Nuta
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować się zalogować lub zmienić katalog.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Uwaga
Sekcja Zarządzanie lukami w zabezpieczeniach w portalu Microsoft Defender znajduje się teraz w obszarze Zarządzanie narażeniem. Dzięki tej zmianie możesz teraz korzystać z danych i danych luk w zabezpieczeniach oraz zarządzać nimi w ujednoliconej lokalizacji, aby ulepszyć istniejące funkcje zarządzania lukami w zabezpieczeniach. Dowiedz się więcej.
Te zmiany są istotne dla klientów w wersji zapoznawczej (opcja Microsoft Defender XDR + Microsoft Defender for Identity wersji zapoznawczej).
Uwaga
Aby korzystać z tej funkcji, musisz Zarządzanie lukami w zabezpieczeniach w usłudze Microsoft Defender autonomiczną lub jeśli jesteś już klientem planu Ochrona punktu końcowego w usłudze Microsoft Defender 2, Zarządzanie lukami w zabezpieczeniach w usłudze Defender dodatku.
Możliwość udostępniania plików i folderów za pośrednictwem sieci umożliwia użytkownikom zapewnianie dostępu do zasobów, takich jak pliki, dokumenty i nośniki innym osobom w sieci. Ponieważ udziały sieciowe mogą być łatwo dostępne dla użytkowników sieci, istnieją pewne typowe słabości, które mogą powodować narażenie udziałów sieciowych.
Po zidentyfikowaniu konfiguracji narażonych udziałów sieciowych są one mapowane na praktyczne zalecenia dotyczące zabezpieczeń na stronie Zalecenia dotyczące zabezpieczeń. Poniższe zalecenia mogą pomóc w ochronie przed lukami w zabezpieczeniach udziałów sieciowych, które mogą być wykorzystywane przez osoby atakujące:
- Nie zezwalaj na dostęp w trybie offline do udziałów
- Usuwanie udziałów z folderu głównego
- Usuń uprawnienie do zapisu udziału ustawione na wartość "Wszyscy"
- Ustawianie wyliczenia folderów dla udziałów
Porada
Czy wiesz, że możesz bezpłatnie wypróbować wszystkie funkcje w Zarządzanie lukami w zabezpieczeniach w usłudze Microsoft Defender? Dowiedz się, jak utworzyć konto bezpłatnej wersji próbnej.
Znajdowanie informacji o uwidocznionych udziałach sieciowych
Aby wyświetlić zalecenia dotyczące zabezpieczeń dotyczące konfiguracji udziałów sieciowych:
W portalu Microsoft Defender wykonaj jedną z następujących czynności:
- Jeśli jesteś klientem Microsoft Defender XDR + Microsoft Defender for Identity wersji zapoznawczej, wybierz pozycjęZalecenia dotyczącezarządzania ekspozycjami>.
- Jeśli jesteś istniejącym klientem, wybierz pozycjęZalecenia dotyczącezarządzania lukami>w zabezpieczeniach punktów końcowych>.
Wybierz pozycję Filtry i wybierz pozycję Powiązane udziały systemuoperacyjnego > składnika>.
Wybierz pozycję Zastosuj.
Jeśli istnieją udziały sieciowe z lukami w zabezpieczeniach do rozwiązania, zostaną one wyświetlone na liście zaleceń.
Wybierz zalecenie, aby wyświetlić okienko wysuwane z informacjami na temat konfiguracji podatnego udziału sieciowego:
Zapoznaj się z kartami Uwidocznione urządzenia i Uwidocznione udziały , aby uzyskać szczegółowe informacje o uwidocznionych jednostkach w organizacji.
Żądanie korygowania konfiguracji udziału sieciowego
Żądanie korygowania można wyświetlić i przesłać na karcie opcje korygowania:
Wyświetlanie działań korygowania konfiguracji
Na stronie Korygowanie przefiltruj według typu korygowania "zmiana konfiguracji", aby wyświetlić element działania związany z tą zmianą.