Tuesday, March 13, 2007

โปรแกรม Microsoft Baseline Security Analyzer

แก้ไขล่าสุด: 18 มกราคม 2551

โปรแกรม Microsoft Baseline Security Analyzer (MBSA)



Microsoft Baseline Security Analyzer หรือ MBSA เป็นโปรแกรมที่ไมโครซอฟต์พัฒนาขึ้นเพื่อเป็นเครื่องมือสำหรับช่วยเหลือผู้ใช้ผลิตภัณฑ์ต่างๆ ของไมโครซอฟต์ เช่น ระบบปฏิบัติการ Windows 2000/XP/2003, Microsoft Office XP ในการประเมินความปลอดภัยของเครื่องคอมพิวเตอร์และแก้ไขคอนฟิกต่างๆ ให้เป็นไปตามคำแนะนำของไมโครซอฟต์ นอกจากนี้สามารถใช้ MBSA ตรวจสอบการ Update เครื่องได้อีกด้วย
ไมโครซอฟต์ได้ออกแบบและพัฒนา MBSA ให้ใช้งานง่าย โดยสามารถใช้งานได้ทั้งแบบ GUI หรือ Command line สามารถรองรับการใช้งานทั้งแบบส่วนตัวหรือการใช้งานในระบบขนาดใหญ่ และที่สำคัญไม่มีค่าใช้จ่าย ซึ่งในปัจจุบันจะเป็นเวอร์ชัน 2.1 (MBSA 2.1) ลักษณะโปรแกรม MBSA 2.1 จะเป็นดังรูปที่ 1. โดยโปรแกรม MBSA มีความสามารถต่างๆ ดังนี้
1. ตรวจสอบการ Update
2. ตรวจสอบการตั้งค่าและความปลอดภัยของ Internet Explorer
3. ตรวจสอบ Windows Administrative เช่น File System, การตั้ง Password เป็นต้น
4. ตรวจสอบระบบ IIS
5. ตรวจสอบระบบ SQL Server (MSDE/MSSQL)
6. แสดง System Information


รูปที่ 1. Microsoft Baseline Security Analyzer

หมายเหตุ:
การใช้งาน MBSA นั้นจะทำการประเมิน 2 ครั้ง คือทำการประเมินก่อนการอัพเดทด้วย WSUS และทำการประเมินหลังการอัพเดทด้วย WSUS แล้วนำผลที่ได้มาเปรียบเทียบกัน รวมทั้งนำผลการประเมินที่ได้จากการสแกนมาปรับปรุงและแก้ไขให้ระบบมีความปลอดภัยสูงขึ้น

Microsoft Baseline Security Analyzer MBSA
© 2007 Thai Windows Administrator, All Rights Reserved.

0 Comment: