font-size:11.5pt;">Bu güvenlik açığını azaltmanın ilk adımı; daha önceden etkilenip etkilenilmediğini araştırmaktır. Bu bağlamda EventViewer üzerinde 2887 olay numarası ile geçmişe yönelik filtreleme gerçekleştirilebilir. 2887 ID’li event kaydı 24 saatte 1 defa iletilir ve Domain Controller cihazlara imzasız veya açık metin olarak LDAP bağlantısı sağlanıp sağlanmadığı noktasında ipuçu sağlar. Sıfırdan büyük herhangi bir sayı DC’nizin güvenli olmayan bir LDAP bağlantısına izin verdiğini gösterir. </span></p><p style="text-align:left;"><span style="font-size:11.5pt;">Akabinde 2889 ID’li event kayıtları incelenerek güvensiz LDAP bağlantısı kuran makine ve uygulamalar algılanabilir. İstemci bilgisayarlar tarafından imzasız veya açık metin LDAP bağlantısı kurulmaya çalışıldığında Doman Controller üzerinde 2889 Event ID ile log’lar tutulur. Bu log’lar üzerinden güvensiz LDAP bağlantısı yapan makinenin adı ve oturumu açık bulunan kullanıcı bilgilerine ulaşılabilir. </span></p><p style="text-align:left;"><span style="font-size:11.5pt;"><br></span></p><p style="text-align:left;"><span style="font-size:11.5pt;">Bu log varsayılan olarak açık gelmeyecektir, ilgili kayıtları tutması için bu kaynaktan faydalanabilirsiniz; </span><span style="font-size:11.5pt;text-decoration-line:underline;"><a href="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV190023" title="Enforcing LDAP signing and LDAP channel binding (makes LDAPS more secure)" target="_blank" rel="">Enforcing LDAP signing and LDAP channel binding (makes LDAPS more secure)</a></span><span style="font-size:11.5pt;">.</span></p><p style="text-align:left;"><span style="font-size:11.5pt;">&nbsp;</span></p><p style="text-align:left;"><span style="color:inherit;font-size:11pt;">ADAudit Plus ile Tespiti Nasıl Kolaylaştırabiliriz?</span></p><p style="text-align:left;"><span style="color:inherit;font-size:11pt;"><br></span></p><p style="text-align:left;"><span style="font-size:11.5pt;">Kaydedilen 2887 ve 2889 olaylarını ayıklamak ve ayrıştırmak için PowerShell komutlarını kullanmak uzmanlık ve zaman gerektirir. ADAudit Plus ise tanımlanın tüm Domain Controller makineler üzerinde bu log’ları toplar ve sizler için anlamlı hale getiren raporlar üretir. Rapordaki sütunlar arasında IP adresi, port bilgisi, kullanıcı adı ve LDAP bağlantı türü gibi bilgiler de yer alıyor olacaktır. </span></p><p style="text-align:left;"><span style="font-size:11.5pt;"><br></span></p><p style="text-align:left;"><span style="font-size:11.5pt;">Bundan ötesi; güvenli olmayan bir bağlantı türü ile kimlik doğrulama girişimi olduğunda ADAudit Plus sizleri SMS ve Mail üzerinden bilgilendirebilir. </span></p><span style="font-size:11.5pt;"><div style="text-align:left;"><span style="font-size:11.5pt;color:inherit;">DC’lerinizin güvenli olamayan bağlantılara izin verip vermediğini belirlemek ve bu sebeple savunmasız durumda olan makinelerine ve uygulamaları belirlemek yalnızca bir tık uzağınızda.</span></div></span></div></div>
</div><div data-element-id="elm_-S0tubwsqfhq-R8O_DKFPg" data-element-type="image" class="zpelement zpelem-image "><style> @media (min-width: 992px) { [data-element-id="elm_-S0tubwsqfhq-R8O_DKFPg"] .zpimage-container figure img { width: 800px ; height: 356.51px ; } } @media (max-width: 991px) and (min-width: 768px) { [data-element-id="elm_-S0tubwsqfhq-R8O_DKFPg"] .zpimage-container figure img { width:500px ; height:222.82px ; } } @media (max-width: 767px) { [data-element-id="elm_-S0tubwsqfhq-R8O_DKFPg"] .zpimage-container figure img { width:500px ; height:222.82px ; } } [data-element-id="elm_-S0tubwsqfhq-R8O_DKFPg"].zpelem-image { border-radius:1px; } </style><div data-caption-color="" data-size-tablet="" data-size-mobile="" data-align="center" data-tablet-image-separate="false" data-mobile-image-separate="false" class="zpimage-container zpimage-align-center zpimage-size-large zpimage-tablet-fallback-large zpimage-mobile-fallback-large "><figure role="none" class="zpimage-data-ref"><span class="zpimage-anchor"><picture><img class="zpimage zpimage-style-roundcorner zpimage-space-none " src="/Blog%20image/manageengine-adaudit-ldap-audit.png" width="500" height="222.82" loading="lazy" size="large" alt="ManageEngine AdAudit LDAP Authentication"/></picture></span></figure></div>
</div></div></div></div></div></div> ]]></content:encoded><pubDate>Mon, 03 Apr 2023 10:39:00 +0300</pubDate></item><item><title><![CDATA[AdAudit Plus - Hesap Kilitleme ve Yönetim Araçları]]></title><link>https://wotech.com.tr/blogs/post/manageengine-adaudit-hesap-kilitleme-yonetim-araclari</link><description><![CDATA[Bazen, şifre sıfırlama ile ilgili bir çağrı aldığınızda, kim olduğunu tahmin edebilirsiniz. Çoğu kuruluş bir şekilde parolalarını unutmayı başarabilen ]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_A1Jx9ztcS1WyDaTn3Y9WOQ" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_dh0R4i_-TbKOyUUoLl2Xkw" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_Jx-e_-JwRNK2RAd71g6nbA" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_MgVobRkmqeaSqeptafrpmA" data-element-type="heading" class="zpelement zpelem-heading "><style> [data-element-id="elm_MgVobRkmqeaSqeptafrpmA"].zpelem-heading { border-radius:1px; } </style><h2
 class="zpheading zpheading-style-none zpheading-align-center " data-editor="true"><span style="color:inherit;"><span style="font-size:36px;">Hesap Kilitleme ve Yönetim Araçları</span></span></h2></div>
<div data-element-id="elm_OSJG93z67wUH9qoshlgmHA" data-element-type="image" class="zpelement zpelem-image "><style> @media (min-width: 992px) { [data-element-id="elm_OSJG93z67wUH9qoshlgmHA"] .zpimage-container figure img { width: 800px ; height: 418.00px ; } } @media (max-width: 991px) and (min-width: 768px) { [data-element-id="elm_OSJG93z67wUH9qoshlgmHA"] .zpimage-container figure img { width:500px ; height:261.25px ; } } @media (max-width: 767px) { [data-element-id="elm_OSJG93z67wUH9qoshlgmHA"] .zpimage-container figure img { width:500px ; height:261.25px ; } } [data-element-id="elm_OSJG93z67wUH9qoshlgmHA"].zpelem-image { border-radius:1px; } </style><div data-caption-color="" data-size-tablet="size-original" data-size-mobile="size-original" data-align="center" data-tablet-image-separate="" data-mobile-image-separate="" class="zpimage-container zpimage-align-center zpimage-size-large zpimage-tablet-fallback-large zpimage-mobile-fallback-large "><figure role="none" class="zpimage-data-ref"><span class="zpimage-anchor"><picture><img class="zpimage zpimage-style-none zpimage-space-none " src="/Blog%20image/AdAudit%20Plus%20Account%20Lockout%20Analyzer.jpg" width="500" height="261.25" loading="lazy" size="large" style="width:1200px !important;"/></picture></span></figure></div>
</div><div data-element-id="elm_GLFezC5Azltl-he7lC26CQ" data-element-type="text" class="zpelement zpelem-text "><style> [data-element-id="elm_GLFezC5Azltl-he7lC26CQ"].zpelem-text { border-radius:1px; } </style><div class="zptext zptext-align-left " data-editor="true"><p style="margin-bottom:0.0001pt;"><span style="font-size:13.5pt;">Bazen, şifre sıfırlama ile ilgili bir çağrı aldığınızda, kim olduğunu tahmin edebilirsiniz. Çoğu kuruluş bir şekilde parolalarını unutmayı başarabilen ve hesaplarından herkesten daha fazla kilitlenen bir çalışana