Netzwerkfreigabekonfigurationen in Microsoft Defender Vulnerability Management bewerten

Microsoft Defender Vulnerability Management ist jetzt Teil von Microsoft Security Exposure Management. Weitere Details finden Sie in der folgenden Anmerkung.

Hinweis

Der Abschnitt "Sicherheitsrisikoverwaltung" im Microsoft Defender-Portal befindet sich jetzt unter Risikoverwaltung. Mit dieser Änderung können Sie Daten zur Sicherheitsgefährdung und Schwachstellendaten jetzt an einem zentralen Ort nutzen und verwalten, um Ihre bestehenden Funktionen für das Schwachstellenmanagement zu erweitern. Weitere Informationen.

Diese Änderungen sind für Vorschaukunden relevant (Microsoft Defender XDR + Microsoft Defender for Identity Vorschauoption).

Hinweis

Um diese Funktion zu nutzen, benötigen Sie entweder Microsoft Defender Vulnerability Management Standalone oder das Defender Vulnerability Management-Add-on für Microsoft Defender for Endpoint Plan 2.

Dieser Artikel erklärt, wie die Netzwerk-Share-Konfigurationsbewertung in Microsoft Defender Vulnerability Management schwache Share-Konfigurationen identifiziert und Sicherheitsempfehlungen präsentiert, auf die Sie reagieren können.

Netzwerkfreigaben ermöglichen es Nutzern, auf gemeinsame Dateien, Dokumente und Medien im gesamten Netzwerk zuzugreifen. Da diese Shares für viele Nutzer offen sind, enthalten sie oft Sicherheitslücken, die Angreifer ausnutzen können.

Wenn Defender Vulnerability Management eine schwache Freigabe-Konfiguration feststellt, fügt es der Seite Sicherheitsempfehlungen eine Behebung hinzu. Diese Empfehlungen helfen Ihnen, Ihre Netzwerkfreigaben zu sichern:

  • Offlinezugriff auf Freigaben nicht zulassen
  • Entfernen von Freigaben aus dem Stammordner
  • Entfernen der auf „Jeder“ festgelegten Schreibberechtigung für Freigaben
  • Festlegen der Ordnerenumeration für Freigaben

Tipp

Wussten Sie, dass Sie alle Features in Microsoft Defender Vulnerability Management kostenlos testen können? Erfahren Sie, wie Sie eine kostenlose Testversion von Microsoft Defender Vulnerability Management starten.

Suchen nach Informationen zu offengelegten Netzwerkfreigaben

Um Netzwerk-Empfehlungen einzusehen:

  1. Führen Sie im Microsoft Defender-Portal eine der folgenden Aktionen aus:

    • Preview-Kunden mit Microsoft Defender XDR und Defender for Identity: Select Exposure Management>Recommendations.
    • Bestehende Kunden: Wählen SieEmpfehlungen zumSchwachstellenmanagement> für Endpunkte> aus.
  2. Wählen Sie Filter und dann Verwandte Komponenten>> Betriebssystem-Shares.

    Optionen zum Filtern nach Netzwerkfreigaben

  3. Wählen Sie Anwenden aus.

Wenn verwundbare Netzwerkfreigaben erkannt werden, erscheinen sie in der Empfehlungsliste auf der Seite Sicherheitsempfehlungen .

Konfigurationsempfehlungen für Netzwerkfreigaben

Wählen Sie eine Empfehlung aus, um einen Flyout-Bereich mit Details zur schwachen Share-Einrichtung zu öffnen:

Details zur Empfehlung für die Netzwerkfreigabekonfiguration

Nutzen Sie die Reiter "Exposed devices" und "Exposed shares ", um zu sehen, welche Vermögenswerte gefährdet sind.

Anfordern einer Korrektur für die Netzwerkfreigabekonfiguration

Im Fenster für Empfehlungsdetails können Sie einen Sanierungsantrag über den Reiter Sanierungsoptionen einsehen und einreichen:

Korrekturoptionen für die Netzwerkfreigabekonfiguration

Aktivitäten zur Behebung von Konfigurationsproblemen anzeigen

Filtern Sie auf der Beseitigungsseite nach Behebungstyp Konfigurationsänderung , um das Aktivitätselement für Ihre Netzwerkfreigabe-Konfigurationsänderung zu finden.