Най-добрите алтернативи на анализатора на сигурността на Microsoft Baseline [MiniTool News]
Best Alternatives Microsoft Baseline Security Analyzer
Резюме:
Microsoft прие инструмента Microsoft Baseline Security Analyzer (MBSA), за да помогне на потребителите да определят сигурността на системата и да подобрят процеса на управление на защитата. Сега Microsoft спря да предоставя този инструмент, така че потребителите трябва да търсят добри алтернативи на Microsoft Baseline Security Analyzer. Този пост на MiniTool ще представи този инструмент и ще предложи някои алтернативи.
Какво представлява Microsoft Baseline Security Analyzer
Microsoft Baseline Security Analyzer (съкратено като MBSA) всъщност е инструмент, предоставен от Microsoft за нейните потребители на Windows за определяне на състоянието на защита на техните системи. Основните функции на Baseline Security Analyzer са:
- Оптимизирайте процеса на управление на сигурността чрез компютърен анализ.
- Открийте липсващи актуализации / кръпки, неправилни конфигурации на защитата и по-несигурни настройки (често наричани проверки за оценка на уязвимостта).
- Намалете и премахнете възможните заплахи, причинени от проблемите със сигурността, които той открива.
Този инструмент работи както за системите на Windows, така и за компонентите в тях: Internet Explorer, настройките на макроса на Microsoft Office, уеб сървъра IIS и продуктите Microsoft SQL Server. Конкретните предложения ще ви бъдат дадени за отстраняване на уязвимости в сигурността, след като стартирате MBSA сканиране на вашето устройство.
Microsoft Edge е същото като Internet Explorer - Проверете гоХората се чудят дали новият Microsoft Edge е същият като стария Internet Explorer на компютър с Windows.
Прочетете ощеКак да използвам анализатора на базовата сигурност
- Изтеглете Microsoft Baseline Security Analyzer от Център за изтегляне на Microsoft .
- Запазете софтуера на устройство с достатъчно място и го инсталирайте правилно след изтегляне на MBSA.
- Стартирайте Microsoft Baseline Security Analyzer и щракнете върху Сканирайте компютър връзка.
- Не е необходимо да променяте настройките в следващия прозорец; просто кликнете върху Започни сканиране бутон долу вдясно.
- Изчакайте сканирането да завърши. Резултатите от сканирането ще бъдат показани в няколко различни раздела.
- Моля, сканирайте списъка за такива Червени Xs (червеният X се отнася до елемента, който трябва да бъде фиксиран) под Резултат колона от лявата страна.
- Следвайте инструкциите, за да завършите сканирането и поправката на MBSA.
Най-добри алтернативи на MBSA Windows 10
Тъй като Microsoft Baseline Security Analyzer е много стар инструмент, преустановен и не е достъпен за някои системи и устройства сега, потребителите започват да търсят алтернативи на MBSA в Windows 10.
Алтернатива 1: SolarWinds Network Configuration Manager
SolarWinds е известен със своите инструменти за мрежово администриране; той се радва на висока репутация сред мрежовите и системните администратори. Въпреки че SolarWinds Network Configuration Manager не се използва главно за сканиране на уязвимостта на системата, той все още е добра алтернатива на Microsoft Baseline Security Analyzer; в мениджъра е включена функция за оценка на уязвимостта.
- Можете да използвате SolarWinds Network Configuration Manager, за да проверите дали има грешки и пропуски в конфигурациите на мрежовото оборудване.
- Също така е в състояние да проверява конфигурациите на устройствата за промени за определени периоди. Това е много важно, тъй като някои атаки могат да бъдат реализирани чрез модифициране на конфигурацията на мрежово устройство.
Алтернатива 2: Отворена система за оценка на уязвимостта
Системата за оценка на отворената уязвимост, наричана още OpenVAS, е система за откриване на уязвимости с отворен код и безплатна. Той съчетава няколко услуги и инструменти заедно, за да бъде достатъчно мощен за сканиране на уязвимости.
В OpenVAS има 3 основни компонента:
- Скенер OpenVAS : осигурява над 50 000 теста за уязвимост на мрежата до момента и ще има редовни актуализации на тестовете.
- OpenVAS мениджър : той е отговорен за управлението на скенера, консолидирането на резултатите и съхраняването на резултатите в централна база данни на SQL.
- База данни с тестове за уязвимост на мрежата : може да бъде актуализиран от безплатната емисия на общността на Greenborne или платената емисия за защита на Greenborne, за да осигури по-всеобхватна защита
Алтернатива 3: Nexpose Community Edition
The Nexpose, който е от Бързо7 също е добре известен скенер за уязвимост. Nexpose Community Edition всъщност е умалена версия на цялостния скенер за уязвимости на Rapid7. Има някои ограничения в този инструмент за сканиране на уязвимости:
- Може да се използва за сканиране най-много 32 IP адреси , така че е полезно само в най-малките мрежи.
- Този продукт може да се използва само една година; ще спре да работи, когато му дойде времето.
За да нарушите тези ограничения, трябва да получите платеното предложение от Rapid7.
Алтернатива 4: Мрежова общност на Retina
Мрежовата общност на Retina е един от най-известните скенери за уязвимост; това е безплатната версия на Retina Network Security Scanner, която е от AboveTrust. Използвайки го, потребителите могат да извършат пълно сканиране за уязвимост и оценка на липсващите кръпки, несигурни конфигурации, както и уязвимости за нулев ден. Хубавото е, че Retina Network Community споделя същата база данни за уязвимост със своите платени братя и сестри; докато лошото е, че мрежовата общност на Retina може да сканира само 256 IP адреса.
Сериозна уязвимост беше намерена в Windows Task Scheduler!
Освен това можете да използвате Nessus, Retina CS или други инструменти като алтернатива на MBSA Windows 10.