Поделиться через


Оценка конфигурации общего доступа к сети

Примечание.

Раздел Управление уязвимостями на портале Microsoft Defender теперь находится в разделе Управление экспозицией. Благодаря этому изменению теперь можно использовать данные о уязвимостях безопасности и данные об уязвимостях в едином расположении и управлять ими, чтобы улучшить существующие функции управления уязвимостями. Подробнее.

Эти изменения актуальны для пользователей предварительной версии (Microsoft Defender XDR + параметр предварительной версии Microsoft Defender для удостоверений).

Примечание.

Чтобы использовать эту функцию, вам потребуется Управление уязвимостями Microsoft Defender автономной версии или, если вы уже являетесь клиентом Microsoft Defender для конечной точки плана 2, надстройка Управление уязвимостями Defender.

Возможность совместного использования файлов и папок по сети позволяет пользователям предоставлять доступ к таким ресурсам, как файлы, документы и мультимедиа, другим пользователям в сети. Так как пользователи сети могут легко получить доступ к сетевым ресурсам, существуют некоторые распространенные недостатки, которые могут привести к уязвимости сетевых ресурсов.

При обнаружении уязвимых конфигураций общих сетевых сетей они сопоставляются с практическими рекомендациями по безопасности на странице Рекомендации по безопасности. Следующие рекомендации помогут защититься от уязвимостей в общих сетевых ресурсах, которые могут быть использованы злоумышленниками.

  • Запрет автономного доступа к общим папкам
  • Удаление общих папок из корневой папки
  • Удаление разрешения на запись в общих ресурсах с установленным значением "Все"
  • Настройка перечисления папок для общих папок

Совет

Знаете ли вы, что можете бесплатно попробовать все функции в Управление уязвимостями Microsoft Defender? Узнайте, как зарегистрироваться для получения бесплатной пробной версии.

Поиск сведений об общих сетевых ресурсах

Чтобы просмотреть рекомендации по безопасности, касающиеся конфигураций общих сетевых сетей, выполните приведенные ниже действия.

  1. На портале Microsoft Defender выполните одно из следующих действий.

    • Если вы являетесь клиентом Microsoft Defender XDR и Microsoft Defender для удостоверений предварительной версии, выберитеРекомендации поуправлению> экспозицией.
    • Если вы уже являетесь клиентом, выберите Рекомендациипоуправлению>уязвимостями конечных> точек.
  2. Выберите Фильтры и выберите Связанные общие папкиОС >компонента>.

    Параметры фильтрации по общим сетевым ресурсам

  3. Нажмите Применить.

Если есть сетевые ресурсы с уязвимостями, которые необходимо устранить, они появятся в списке рекомендаций.

Рекомендации по настройке общих сетевых ресурсов

Выберите рекомендацию, чтобы просмотреть всплывающий элемент со сведениями о конфигурации уязвимого сетевого ресурса:

Сведения о рекомендациях по настройке общих сетевых папок

Ознакомьтесь с вкладками "Доступные устройства " и "Предоставляемые общие папки ", чтобы получить подробные сведения о предоставляемых сущностях в вашей организации.

Запрос исправления для конфигурации сетевого ресурса

Вы можете просмотреть и отправить запрос на исправление на вкладке Параметры исправления:

Параметры исправления конфигурации общих сетевых ресурсов

Просмотр действий по исправлению конфигурации

На странице Исправление отфильтруйте по типу исправления "изменение конфигурации", чтобы увидеть элемент действия, связанный с этим изменением.