Διαφήμιση

εσφαλμένη διαμόρφωση ασφαλείαςMicrosoft Baseline Security Analyzer (MBSA) είναι ένα δωρεάν εργαλείο, σχεδιασμένο για επαγγελματίες πληροφορικής μικρών και μεσαίων επιχειρήσεων. Δεδομένου του σαφούς γραφικού περιβάλλοντος εργασίας χρήστη, χρησιμεύει επίσης ως ένα εξαιρετικό εργαλείο ασφάλειας για προσωπική χρήση. Το MBSA αναλύει το ασφάλεια εγκατάσταση τοπικών και δικτυωμένων υπολογιστών Windows και μπορεί να εντοπίσει κοινές εσφαλμένες ρυθμίσεις ασφαλείας ή ελλείψεις ενημερώσεων.

Μπορείτε να πραγματοποιήσετε λήψη του MBSA 2.2 από το Κέντρο λήψης της Microsoft. Είναι διαθέσιμο για 64-bit (x64) και 32-bit (x86) Windows 2000, Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7 και Windows Server 2008 R2. Επιπλέον, διατίθεται σε τέσσερις διαφορετικές γλώσσες: Γερμανικά (DE), Αγγλικά (EN), Γαλλικά (FR) και Ιαπωνικά (JA).

Ξεκινώντας

Η διεπαφή εκκίνησης του MBSA είναι πολύ απλή και βασικά προσφέρει μόνο τρεις επιλογές: σάρωση υπολογιστή, σάρωση πολλών υπολογιστών ή προβολή υπαρχουσών αναφορών σάρωσης ασφαλείας. Η πλευρική γραμμή προσφέρει επίσης συνδέσμους προς την τεκμηρίωση του προγράμματος και τον ιστότοπο ασφαλείας της Microsoft.

instagram viewer

εσφαλμένη διαμόρφωση ασφαλείας

Λάβετε υπόψη ότι χρειάζεστε δικαιώματα διαχειριστή για όλα τα μηχανήματα που θέλετε να σαρώσετε. Μπορείτε να σαρώσετε ένα ή περισσότερα συστήματα με βάση το όνομα του υπολογιστή ή τη διεύθυνση IP. Εάν επιλέξετε να σαρώσετε πολλούς υπολογιστές, πρέπει να εισαγάγετε ένα όνομα τομέα ή μια σειρά διευθύνσεων IP.

Για αυτήν την επίδειξη πήγα με τη σάρωση ενός μόνο υπολογιστή.

διαμόρφωση ασφαλείας

Οι επιλογές σάρωσης είναι απλές, αν και δεν είναι απαραίτητα σαφείς για τον άπειρο χρήστη. Εάν δεν καταλαβαίνετε τι σημαίνουν ορισμένες από τις επιλογές, κάντε κλικ στο> Επιλογές σάρωσης σύνδεσμος στο κάτω μέρος για λεπτομερείς εξηγήσεις. Οι πληροφορίες θα φορτωθούν σε ξεχωριστό παράθυρο του Internet Explorer.

διαμόρφωση ασφαλείας

Η σάρωση διαρκεί μόνο λίγα δευτερόλεπτα και επιστρέφει μια επισκόπηση των θεμάτων που εντοπίζονται σε διαφορετικές κατηγορίες. Κάθε στοιχείο βαθμολογείται και παρέχεται μια περίληψη του αποτελέσματος, μαζί με συνδέσμους για περαιτέρω ενημερωτικό υλικό.

διαμόρφωση ασφαλείας

Οι επιταγές που πέρασαν λαμβάνουν μια πράσινη βαθμολογία, τα στοιχεία που δεν μπορούσαν να ελεγχθούν επισημαίνονται με γκρι μείον, το δωμάτιο για βελτιώσεις επισημαίνεται με μπλε βαθμολογία, μια κίτρινη βαθμολογία υποδεικνύει μια μη κρίσιμη ευπάθεια και μια κόκκινη βαθμολογία προειδοποιεί τον χρήστη για έναν αποτυχημένο έλεγχο και συνεπώς ένα κρίσιμο ζήτημα ασφάλειας. Ακολουθήστε τους αντίστοιχους συνδέσμους για λεπτομερείς πληροφορίες σχετικά με το τι σαρώθηκε ή οδηγίες για το πώς μπορεί να διορθωθεί ένα πρόβλημα.

Όλες οι αναφορές αποθηκεύονται και είναι προσβάσιμες αργότερα για αναφορά. Μπορείτε επίσης να εκτυπώσετε ή να αντιγράψετε την αναφορά σας στο πρόχειρο.

εσφαλμένη διαμόρφωση ασφαλείας

συμπέρασμα

Το Microsoft Baseline Security Analyzer είναι ένα πολύ καλό εργαλείο για γρήγορη επισκόπηση των ρυθμίσεων που σχετίζονται με την ασφάλεια στο μηχάνημά σας Windows. Οι οδηγίες για τη διόρθωση λανθασμένων διαμορφώσεων ασφαλείας που εντοπίστηκαν είναι πολύ σαφείς και επομένως πρέπει να είναι εύκολο να ακολουθηθούν για τον μέσο χρήστη. Συνολικά, η τεκμηρίωση είναι εκπληκτικά λεπτομερής και πολύ καλή, σχεδόν σαν η Microsoft περίμενε άτομα που δεν χρησιμοποιούν IT να χρησιμοποιούν αυτό το εργαλείο.

Πρέπει να ειπωθεί ότι η διόρθωση των περισσότερων διαμορφώσεων απαιτεί κάποια βασική κατανόηση του τρόπου λειτουργίας των Windows. Για παράδειγμα, ένα πρόβλημα με το σύστημα αρχείων δεν είναι απαραίτητα σχετικό με την ασφάλεια και οι οδηγίες δεν παρέχουν πληροφορίες σχετικά με τον τρόπο εύρεσης της μονάδας δίσκου που δεν εκτελεί NTFS. Επιπλέον, ορισμένα ζητήματα απαιτούν προηγμένη γνώση και πρέπει να αφεθούν στους ειδικούς για να επιδιορθωθούν, για παράδειγμα ο καθορισμός λήξης κωδικού πρόσβασης.

Για περισσότερες πληροφορίες, ρίξτε μια ματιά σε αυτό το άρθρο από το Microsoft Patterns & Practices: Τρόπος χρήσης του Microsoft Baseline Security Analyzer.

Ποιά είναι η γνώμη σου? Πιστεύετε ότι αυτό είναι ένα χρήσιμο εργαλείο; Παρακαλώ μοιραστείτε τις σκέψεις σας!

Πιστώσεις εικόνας: κάουμποϋ

Η Τίνα γράφει για την τεχνολογία των καταναλωτών για πάνω από μια δεκαετία. Είναι κάτοχος Διδακτορικού στις Φυσικές Επιστήμες, δίπλωμα από τη Γερμανία και MSc από τη Σουηδία. Το αναλυτικό της υπόβαθρο την βοήθησε να ξεχωρίσει ως δημοσιογράφος τεχνολογίας στο MakeUseOf, όπου τώρα διαχειρίζεται έρευνα και λειτουργία λέξεων-κλειδιών.