Melhores alternativas para o Microsoft Baseline Security Analyzer [MiniTool News]
Best Alternatives Microsoft Baseline Security Analyzer
Resumo:
A Microsoft adotou a ferramenta Microsoft Baseline Security Analyzer (MBSA) para ajudar os usuários a determinar a segurança do sistema e melhorar o processo de gerenciamento de segurança. Agora, a Microsoft parou de fornecer esta ferramenta, então os usuários precisam buscar boas alternativas para o Microsoft Baseline Security Analyzer. Esta postagem de MiniTool irá apresentar esta ferramenta e oferecer algumas alternativas.
O que é o Microsoft Baseline Security Analyzer
Microsoft Baseline Security Analyzer (abreviado como MBSA) é na verdade uma ferramenta fornecida pela Microsoft para que seus usuários do Windows determinem o estado de segurança em seus sistemas. As principais funções do Baseline Security Analyzer são:
- Otimize o processo de gerenciamento de segurança por meio de análise de computador.
- Detecte atualizações / patches ausentes, configurações de segurança inadequadas e configurações menos seguras (geralmente chamadas de verificações de avaliação de vulnerabilidade).
- Reduza e elimine as possíveis ameaças causadas pelos problemas de segurança detectados.
Esta ferramenta funciona tanto para sistemas Windows quanto para os componentes dentro deles: Internet Explorer, configurações de macro do Microsoft Office, servidor web IIS e produtos Microsoft SQL Server. As sugestões específicas serão fornecidas a você para remediar vulnerabilidades de segurança após a execução de uma varredura MBSA em seu dispositivo.
Microsoft Edge é igual ao Internet Explorer - ConfiraAs pessoas estão se perguntando se o novo Microsoft Edge é igual ao antigo Internet Explorer em um computador Windows.
consulte Mais informaçãoComo usar o Baseline Security Analyzer
- Baixe o Microsoft Baseline Security Analyzer em Centro de download da Microsoft .
- Salve o software em uma unidade com espaço suficiente e instale-o corretamente após o download do MBSA.
- Inicie o Microsoft Baseline Security Analyzer e clique no botão Analise um computador ligação.
- Você não precisa alterar as configurações na próxima janela; apenas clique no Inicia escaneamento botão no canto inferior direito.
- Aguarde a conclusão da verificação. Os resultados da verificação serão mostrados em várias seções diferentes.
- Por favor, examine a lista para qualquer Xs vermelhos (o X vermelho se refere ao item que precisa ser consertado) sob o Ponto coluna do lado esquerdo.
- Siga as instruções para concluir a verificação e correção do MBSA.
Melhores alternativas para MBSA Windows 10
Como o Microsoft Baseline Security Analyzer é uma ferramenta descontinuada muito antiga e não está disponível para alguns sistemas e dispositivos agora, os usuários começam a buscar alternativas ao MBSA no Windows 10.
Alternativa 1: SolarWinds Network Configuration Manager
SolarWinds é famosa por suas ferramentas de administração de rede; goza de grande reputação entre os administradores de rede e sistema. Embora o SolarWinds Network Configuration Manager não seja usado principalmente para verificar a vulnerabilidade do sistema, ainda é uma boa alternativa para o Microsoft Baseline Security Analyzer; há um recurso de avaliação de vulnerabilidade incluído no gerenciador.
- Você pode usar o SolarWinds Network Configuration Manager para validar se há erros e omissões nas configurações do equipamento de rede.
- Além disso, é capaz de verificar as configurações do dispositivo para alterações em períodos fixos. Isso é muito importante, pois alguns ataques podem ser implementados modificando a configuração de um dispositivo de rede.
Alternativa 2: Sistema aberto de avaliação de vulnerabilidade
O Open Vulnerability Assessment System, também chamado de OpenVAS, é um sistema de detecção de vulnerabilidade gratuito e de código aberto. Ele combina vários serviços e ferramentas para ser poderoso o suficiente para varredura de vulnerabilidade.
Existem 3 componentes principais no OpenVAS:
- Scanner OpenVAS : fornece mais de 50.000 testes de vulnerabilidade de rede até agora e haverá atualizações regulares para os testes.
- Gerenciador OpenVAS : é responsável por controlar o scanner, consolidar os resultados e armazenar os resultados em um banco de dados SQL central.
- Banco de dados de testes de vulnerabilidade de rede : pode ser atualizado a partir do Greenborne Community Feed gratuito ou do Greenborne Security Feed pago para fornecer proteção mais abrangente.
Alternativa 3: Nexpose Community Edition
O Nexpose que é de Rapid7 também é um scanner de vulnerabilidade bem conhecido. A Nexpose Community Edition é na verdade uma versão reduzida do abrangente scanner de vulnerabilidade do Rapid7. Existem algumas limitações nesta ferramenta de verificação de vulnerabilidade:
- Ele pode ser usado para digitalizar no máximo 32 Endereços IP , por isso só é útil nas menores redes.
- Este produto pode ser usado por apenas um ano; ele vai parar de funcionar quando chegar a hora.
Para quebrar essas limitações, você precisa obter a oferta paga do Rapid7.
Alternativa 4: Comunidade Retina Network
Retina Network Community é um dos mais famosos scanners de vulnerabilidade; é a versão gratuita do Retina Network Security Scanner, que é da AboveTrust. Ao usá-lo, os usuários podem executar uma varredura completa de vulnerabilidade e avaliação dos patches ausentes, configurações não seguras, bem como vulnerabilidades de dia zero. A coisa boa é que a Retina Network Community compartilha o mesmo banco de dados de vulnerabilidades com seu irmão pago; enquanto o ruim é que Retina Network Community só é capaz de escanear 256 endereços IP.
Uma vulnerabilidade séria foi encontrada no agendador de tarefas do Windows!
Além disso, você pode usar o Nessus, Retina CS ou outras ferramentas como alternativa ao MBSA Windows 10.