Valutare le configurazioni di condivisione di rete in Gestione delle vulnerabilità di Microsoft Defender

Gestione delle vulnerabilità di Microsoft Defender ora fa parte di Microsoft Security Exposure Management. Per maggiori dettagli, vedi la seguente nota.

Nota

La sezione Gestione vulnerabilità nel portale di Microsoft Defender si trova ora in Gestione dell'esposizione. Con questa modifica è ora possibile utilizzare e gestire i dati di esposizione alla sicurezza e i dati sulle vulnerabilità in una posizione unificata, per migliorare le funzionalità di Gestione vulnerabilità esistenti. Altre informazioni.

Queste modifiche sono rilevanti per i clienti in anteprima (opzione di anteprima Microsoft Defender XDR + Microsoft Defender per identità).

Nota

Per utilizzare questa funzione, è necessario Gestione delle vulnerabilità di Microsoft Defender Standalone o l'add-on Gestione delle vulnerabilità di Defender per Microsoft Defender per endpoint Plan 2.

Questo articolo spiega come la valutazione della configurazione della condivisione di rete in Gestione delle vulnerabilità di Microsoft Defender identifichi configurazioni deboli e propone raccomandazioni di sicurezza su cui puoi agire.

Le condivisioni di rete permettono agli utenti di accedere a file, documenti e media condivisi attraverso tutta la rete. Poiché queste condivisioni sono aperte a molti utenti, spesso presentano lacune di sicurezza che gli attaccanti possono sfruttare.

Quando Gestione delle vulnerabilità di Defender rileva una configurazione di condivisione debole, aggiunge una correzione alla pagina delle raccomandazioni di sicurezza. Queste raccomandazioni ti aiutano a proteggere le condivisioni della tua rete:

  • Non consentire l'accesso offline alle condivisioni
  • Rimuovere condivisioni dalla cartella radice
  • Rimuovi il permesso di scrittura della condivisione impostato su 'Everyone'
  • Impostare l'enumerazione delle cartelle per le condivisioni

Consiglio

Sapevi che puoi provare tutte le funzionalità in Gestione delle vulnerabilità di Microsoft Defender gratuitamente? Informazioni su come avviare una versione di valutazione gratuita di Gestione delle vulnerabilità di Microsoft Defender.

Trovare informazioni sulle condivisioni di rete esposte

Per visualizzare le raccomandazioni sulla condivisione di rete:

  1. Nel portale di Microsoft Defender eseguire una delle operazioni seguenti:

    • Clienti che utilizzano Microsoft Defender XDR e Defender for Identity:Seleziona Consigliper la gestione> dell'esposizione.
    • Clienti esistenti:Seleziona Endpoint>Raccomandazioni per la gestione> delle vulnerabilità.
  2. Seleziona Filtri, poi scegliCondivisioni OS >componenti >correlate.

    Opzioni per filtrare le condivisioni di rete

  3. Selezionare Applica.

Se vengono rilevate condivisioni di rete vulnerabili, appaiono nella lista delle raccomandazioni nella pagina delle raccomandazioni sulla sicurezza .

Consigli sulla configurazione delle condivisioni di rete

Seleziona una raccomandazione per aprire un pannello di distribuzione con dettagli sulla configurazione debole della condivisione:

Dettagli della raccomandazione sulla configurazione delle condivisioni di rete

Usa le schede Dispositivi Esposti e Azioni Esposte per vedere quali asset sono a rischio.

Richiedere la correzione per la configurazione della condivisione di rete

Nel pannello di riferimento dei dettagli delle raccomandazioni, puoi visualizzare e inviare una richiesta di bonifica dalla scheda Opzioni di bonifica :

Opzioni di correzione della configurazione delle condivisioni di rete

Visualizzare le attività di correzione della configurazione

Nella pagina Remediation , filtra per tipo di remediation Modification di configurazione per trovare l'elemento di attività per la modifica della configurazione della tua condivisione di rete.