Partager via


Évaluation de la configuration du partage réseau

Remarque

La section Gestion des vulnérabilités dans le portail Microsoft Defender se trouve désormais sous Gestion des expositions. Avec cette modification, vous pouvez désormais utiliser et gérer les données d’exposition de sécurité et les données de vulnérabilité dans un emplacement unifié, afin d’améliorer vos fonctionnalités de gestion des vulnérabilités existantes. En savoir plus.

Ces modifications sont pertinentes pour les clients en préversion (Microsoft Defender XDR + Microsoft Defender pour Identity option d’aperçu).

Remarque

Pour utiliser cette fonctionnalité, vous aurez besoin Gestion des vulnérabilités Microsoft Defender autonome ou si vous êtes déjà un client Microsoft Defender pour point de terminaison Plan 2, le Defender Vulnerability Management module complémentaire.

La possibilité de partager des fichiers et des dossiers sur un réseau permet aux utilisateurs de fournir l’accès à des ressources telles que des fichiers, des documents et des médias à d’autres personnes sur le réseau. Étant donné que les partages réseau sont facilement accessibles par les utilisateurs du réseau, il existe certaines faiblesses courantes qui peuvent rendre les partages réseau vulnérables.

Lorsque des configurations de partage réseau vulnérables sont identifiées, elles sont mappées à des recommandations de sécurité actionnables dans la page Recommandations de sécurité. Les recommandations suivantes peuvent vous aider à vous protéger contre les vulnérabilités dans les partages réseau qui pourraient être exploitées par des attaquants :

  • Interdire l’accès hors connexion aux partages
  • Supprimer des partages du dossier racine
  • Supprimer l’autorisation d’écriture de partage définie sur « Tout le monde »
  • Définir l’énumération de dossiers pour les partages

Conseil

Saviez-vous que vous pouvez essayer gratuitement toutes les fonctionnalités de Gestion des vulnérabilités Microsoft Defender ? Découvrez comment vous inscrire à un essai gratuit.

Rechercher des informations sur les partages réseau exposés

Pour afficher les recommandations de sécurité concernant les configurations de partage réseau :

  1. Dans le portail Microsoft Defender, effectuez l’une des opérations suivantes :

    • Si vous êtes un client Microsoft Defender XDR + Microsoft Defender pour Identity préversion, sélectionnezRecommandations de gestion des> expositions.
    • Si vous êtes un client existant, sélectionnezRecommandations degestion des> vulnérabilités des points> de terminaison.
  2. Sélectionnez Filtres, puispartages de système d’exploitation >du composant> associé.

    Options de filtrage sur les partages réseau

  3. Sélectionnez Appliquer.

S’il existe des partages réseau avec des vulnérabilités à traiter, ils apparaissent dans la liste des recommandations.

Recommandations en matière de configuration des partages réseau

Sélectionnez une recommandation pour afficher un volet volant contenant des informations sur la configuration du partage réseau vulnérable :

Détails de la recommandation de configuration des partages réseau

Explorez les onglets Appareils exposés et Partages exposés pour plus d’informations sur les entités exposées dans votre organization.

Demander une correction pour la configuration du partage réseau

Vous pouvez afficher et envoyer une demande de correction à partir de l’onglet Options de correction :

Options de correction de configuration des partages réseau

Afficher les activités de correction de configuration

Dans la page Correction , filtrez par le type de correction, « modification de configuration » pour afficher l’élément d’activité lié à cette modification.