Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Microsoft Defender Vulnerability Management ist jetzt Teil von Microsoft Security Exposure Management. Weitere Details finden Sie in der folgenden Anmerkung.
Hinweis
Der Abschnitt "Sicherheitsrisikoverwaltung" im Microsoft Defender-Portal befindet sich jetzt unter Risikoverwaltung. Mit dieser Änderung können Sie Daten zur Sicherheitsgefährdung und Schwachstellendaten jetzt an einem zentralen Ort nutzen und verwalten, um Ihre bestehenden Funktionen für das Schwachstellenmanagement zu erweitern. Weitere Informationen.
Diese Änderungen sind für Vorschaukunden relevant (Microsoft Defender XDR + Microsoft Defender for Identity Vorschauoption).
Hinweis
Um diese Funktion zu nutzen, benötigen Sie entweder Microsoft Defender Vulnerability Management Standalone oder das Defender Vulnerability Management-Add-on für Microsoft Defender for Endpoint Plan 2.
Dieser Artikel erklärt, wie die Netzwerk-Share-Konfigurationsbewertung in Microsoft Defender Vulnerability Management schwache Share-Konfigurationen identifiziert und Sicherheitsempfehlungen präsentiert, auf die Sie reagieren können.
Netzwerkfreigaben ermöglichen es Nutzern, auf gemeinsame Dateien, Dokumente und Medien im gesamten Netzwerk zuzugreifen. Da diese Shares für viele Nutzer offen sind, enthalten sie oft Sicherheitslücken, die Angreifer ausnutzen können.
Wenn Defender Vulnerability Management eine schwache Freigabe-Konfiguration feststellt, fügt es der Seite Sicherheitsempfehlungen eine Behebung hinzu. Diese Empfehlungen helfen Ihnen, Ihre Netzwerkfreigaben zu sichern:
- Offlinezugriff auf Freigaben nicht zulassen
- Entfernen von Freigaben aus dem Stammordner
- Entfernen der auf „Jeder“ festgelegten Schreibberechtigung für Freigaben
- Festlegen der Ordnerenumeration für Freigaben
Tipp
Wussten Sie, dass Sie alle Features in Microsoft Defender Vulnerability Management kostenlos testen können? Erfahren Sie, wie Sie eine kostenlose Testversion von Microsoft Defender Vulnerability Management starten.
Suchen nach Informationen zu offengelegten Netzwerkfreigaben
Um Netzwerk-Empfehlungen einzusehen:
Führen Sie im Microsoft Defender-Portal eine der folgenden Aktionen aus:
- Preview-Kunden mit Microsoft Defender XDR und Defender for Identity: Select Exposure Management>Recommendations.
- Bestehende Kunden: Wählen SieEmpfehlungen zumSchwachstellenmanagement> für Endpunkte> aus.
Wählen Sie Filter und dann Verwandte Komponenten>> Betriebssystem-Shares.
Wählen Sie Anwenden aus.
Wenn verwundbare Netzwerkfreigaben erkannt werden, erscheinen sie in der Empfehlungsliste auf der Seite Sicherheitsempfehlungen .
Wählen Sie eine Empfehlung aus, um einen Flyout-Bereich mit Details zur schwachen Share-Einrichtung zu öffnen:
Nutzen Sie die Reiter "Exposed devices" und "Exposed shares ", um zu sehen, welche Vermögenswerte gefährdet sind.
Anfordern einer Korrektur für die Netzwerkfreigabekonfiguration
Im Fenster für Empfehlungsdetails können Sie einen Sanierungsantrag über den Reiter Sanierungsoptionen einsehen und einreichen:
Aktivitäten zur Behebung von Konfigurationsproblemen anzeigen
Filtern Sie auf der Beseitigungsseite nach Behebungstyp Konfigurationsänderung , um das Aktivitätselement für Ihre Netzwerkfreigabe-Konfigurationsänderung zu finden.