> セキュリティ診断の結果を踏まえたベストプラクティス
それはここのようなコミュニティ フォーラムで案内できるものではありません。これが必要(で自力では策定できないのであれば)であれば、外部の専門家(セキュリティ コンサルタントやベンダー)に対価を支払って相談しましょう。
一般論でいえば、TCP:139、445ポートを閉じれば、ファイルとプリンターの共有(SMB プロトコル)に依存するサービスが外部から利用できなくなります。それで良いかどうかはそのサーバーを何に使っていて、そのようなサービスが動作していて、どのようなサービスの実行が不可欠なのか、というご自身の組織の要件次第です。
「セキュリティ診断の結果」の詳細も組織の要件も分からないフォーラムの参加者が「ベストプラクティス」を出せるはずがないということはご理解いただけると思います。
Hebikuzure aka Murachi Akira