Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Gestione delle vulnerabilità di Microsoft Defender ora fa parte di Microsoft Security Exposure Management. Per maggiori dettagli, vedi la seguente nota.
Nota
La sezione Gestione vulnerabilità nel portale di Microsoft Defender si trova ora in Gestione dell'esposizione. Con questa modifica è ora possibile utilizzare e gestire i dati di esposizione alla sicurezza e i dati sulle vulnerabilità in una posizione unificata, per migliorare le funzionalità di Gestione vulnerabilità esistenti. Altre informazioni.
Queste modifiche sono rilevanti per i clienti in anteprima (opzione di anteprima Microsoft Defender XDR + Microsoft Defender per identità).
Nota
Per utilizzare questa funzione, è necessario Gestione delle vulnerabilità di Microsoft Defender Standalone o l'add-on Gestione delle vulnerabilità di Defender per Microsoft Defender per endpoint Plan 2.
Questo articolo spiega come la valutazione della configurazione della condivisione di rete in Gestione delle vulnerabilità di Microsoft Defender identifichi configurazioni deboli e propone raccomandazioni di sicurezza su cui puoi agire.
Le condivisioni di rete permettono agli utenti di accedere a file, documenti e media condivisi attraverso tutta la rete. Poiché queste condivisioni sono aperte a molti utenti, spesso presentano lacune di sicurezza che gli attaccanti possono sfruttare.
Quando Gestione delle vulnerabilità di Defender rileva una configurazione di condivisione debole, aggiunge una correzione alla pagina delle raccomandazioni di sicurezza. Queste raccomandazioni ti aiutano a proteggere le condivisioni della tua rete:
- Non consentire l'accesso offline alle condivisioni
- Rimuovere condivisioni dalla cartella radice
- Rimuovi il permesso di scrittura della condivisione impostato su 'Everyone'
- Impostare l'enumerazione delle cartelle per le condivisioni
Consiglio
Sapevi che puoi provare tutte le funzionalità in Gestione delle vulnerabilità di Microsoft Defender gratuitamente? Informazioni su come avviare una versione di valutazione gratuita di Gestione delle vulnerabilità di Microsoft Defender.
Trovare informazioni sulle condivisioni di rete esposte
Per visualizzare le raccomandazioni sulla condivisione di rete:
Nel portale di Microsoft Defender eseguire una delle operazioni seguenti:
- Clienti che utilizzano Microsoft Defender XDR e Defender for Identity:Seleziona Consigliper la gestione> dell'esposizione.
- Clienti esistenti:Seleziona Endpoint>Raccomandazioni per la gestione> delle vulnerabilità.
Seleziona Filtri, poi scegliCondivisioni OS >componenti >correlate.
Selezionare Applica.
Se vengono rilevate condivisioni di rete vulnerabili, appaiono nella lista delle raccomandazioni nella pagina delle raccomandazioni sulla sicurezza .
Seleziona una raccomandazione per aprire un pannello di distribuzione con dettagli sulla configurazione debole della condivisione:
Usa le schede Dispositivi Esposti e Azioni Esposte per vedere quali asset sono a rischio.
Richiedere la correzione per la configurazione della condivisione di rete
Nel pannello di riferimento dei dettagli delle raccomandazioni, puoi visualizzare e inviare una richiesta di bonifica dalla scheda Opzioni di bonifica :
Visualizzare le attività di correzione della configurazione
Nella pagina Remediation , filtra per tipo di remediation Modification di configurazione per trovare l'elemento di attività per la modifica della configurazione della tua condivisione di rete.