sahiptir. Bu unutkan kullanıcının şifresini sıfırlarsınız ve beş dakika sonra tekrar kilitlendiklerini söyleyerek geri çağrı açarlar. Sadece bu seferki şifre, etkin kullanıcı oturumları, eşlenmiş ağ sürücüleri, vb. gibi, kullandıkları pek çok yerde güncellenmediği içindir. Eski kimlik bilgilerini bulmak ve değiştirmek için uygulamaların ve işlemlerin uzun listesinin el ile elenmesi, kolayca birkaç saat almaktadır. Hem unutkan kullanıcının hem de yardım masası teknisyeninin verimliliğini bu nedenden dolayı etkilenir. </span></p><p style="margin-bottom:0.0001pt;"><span style="font-size:13.5pt;"><br></span></p><p align="center" style="text-align:left;margin-bottom:0.0001pt;"><b><span style="font-size:13.5pt;">“Yardım masası sorunlarının %30 u şifre sıfırlama ve hesap kilitleme yönetimi ile ilgilidir.”</span></b></p><p align="center" style="text-align:left;margin-bottom:22.5pt;"><span style="font-size:13.5pt;">-Gartner-</span></p><p style="margin-bottom:0.0001pt;"><span style="font-size:13.5pt;">&nbsp;</span><span style="font-size:13.5pt;">Hesap kilitleme politikaları, birbiri ardına birden çok farklı şifreyi tahmin ederek hesaplara girmeye çalışan kaba kuvvet saldırılarını sınırlamak için tasarlanmıştır. Ancak, hesap kilitleme eşiği (hesabın kilitlenmesinden önceki deneme sayısı) ve hesap kilitlenme süresi (bir hesabın kilitli kaldığı süre) ile dengenin sağlanması, her kuruluş benzersiz bir şekilde çalıştığı için zor olabilir. Microsoft, en uygun parola ilkesi ayarlarını belirlemek için bir dizi öneri sunar, ancak bu öneriler tek başına yeterli değildir.</span></p><p style="margin-bottom:0.0001pt;"><span style="font-size:13.5pt;">Aşağıda, Microsoft'un hesap kilitlemelerinin kaynağını belirlemede BT teknisyenlerine yardımcı olan araçlarının listesi yer almaktadır.</span></p><p><span style="font-size:13.5pt;">·<span style="font-size:7pt;">&nbsp; </span></span><b><span style="font-size:13.5pt;">AcctInfo.dll</span></b></p><p><span style="font-size:13.5pt;">·<span style="font-size:7pt;">&nbsp; </span></span><b><span style="font-size:13.5pt;">ALockout.dll</span></b></p><p><span style="font-size:13.5pt;">·<span style="font-size:7pt;">&nbsp; </span></span><b><span style="font-size:13.5pt;">ALoInfo.exe</span></b></p><p><span style="font-size:13.5pt;">·<span style="font-size:7pt;">&nbsp; </span></span><b><span style="font-size:13.5pt;">EnableKerbLog.vbs</span></b></p><p><span style="font-size:13.5pt;">·<span style="font-size:7pt;">&nbsp; </span></span><b><span style="font-size:13.5pt;">EventCombMT.exe</span></b></p><p><span style="font-size:13.5pt;">·<span style="font-size:7pt;">&nbsp; </span></span><b><span style="font-size:13.5pt;">LockoutStatus.exe</span></b></p><p><span style="font-size:13.5pt;">·<span style="font-size:7pt;">&nbsp; </span></span><b><span style="font-size:13.5pt;">NLParse.exe</span></b></p><p style="margin-bottom:22.5pt;"><span style="font-size:13.5pt;">Bu araçlar, bir hesabın neden kilitlenmeye başladığını öğrenmek için kullanılabilir. Ancak, yalnızca eski Windows 2000, Windows NT veya Windows Server 2003 işletim sistemlerini çalıştırıyorsanız. </span></p><p style="margin-bottom:22.5pt;"><span style="font-size:13.5pt;">Ayrıca, ALockout.dll — yanlış kimlik bilgileri gönderen bir işlemi veya uygulamayı belirlemeye yardımcı olan araç , Exchange mağazasının başlatılmasını engelleyebileceğinden, ağ uygulamalarını ve hizmetlerini veya Microsoft Exchange sunucularını barındıran sunucularda kullanılamaz.