Testen Sie Ihren Computer mit Microsoft Baseline Security Analyzer auf Fehlkonfigurationen in der Sicherheit

Testen Sie Ihren Computer mit Microsoft Baseline Security Analyzer auf Fehlkonfigurationen in der Sicherheit / Windows

Microsoft Baseline Security Analyzer (MBSA) ist ein kostenloses Tool für IT-Experten in kleinen und mittleren Unternehmen. Aufgrund seiner klaren grafischen Benutzeroberfläche dient es jedoch auch als Sicherheitsinstrument für den persönlichen Gebrauch. MBSA analysiert die Sicherheitseinstellungen lokaler und Netzwerk-Windows-Computer und kann häufige Fehlkonfigurationen oder fehlende Updates feststellen.

Sie können MBSA 2.2 vom Microsoft Download Center herunterladen. Es ist für 64-Bit (x64) und 32-Bit (x86) Windows 2000, Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7 und Windows Server 2008 R2 verfügbar. Außerdem gibt es vier verschiedene Sprachen: Deutsch (DE), Englisch (EN), Französisch (FR) und Japanisch (JA)..

Fertig machen

Die Startoberfläche von MBSA ist sehr einfach und bietet im Wesentlichen nur drei Optionen: Scannen eines Computers, Scannen mehrerer Computer oder Anzeigen vorhandener Sicherheitsprüfberichte. Die Seitenleiste enthält auch Links zur Programmdokumentation und zur Microsoft-Sicherheits-Website.

Beachten Sie, dass Sie Administratorrechte für alle Computer benötigen, die Sie scannen möchten. Sie können ein oder mehrere Systeme anhand des Computernamens oder der IP-Adresse scannen. Wenn Sie mehrere Computer prüfen möchten, müssen Sie einen Domänennamen oder einen Bereich von IP-Adressen eingeben.

Für diese Demonstration habe ich einen einzelnen Computer gescannt.

Die Scan-Optionen sind unkompliziert, jedoch für den unerfahrenen Benutzer nicht unbedingt eindeutig. Wenn Sie nicht verstehen, was einige der Optionen bedeuten, klicken Sie auf> Scanoptionen Link unten für detaillierte Erklärungen. Die Informationen werden in einem separaten Internet Explorer-Fenster geladen.

Der Scanvorgang dauert nur wenige Sekunden und gibt einen Überblick über die in verschiedenen Kategorien gefundenen Probleme. Jeder Artikel wird bewertet und eine Zusammenfassung des Ergebnisses sowie Links zu weiterem Informationsmaterial bereitgestellt.

Die bestandenen Prüfungen erhalten eine grüne Punktzahl, Elemente, die nicht geprüft werden konnten, sind mit einem grauen Minuszeichen markiert, der Verbesserungsbedarf wird durch eine blaue Punktzahl hervorgehoben, eine gelbe Punktzahl weist auf eine nicht kritische Sicherheitsanfälligkeit hin und eine rote Punktzahl weist den Benutzer auf eine fehlgeschlagene Überprüfung und somit ein kritisches Sicherheitsproblem. Folgen Sie den entsprechenden Links, um detaillierte Informationen zu den gescannten Objekten zu erhalten oder Anweisungen zur Behebung eines Problems.

Alle Berichte werden gespeichert und können zu einem späteren Zeitpunkt als Referenz abgerufen werden. Sie können Ihren Bericht auch in die Zwischenablage drucken oder kopieren.

Fazit

Microsoft Baseline Security Analyzer ist ein sehr gutes Tool, um schnell einen Überblick über sicherheitsbezogene Einstellungen auf Ihrem Windows-Computer zu erhalten. Anweisungen zur Korrektur von erkannten Sicherheitsfehlerkonfigurationen sind sehr klar und sollten daher für den Durchschnittsbenutzer leicht zu befolgen sein. Insgesamt ist die Dokumentation überraschend detailliert und gut durchdacht, fast so als würde Microsoft erwarten, dass Nicht-IT-Mitarbeiter dieses Tool verwenden.

Es muss jedoch gesagt werden, dass die Korrektur der meisten Konfigurationen ein grundlegendes Verständnis der Funktionsweise von Windows erfordert. Beispielsweise ist ein Problem mit dem Dateisystem nicht unbedingt sicherheitsrelevant, und die Anweisungen enthalten keine Informationen zum Auffinden des Laufwerks, auf dem NTFS nicht ausgeführt wird. Darüber hinaus erfordern einige Probleme fortgeschrittenes Wissen und sollten den Experten zur Behebung überlassen werden, z. B. das Festlegen eines Kennwortablaufs.

Weitere Informationen finden Sie in diesem Artikel in Microsoft Patterns & Practices: So verwenden Sie den Microsoft Baseline Security Analyzer.

Was ist deine Meinung? Denken Sie, dass dies ein nützliches Werkzeug ist? Bitte teile deine Gedanken mit!

Bildnachweis: beboy

Erfahren Sie mehr über: Computernetzwerke, Microsoft, Scanner.