Test del computer per errori di configurazione errati con Microsoft Baseline Security Analyzer
Microsoft Baseline Security Analyzer (MBSA) è uno strumento gratuito, progettato per i professionisti IT delle piccole e medie imprese. Data la sua chiara interfaccia grafica, tuttavia, è anche un ottimo strumento di sicurezza per uso personale. MBSA analizza l'impostazione di sicurezza dei computer Windows locali e di rete e può identificare errate configurazioni di sicurezza comuni o aggiornamenti mancanti.
È possibile scaricare MBSA 2.2 dall'Area download Microsoft. È disponibile per Windows 2000, Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7 e Windows Server 2008 R2 a 64 bit (x64) e 32 bit (x86). Inoltre, è disponibile in quattro lingue diverse: tedesco (DE), inglese (EN), francese (FR) e giapponese (JA).
Iniziare
L'interfaccia di avvio di MBSA è molto semplice e in pratica offre solo tre opzioni: scansione di un computer, scansione di più computer o visualizzazione di rapporti di scansione di sicurezza esistenti. La barra laterale offre anche collegamenti alla documentazione del programma e al sito Web di sicurezza Microsoft.
Si noti che sono necessari i diritti di amministratore per tutte le macchine che si desidera sottoporre a scansione. È possibile eseguire la scansione di uno o più sistemi in base al nome del computer o all'indirizzo IP. Se si seleziona la scansione di più computer, è necessario immettere un nome di dominio o un intervallo di indirizzi IP.
Per questa dimostrazione sono andato con la scansione di un singolo computer.
Le opzioni di scansione sono semplici, sebbene non necessariamente chiare per l'utente inesperto. Se non capisci cosa significano alcune delle opzioni, fai clic su> Opzioni di scansione link in basso per spiegazioni dettagliate. Le informazioni verranno caricate in una finestra separata di Internet Explorer.
La scansione richiede solo pochi secondi e restituisce una panoramica dei problemi riscontrati in diverse categorie. Ogni articolo viene valutato e viene fornito un riepilogo del risultato, insieme a collegamenti a ulteriori informazioni.
I controlli che sono stati passati ricevono un punteggio verde, gli elementi che non possono essere controllati sono contrassegnati da un segno negativo grigio, la stanza dei miglioramenti è evidenziata da un punteggio blu, un punteggio giallo indica una vulnerabilità non critica e un punteggio rosso avvisa l'utente controllo non riuscito e quindi un problema di sicurezza critico. Seguire i collegamenti rispettivi per informazioni dettagliate su cosa è stato scansionato o istruzioni su come un problema può essere corretto.
Tutti i report sono salvati e possono essere consultati in un secondo momento per riferimento. È inoltre possibile stampare o copiare il report negli Appunti.
Conclusione
Microsoft Baseline Security Analyzer è uno strumento molto utile per ottenere rapidamente una panoramica delle impostazioni relative alla sicurezza sul computer Windows. Le istruzioni per correggere le errate configurazioni di sicurezza rilevate sono molto chiare e dovrebbero quindi essere facili da seguire per l'utente medio. Nel complesso, la documentazione è sorprendentemente dettagliata e ben fatta, quasi come se Microsoft non si aspettasse che persone non IT usino questo strumento.
Va detto però che la correzione della maggior parte delle configurazioni richiede alcune nozioni di base su come funziona Windows. Ad esempio, un problema con il file system non è necessariamente rilevante per la sicurezza e le istruzioni non forniscono informazioni su come trovare l'unità che non esegue NTFS. Inoltre, alcuni problemi richiedono conoscenze avanzate e dovrebbero essere lasciati agli esperti da correggere, ad esempio impostando una scadenza della password.
Per ulteriori informazioni, dare anche un'occhiata a questo articolo tratto da Microsoft Patterns & Practices: Come utilizzare Microsoft Baseline Security Analyzer.
Qual è la tua opinione? Pensi che questo sia uno strumento utile? Per favore condividi i tuoi pensieri!
Crediti immagine: beboy
Scopri di più su: reti di computer, Microsoft, scanner.