Konfigurationsutvärdering av nätverksresurs
Gäller för:
- Hantering av hot och säkerhetsrisker för Microsoft Defender
- Microsoft Defender XDR
- Microsoft Defender för serverplan 2
Obs!
Om du vill använda den här funktionen behöver du Microsoft Defender – hantering av säkerhetsrisker fristående eller om du redan är en Microsoft Defender för Endpoint Plan 2-kund, tillägget Defender Vulnerability Management.
Möjligheten att dela filer och mappar över ett nätverk gör att användare kan ge åtkomst till resurser som filer, dokument och media till andra personer i nätverket. Eftersom nätverksresurser enkelt kan nås av nätverksanvändare finns det några vanliga svagheter som kan göra att nätverksresurser blir sårbara.
När sårbara nätverksresurskonfigurationer identifieras mappas de till åtgärdsbara säkerhetsrekommendationer på sidan Säkerhetsrekommendationer. Följande rekommendationer kan hjälpa till att skydda mot sårbarheter i nätverksresurser som kan utnyttjas av angripare:
- Tillåt inte offlineåtkomst till resurser
- Ta bort resurser från rotmappen
- Ta bort resursskrivningsbehörighet inställd på "Alla"
- Ange mappuppräkning för resurser
Tips
Visste du att du kan prova alla funktioner i Microsoft Defender – hantering av säkerhetsrisker utan kostnad? Ta reda på hur du registrerar dig för en kostnadsfri utvärderingsversion.
Hitta information om exponerade nätverksresurser
Så här ser du säkerhetsrekommendationer för nätverksresurskonfigurationer:
- Gå tillRekommendationer för sårbarhetshantering>.
- Välj Filter och sedan Relateradekomponent-OS-resurser>>.
- Välj Använd.
Om det finns nätverksresurser med säkerhetsrisker att åtgärda visas de i listan med rekommendationer
Välj en rekommendation för att se en utfälld meny med information om konfigurationen för sårbar nätverksresurs:
Utforska flikarna Exponerade enheter och Exponerade resurser för information om de exponerade entiteterna i din organisation.
Begär reparation för konfigurationen av nätverksresursen
Du kan visa och skicka en reparationsbegäran från fliken Reparationsalternativ:
Visa konfigurationsåtgärdsaktiviteter
Gå till Sårbarhetshantering>Reparation och filtrera efter åtgärdstyp, "konfigurationsändring" för att se aktivitetsobjektet som är relaterat till den här ändringen.