การเข้ารหัส SMB ให้ การเข้ารหัสข้อมูล SMB ตั้งแต่ต้นทางถึงปลายทาง และปกป้องข้อมูลจากการดักฟังที่เกิดขึ้นบนเครือข่ายที่ไม่น่าเชื่อถือ คุณสามารถปรับใช้การเข้ารหัส SMB ได้โดยใช้ความพยายามเพียงเล็กน้อย แต่อาจต้องใช้ค่าใช้จ่ายเพิ่มเติมเล็กน้อยสำหรับฮาร์ดแวร์หรือซอฟต์แวร์เฉพาะ
SMB ถูกเข้ารหัสโดยค่าเริ่มต้นหรือไม่
โดยค่าเริ่มต้น ไม่จำเป็นต้องเข้ารหัส SMB คุณสามารถแสดงข้อมูลเกี่ยวกับเซสชัน SMB ที่เชื่อมต่อเพื่อตรวจสอบว่าไคลเอ็นต์กำลังใช้การเชื่อมต่อ SMB ที่เข้ารหัสหรือไม่ ซึ่งจะเป็นประโยชน์ในการพิจารณาว่าเซสชันไคลเอ็นต์ SMB กำลังเชื่อมต่อกับการตั้งค่าความปลอดภัยที่ต้องการหรือไม่
SMB เข้ารหัสระหว่างทางหรือไม่
SMB 3.0 ใน Windows 8 และ Server 2012 มี ความสามารถในการเข้ารหัสข้อมูล SMB ขณะอยู่ระหว่างการขนส่ง โดยมีค่าใช้จ่ายต่ำกว่าการปรับใช้โซลูชันการเข้ารหัสระหว่างทางอื่นๆ เช่น เป็น IPsec การเข้ารหัสระหว่างทางปกป้องการสื่อสารจากการดักฟังหากถูกดักฟังขณะผ่านเครือข่าย
SMB มีความเสี่ยงด้านความปลอดภัยหรือไม่
เมื่อพูดถึงการรักษาความปลอดภัยเครือข่าย ซอฟต์แวร์ และข้อมูลจากผู้โจมตี ธุรกิจขนาดเล็กถึงขนาดกลาง (SMB) มีเรื่องให้ต้องกังวลมากมาย … สำหรับ SMB มีความเสี่ยงด้านความปลอดภัยทั้งภายในและภายนอกไฟร์วอลล์.
SMB2 รองรับการเข้ารหัสหรือไม่
การเข้ารหัสกำหนดให้ SMB2 เซ็นชื่อเปิดใช้งานบน SteelHead ฝั่งเซิร์ฟเวอร์ใน NTLM-transparent (แนะนำ) หรือ NTLM-delegation mode และ/หรือ end-to-end Kerberos โหมด. การตรวจสอบโดเมนต้องกำหนดค่าบัญชีบริการสำหรับการมอบสิทธิ์หรือการจำลองตามความจำเป็น