</span></p><p style="margin-bottom:22.5pt;"><span style="font-size:13.5pt;">İş açısından kritik bir uygulama ağdaki bilgilere erişemiyorsa, bu başarısız olur ve kullanıcılar buna erişemez. Hizmet kesintilerinin sadece birkaç dakikası finansal olarak size mal olabileceğinden ve daha da önemlisi bir hizmet sağlayıcısı olarak itibarınıza zarar verebileceğinden, kullanıcı kimlik bilgilerinin doğru ve hızlı bir şekilde güncellenmesini sağlamalısınız.</span><br></p><p style="margin-bottom:0.0001pt;"><span>&nbsp;</span><b><span style="font-size:13.5pt;">ADAudit Plus’ın Hesap Kilitleme Çözümleyicisinin Yatırıma Geri Dönüşü</span></b></p><p style="margin-bottom:0.0001pt;"><b><span style="font-size:13.5pt;">&nbsp;</span></b></p><p><span style="color:inherit;"></span></p><p style="margin-bottom:22.5pt;"><span style="font-size:13.5pt;">Örnek olarak yılda 10.000'e yakın yardım masası biletine sahip 1.000 çalışanı olan bir kuruluş düşünelim. İstatistikler, bu çağrıların yüzde 30'unun şifre sıfırlamalarıyla ilgili olduğunu söylüyor. Bilet başına 25 $ 'a tek başına şifre ile ilgili biletlerin maliyeti yılda 175.000 $' a eşit olacaktır. ADAudit Plus’ın Hesap Kilitleme Analizcisi, hesap kilitlemelerini çözme süresini harcayarak maliyetleri düşürmenize yardımcı olabilir.</span></p></div>
</div><div data-element-id="elm_Zc43kUnVYKLYHJ2qwxkAhg" data-element-type="image" class="zpelement zpelem-image "><style> @media (min-width: 992px) { [data-element-id="elm_Zc43kUnVYKLYHJ2qwxkAhg"] .zpimage-container figure img { width: 800px ; height: 461.04px ; } } @media (max-width: 991px) and (min-width: 768px) { [data-element-id="elm_Zc43kUnVYKLYHJ2qwxkAhg"] .zpimage-container figure img { width:500px ; height:288.15px ; } } @media (max-width: 767px) { [data-element-id="elm_Zc43kUnVYKLYHJ2qwxkAhg"] .zpimage-container figure img { width:500px ; height:288.15px ; } } [data-element-id="elm_Zc43kUnVYKLYHJ2qwxkAhg"].zpelem-image { border-radius:1px; } </style><div data-caption-color="" data-size-tablet="size-original" data-size-mobile="size-original" data-align="center" data-tablet-image-separate="" data-mobile-image-separate="" class="zpimage-container zpimage-align-center zpimage-size-large zpimage-tablet-fallback-large zpimage-mobile-fallback-large "><figure role="none" class="zpimage-data-ref"><span class="zpimage-anchor"><picture><img class="zpimage zpimage-style-none zpimage-space-none " src="/Blog%20image/Account%20Lockout%20Analyzer.png" width="500" height="288.15" loading="lazy" size="large" style="width:996px !important;"/></picture></span></figure></div>
</div><div data-element-id="elm_OT8gUkSN3Hir_A7Z-AvfHA" data-element-type="text" class="zpelement zpelem-text "><style> [data-element-id="elm_OT8gUkSN3Hir_A7Z-AvfHA"].zpelem-text { border-radius:1px; } </style><div class="zptext zptext-align-left " data-editor="true"><p style="margin-bottom:22.5pt;"><span style="font-size:13.5pt;">Kilitli kullanıcı hesaplarını sorunsuz bir şekilde bulmak ve çözmek için </span><span style="font-size:13.5pt;"><a href="https://www.wotech.com.tr/adsolutions#AdAuditPlus" title="ADAudit Plus" target="_blank" rel=""><span style="font-weight:700;">ADAudit Plus</span></a><a href="https://www.wotech.com.tr/adsolutions#AdAuditPlus">'ı</a></span><span style="font-size:13.5pt;"> deneyin.</span></p><p style="margin-bottom:22.5pt;"><span style="font-size:13.5pt;">Ücretsiz demo deneyimi için bizimle iletişime geçebilirsiniz. İletişime geçmek için lütfen </span><span style="font-size:13.5pt;"><span style="font-weight:700;"><a href="/iletisim" title="tıklayınız" target="_blank" rel="">tıklayınız</a></span><a href="https://www.wotech.com.tr/iletisim">.</a></span></p></div>
</div></div></div></div></div></div> ]]></content:encoded><pubDate>Tue, 25 May 2021 11:13:00 +0300</pubDate></item></channel></rss>