Valutazione della configurazione della condivisione di rete
Si applica a:
- Gestione delle vulnerabilità di Microsoft Defender
- Microsoft Defender XDR
- Microsoft Defender per server Piano 2
Nota
Per usare questa funzionalità è necessario Gestione delle vulnerabilità di Microsoft Defender autonomo o se si è già un cliente Microsoft Defender per endpoint Piano 2, il componente aggiuntivo Defender Vulnerability Management.
La possibilità di condividere file e cartelle in rete consente agli utenti di fornire l'accesso a risorse come file, documenti e supporti ad altre persone della rete. Poiché le condivisioni di rete possono essere facilmente accessibili dagli utenti di rete, esistono alcuni punti deboli comuni che possono causare la vulnerabilità delle condivisioni di rete.
Quando vengono identificate configurazioni di condivisione di rete vulnerabili, vengono mappate a raccomandazioni di sicurezza interattive nella pagina Raccomandazioni per la sicurezza. Le raccomandazioni seguenti consentono di proteggere da vulnerabilità nelle condivisioni di rete che potrebbero essere sfruttate dagli utenti malintenzionati:
- Non consentire l'accesso offline alle condivisioni
- Rimuovere condivisioni dalla cartella radice
- Rimuovere l'autorizzazione di scrittura della condivisione impostata su 'Everyone'
- Impostare l'enumerazione delle cartelle per le condivisioni
Consiglio
Sapevi che puoi provare tutte le funzionalità in Gestione delle vulnerabilità di Microsoft Defender gratuitamente? Scopri come iscriversi per una versione di valutazione gratuita.
Trovare informazioni sulle condivisioni di rete esposte
Per visualizzare le raccomandazioni sulla sicurezza relative alle configurazioni delle condivisioni di rete:
- Passare aRaccomandazioni sulla gestione >delle vulnerabilità.
- Selezionare Filtri e scegliereCondivisioni del sistema operativo >del componente> correlato.
- Selezionare Applica.
Se sono presenti condivisioni di rete con vulnerabilità da risolvere, verranno visualizzate nell'elenco delle raccomandazioni
Selezionare una raccomandazione per visualizzare un riquadro a comparsa con informazioni sulla configurazione della condivisione di rete vulnerabile:
Esplorare le schede Dispositivi esposti e Condivisioni esposte per i dettagli delle entità esposte nell'organizzazione.
Richiedere la correzione per la configurazione della condivisione di rete
È possibile visualizzare e inviare una richiesta di correzione dalla scheda opzioni di correzione:
Visualizzare le attività di correzione della configurazione
Passare a Gestione> vulnerabilitàCorrezione e filtro in base al tipo di correzione "modifica configurazione" per visualizzare l'elemento attività correlato a questa modifica.