12 февраля, 2026, 16:04
SMB (Server Message Block, Блок серверных сообщений) — это сетевой протокол прикладного уровня, предназначенный для предоставления общего доступа к файлам, принтерам, последовательным портам и другим ресурсам между узлами сети . Протокол реализует модель взаимодействия «клиент-сервер» и является фундаментальной основой файловых служб в операционных системах Microsoft Windows, а также широко применяется в смешанных средах через реализацию Samba для Unix/Linux .
Возможности и ключевые характеристики SMB:
- Совместное использование ресурсов: Обеспечение удалённого доступа к файловым системам, принтерам и другим периферийным устройствам в сети .
- Межпроцессное взаимодействие (IPC): Поддержка механизма именованных каналов (named pipes) для организации связи между процессами на разных узлах .
- Механизмы аутентификации: Использование протоколов NTLM или Kerberos для проверки подлинности пользователей при подключении к сетевым ресурсам .
- Оппортунистическая блокировка (Opportunistic Locking — OpLock): Механизм оптимизации производительности путём интеллектуального кэширования файлов на стороне клиента, что сокращает сетевой трафик и уменьшает задержки .
- Цифровая подпись SMB (SMB Signing): Криптографическая защита целостности сообщений и предотвращение атак типа «человек посередине» (MitM) и ретрансляционных атак (relay attacks) .
- Шифрование данных: Начиная с SMB 3.0, поддержка сквозного шифрования трафика для обеспечения конфиденциальности передаваемой информации .
SMB является одной из наиболее часто атакуемых сетевых служб в корпоративной инфраструктуре. Критический риск представляют устаревшие версии (SMB1), лишённые механизмов шифрования и обладающие архитектурными недостатками.
Упоминания
-
2 сентября 2026
R-Vision обновила SIEM до версий 2.8 и 2.9 с новыми инструментами для поиска и мониторинга производительности
Компания R-Vision представила версии платформы R-Vision SIEM 2.8 и 2.9. Обновления затронули инструменты поиска и расследований, управление агентами, контроль производительности... -
31 августа 2026
Семь жертв и миллионы долларов выкупа: проукраинская группировка вымогателей Thor снова активна после ребрендинга
Специалисты Лаборатории цифровой криминалистики и исследования вредоносного кода компании F6 выявили в августе 2026 года активность новой вымогательской группировки VantaCore.... -
22 июля 2026
«Лаборатория Касперского» обновила SIEM-систему KUMA до версии 4.6 с поддержкой внешних LLM и новой базой знаний
«Лаборатория Касперского» выпустила версию 4.6 платформы Kaspersky Unified Monitoring and Analysis Platform (KUMA) для мониторинга и управления событиями безопасности. Как... -
7 июля 2026
NTA в зрелом стеке — что видит сеть, когда EDR и SIEM молчат: интервью с ведущим инженером UDV Group
Тезис «атака развивается внутри, а периметр ее не видит» уже ни для кого не новый. Что в этой ситуации меняется... -
3 июля 2026
Рынок SOC в РФ растет на фоне успешных кибератак, в 2026 г. он может превысить 30 млрд рублей
Прогнозы по росту объема рынка SOC Рост рынка решений и услуг SOC (Security Operations Center) по итогам 2026 года может... -
29 мая 2026
Эксперты «Лаборатории Касперского» обнаружили атаки на российские организации с использованием фреймворка Ravage
Эксперты «Лаборатории Касперского» выявили ранее неизвестную группу, атакующую российские организации, включая учебные заведения и энергетические компании, сообщили SecPost в компании.... -
28 апреля 2026
7 ошибок в кибербезопасности, из-за которых компании теряют данные и деньги. Отчет SonicWall
О чем отчет и главный вывод Отчет фокусируется на малом и среднем бизнесе, который сталкивается с теми же угрозами, что...

