mount.cifs (SMB) は `seal` と `sec=ntlmssp` で安全ですか?

mount.cifs (SMB) は `seal` と `sec=ntlmssp` で安全ですか?

Kubernetes のドライバーを使用してcsi-driver-smbSMB ボリュームをマウントしています。すべて正常に動作しますが、デフォルトのセキュリティ モードは であると読みましたsec=ntlmssp。オンラインで読んだところによると、これは安全ではないのではないかと心配しています。

私はオプションも使っていますsealどれの

Request encryption at the SMB layer. The encryption algorithm used is AES-128-CCM. Requires SMB3 or above (see vers).

しかし、NTLMSSP も暗号化されるのでしょうか? それとも、SMB プロトコルが開始される前に暗号化されるのでしょうか?

代替案としては、Kerberos を使用するようです。Kerberos についてはよく知りませんが、マシンをドメインに参加させる必要があるようです。これはオプションではなく、ボリュームはユーザー名/パスワードでのみマウントする必要があります。

関連情報