Центр безопасности Azure - невозможно избавиться от рекомендации 90044-Allowed Null Session
У меня есть 8 разных виртуальных машин Windows Server 2016 и 2019 в одной из моих подписок Azure.
Из них 7 сообщают о сбое проверки 90044-Allowed Null Session в Центре безопасности Azure, как показано здесь:
Ссылки CVE ведут к информации, которая либо не связана, либо настолько до смешного устарела, что старше Мафусаила.
При по ссылкам в разделе «Исправление» переходепервая идет 404, а вторая приводит меня к устаревшей ссылке на документацию по серверу 2000, которая рекомендует установить конкретную запись в реестре . Этот параметр уже присутствует и настроен в соответствии с рекомендациями по умолчанию.
Я немного погуглил и нашел эту ссылку на Windows 10, в которой есть инструкции по настройке параметра в GP, опять же, это настроено, как рекомендовано для всех виртуальных машин. Также обнаружил это от Blumira, в котором более подробно описаны дополнительные параметры реестра и групповой политики, которые следует применить. Я могу подтвердить, что все серверы настроены в соответствии с приведенными здесь рекомендациями.
Итак, мой вопрос в том, по каким критериям появляется эта рекомендация и как я могу настроить свои виртуальные машины в соответствии с требованиями этой рекомендации?
Любая помощь будет принята с благодарностью, это существенно влияет на мою оценку ASC (6 баллов, или -10%)
2 ответа
Я нашел ответ на это, есть запись в реестре, которая не была настроена должным образом на затронутых машинах:
HKLM\System\CurrentControlSet\Control\Lsa\RestrictAnonymous
По умолчанию для всех затронутых виртуальных машин установлено значение «0», установите для него значение «1» (нулевые сеансы не могут использоваться для перечисления общих ресурсов), и машины затем пройдут проверку.
Любые / все другие параметры для прохождения этой проверки по умолчанию соответствуют требованиям стандартных образов Windows Server 2016/2019, используемых в Azure.
Вы можете использовать групповую политику для управления этим параметром Сетевой доступ: ограничить анонимный доступ к параметру политики безопасности именованных каналов и общих ресурсов.