【发布时间】:2021-09-08 10:19:50
【问题描述】:
我的一个 Azure 订阅中有 8 台不同的 Windows Server 2016 和 2019 虚拟机。
其中 7 个报告在 Azure 安全中心的 90044-Allowed Null Session 检查失败,如下所示:
CVE 链接指向的信息要么不相关,要么非常过时,比 Methuselah 更早。
点击“补救”部分中的链接时,the first one goes 404 和 second one take me to an eons-old Server 2000 Documentation link that recommends setting a specific Registry entry。默认情况下,此设置已存在并按照建议配置。
我在谷歌上搜索了一下,发现了这个Windows 10 link,它有关于在 GP 中配置设置的说明,再次按照建议在所有 VM 上进行配置。 Also found this from Blumira 更详细地列出了应应用的其他注册表和组策略设置。我可以确认所有服务器也都按照此处的建议进行了配置。
所以我的问题是这个建议的出现标准是什么,以及我如何配置我的虚拟机以满足这个建议的要求?
非常感谢任何帮助,这对我的 ASC 分数有很大影响(6 分,或 -10%)
【问题讨论】:
标签: azure azure-security-center