
Microsoft lanza recomendación para aumentar la seguridad de servidores de Exchange
Microsoft ha hecho una recomendación interesante para aumentar la seguridad de los servidores de Exchange. La compañía de tecnología sugiere que los administradores de Exchange cambien el valor predeterminado de su función de autenticación de usuario en sus servidores de NTLM (NT LAN Manager) a Kerberos.
Según Microsoft, Kerberos es más seguro que NTLM, ya que proporciona una autenticación mutua entre el cliente y el servidor. En otras palabras, no solo el servidor autentica al cliente, sino que también el cliente autentica al servidor. Esto significa que incluso si un atacante intercepta las credenciales de autenticación, no podrá utilizarlas para acceder a los recursos del servidor.
Además, los servidores de Exchange que utilizan Kerberos en lugar de NTLM también pueden aprovechar características de seguridad adicionales, como la protección de la integridad de los mensajes y la prevención de ataques de repetición.
Es importante destacar que, aunque esta recomendación es opcional, Microsoft ha declarado que en el futuro podría dejar de admitir la autenticación de NTLM en sus productos. Por lo tanto, los administradores de Exchange pueden considerar seriamente cambiar a Kerberos para garantizar la seguridad de sus servidores.
El cambio de autenticación de NTLM a Kerberos puede parecer complicado, pero Microsoft ha proporcionado una guía detallada para ayudar a los administradores de Exchange a hacer la transición sin problemas. La guía incluye instrucciones paso a paso para cambiar la configuración de autenticación en el servidor y también ofrece consejos para solucionar problemas comunes.
En resumen, Microsoft está haciendo una recomendación importante para mejorar la seguridad de los servidores de Exchange. Cambiar la autenticación de usuario de NTLM a Kerberos puede proporcionar una capa adicional de seguridad y proteger los recursos del servidor de posibles ataques. Los administradores de Exchange deben considerar esta recomendación y evaluar si el cambio a Kerberos es adecuado para su organización.