Les millors alternatives a l'analitzador de seguretat de la línia de base de Microsoft [MiniTool News]
Best Alternatives Microsoft Baseline Security Analyzer
Resum:
Microsoft va adoptar l'eina Microsoft Baseline Security Analyzer (MBSA) per ajudar els usuaris a determinar la seguretat del sistema i millorar el procés de gestió de la seguretat. Ara, Microsoft ha deixat de proporcionar aquesta eina, de manera que els usuaris han de buscar bones alternatives a Microsoft Baseline Security Analyzer. Aquesta publicació de MiniTool introduirà aquesta eina i oferirà algunes alternatives.
Què és Microsoft Baseline Security Analyzer
Microsoft Baseline Security Analyzer (abreujat com MBSA) és en realitat una eina que Microsoft proporciona als seus usuaris de Windows per determinar l’estat de seguretat dels seus sistemes. Les funcions principals de Baseline Security Analyzer són:
- Optimitzar el procés de gestió de seguretat mitjançant anàlisis informàtiques.
- Detecteu actualitzacions / pedaços que falten, configuracions de seguretat incorrectes i paràmetres menys segurs (sovint anomenats controls d’avaluació de vulnerabilitats).
- Reduir i eliminar les possibles amenaces causades pels problemes de seguretat que detecta.
Aquesta eina funciona tant per als sistemes Windows com per als components que els contenen: Internet Explorer, configuració de macros de Microsoft Office, servidor web IIS i productes Microsoft SQL Server. Se us proporcionaran els suggeriments específics per solucionar les vulnerabilitats de seguretat després d’executar una exploració MBSA al dispositiu.
Microsoft Edge és el mateix que Internet Explorer: comproveu-hoLa gent es pregunta si el nou Microsoft Edge és el mateix que l’antic Internet Explorer en un ordinador Windows.
Llegeix mésCom utilitzar l'analitzador de seguretat de línia de base
- Baixeu-vos el Microsoft Baseline Security Analyzer des de Centre de descàrregues de Microsoft .
- Deseu el programari en una unitat amb prou espai i instal·leu-lo correctament després de descarregar MBSA.
- Inicieu Microsoft Baseline Security Analyzer i feu clic a Escaneja un ordinador enllaç.
- No cal que canvieu la configuració de la finestra següent; només cal que feu clic al botó Inicia la cerca botó a la part inferior dreta.
- Espereu que finalitzi l'escaneig. Els resultats de l'escaneig es mostraran en diverses seccions.
- Escaneja la llista per trobar-ne cap X vermelles (la X vermella fa referència a l'element que cal corregir) a sota de Puntuació columna al costat esquerre.
- Seguiu les instruccions per acabar d'escanejar i solucionar MBSA.
Les millors alternatives a MBSA Windows 10
Atès que Microsoft Baseline Security Analyzer és una eina discontinua molt antiga i que ara no està disponible per a alguns sistemes i dispositius, els usuaris comencen a buscar alternatives a MBSA a Windows 10.
Alternativa 1: Gestor de configuració de xarxa SolarWinds
SolarWinds és famosa per les seves eines d’administració de xarxes; gaudeix d’una gran reputació entre els administradors de xarxes i sistemes. Tot i que SolarWinds Network Configuration Manager no s’utilitza principalment per analitzar la vulnerabilitat del sistema, continua sent una bona alternativa a Microsoft Baseline Security Analyzer; hi ha una funció d’avaluació de vulnerabilitats inclosa al gestor.
- Podeu utilitzar el Gestor de configuració de xarxa SolarWinds per validar si hi ha errors i omissions a les configuracions d'equips de xarxa.
- A més, pot comprovar si hi ha canvis en la configuració del dispositiu en períodes fixats. Això és molt important, ja que alguns atacs es podrien implementar modificant la configuració d'un dispositiu de xarxa.
Alternativa 2: sistema d’avaluació de la vulnerabilitat obert
El sistema d’avaluació de vulnerabilitats obertes, també anomenat OpenVAS, és un sistema de detecció de vulnerabilitats de codi obert i gratuït. Combina diversos serveis i eines junts per ser prou potents per escanejar la vulnerabilitat.
Hi ha 3 components principals a OpenVAS:
- Escàner OpenVAS : proporciona més de 50.000 proves de vulnerabilitat de xarxa fins ara i hi haurà actualitzacions periòdiques de les proves.
- Gestor OpenVAS : s'encarrega de controlar l'escàner, consolidar els resultats i emmagatzemar-los en una base de dades SQL central.
- Base de dades de proves de vulnerabilitat de xarxa : es pot actualitzar des del feed gratuït de Greenborne Community o el feed de seguretat Greenborne de pagament per proporcionar una protecció més completa.
Alternativa 3: Nexpose Community Edition
El Nexpose que és de Ràpid7 és també un conegut escàner de vulnerabilitats. Nexpose Community Edition és en realitat una versió reduïda de l’escàner de vulnerabilitats complet de Rapid7. Hi ha algunes limitacions en aquesta eina d’exploració de vulnerabilitats:
- Es pot utilitzar per escanejar com a màxim 32 Adreces IP , de manera que només és útil a les xarxes més petites.
- Aquest producte només es pot utilitzar durant un any; deixarà de funcionar quan arribi el moment.
Per trencar aquestes limitacions, heu d’obtenir l’oferta de pagament de Rapid7.
Alternativa 4: comunitat de la xarxa Retina
Retina Network Community és un dels escàners de vulnerabilitats més famosos; és la versió gratuïta de l’escàner de seguretat de la xarxa Retina que prové d’AboveTrust. En utilitzar-lo, els usuaris poden realitzar una exploració completa de la vulnerabilitat i una avaluació dels pedaços que falten, de les configuracions no segures i de les vulnerabilitats de dia zero. El millor és que Retina Network Community comparteix la mateixa base de dades de vulnerabilitats amb el seu germà de pagament; mentre que el dolent és que Retina Network Community només és capaç d’escanejar 256 adreces IP.
S'ha trobat una vulnerabilitat greu al programador de tasques de Windows.
A més, podeu utilitzar Nessus, Retina CS o altres eines com a alternativa a MBSA Windows 10.