Отключить SMBv3 на портале Azure - PullRequest
1 голос
/ 12 марта 2020

Я отвечаю на рекомендации по безопасности Microsoft ADV200005 | Руководство Microsoft по отключению сжатия SMBv3 . Совет должен отключить сжатие SMBv3.

Я использую веб-приложение Azure, которое не использует SMBv3 и не обращается к файлам с других серверов. Поэтому я хотел бы полностью отключить SMBv3 (не только сжатие SMBv3).

Как я смогу сделать это с Azure Portal? Мне вообще разрешено это делать?

Ответы [ 2 ]

1 голос
/ 18 марта 2020

Все Azure Веб-приложения (а также мобильные приложения / службы, веб-задания и функции) работают в безопасной среде, называемой песочницей. Каждое приложение запускается внутри собственной изолированной программной среды, изолируя его выполнение от других экземпляров на том же компьютере, а также обеспечивая дополнительную степень безопасности и конфиденциальности, которые в противном случае были бы недоступны.

Вкл. Azure WebApps, независимо от адреса, приложения не могут подключаться ни к чему, используя порты 445, 137, 138 и 139. Другими словами, даже при подключении к частному IP-адресу или адресу виртуальная сеть, подключения к портам 445, 137, 138 и 139. недопустимы.

Что касается Azure Служба приложений WebApps - обновление, безопасность и исправления - Служба приложений является платформой как -a-Сервис, который означает, что ОС и стек приложений управляются для вас Azure; Вы управляете только своим приложением и его данными.

Вы можете sh узнать, как и когда применяются обновления ОС: Azure управляет исправлениями ОС на двух уровнях: физические серверы и гостевые виртуальные машины (ВМ), на которых выполняются ресурсы службы приложений. , Оба обновляются ежемесячно, что соответствует ежемесячному графику Patch Tuesday. Эти обновления применяются автоматически, что гарантирует SLA высокой доступности Azure сервисов.

Кроме того, просто чтобы подчеркнуть - когда серьезные уязвимости требуют немедленного исправления, такие как уязвимости нулевого дня, высокая -приоритеты обновления обрабатываются в индивидуальном порядке. Будьте в курсе критических сообщений о безопасности в Azure, посетив Azure Блог безопасности - https://azure.microsoft.com/blog/topics/security/

Пожалуйста, ознакомьтесь с этим документом - https://azure.github.io/AppService/2018/01/18/Demystifying-the-magic-behind-App-Service-OS-updates.html для получения более подробной информации на Azure Служба приложений исправляет ОС.

0 голосов
/ 18 марта 2020

Мы рекомендуем не отключать SMBv2 или SMBv3. Отключайте SMBv2 или SMBv3 только в качестве временной меры по устранению неполадок. Не оставляйте SMBv2 или SMBv3 отключенными .

Отключить в windows:

Set-SmbServerConfiguration -EnableSMB3Protocol $false

Для получения более подробной информации вы можете обратиться к этому статья .

...