网络安全专业术语
Active DirectoryvsIAM
网络安全领域术语对比 — 快速理解两者的核心差异
概览对比
Active Directory
Active Directory 是全球 95% 企业使用的目录服务,管理用户账户、计算机、组策略和权限。AD 也是攻击者的首要目标——拿下域控就等于拿下整个企业网络。
IAM
IAM 控制「谁」可以访问「什么」资源以及「如何」访问。在云环境中,IAM 配置错误是最常见的安全事故原因——一个过度授权的 IAM 角色可能导致整个云账户被攻破。
核心要点
Active Directory
- 95% 企业使用的目录服务
- 管理用户、计算机和权限
- 攻击者的首要目标
IAM
- 云安全的第一道防线
- 最小权限原则是 IAM 的核心
- IAM 配置错误是云安全事故的头号原因
正式定义
Active Directory
微软的企业目录服务,集中管理用户身份计算机和访问权限
IAM
管理数字身份的创建、认证、授权和审计的安全框架和技术体系
应用场景
Active Directory
- 企业用户和权限的集中管理
- 组策略的统一下发
- 渗透测试的核心攻击面
IAM
- 云环境的权限管理
- 企业员工的身份生命周期管理
- 零信任架构的身份验证基础
详细解读
Active Directory
AD 的核心组件:域控制器(DC)、LDAP(目录查询)、Kerberos(认证协议)、组策略(GPO)。AD 攻击是渗透测试的核心内容:Kerberoasting(提取服务账户哈希)、Pass the Hash(哈希传递)、DCSync(模拟域控同步凭据)、Golden Ticket(伪造 Kerberos 票据)。BloodHound 是 AD 攻击路径分析的标准工具。
IAM
IAM 是企业安全架构的基础,涵盖身份认证(Authentication)、授权(Authorization)和审计(Auditing)三个维度。在云环境中,IAM 的重要性更加突出:AWS IAM、Azure AD、GCP IAM 控制着所有云资源的访问权限。IAM 的核心原则是最小权限——每个身份只应拥有完成工作所需的最小权限集。IAM 配置错误(如过度授权、未轮换密钥)是云安全事故的首要原因。
快速对比
| 维度 | Active Directory | IAM |
|---|---|---|
| 类型 | 专业术语 | 专业术语 |
| 标签 | 身份认证、攻击/渗透 | 身份认证、云安全 |
| 热度 | 66 | 80 |