Microsoft Baseline Security Analyzer
تكلم بعض الاخوان مثل الاخ خضرترزي عن هذه الاداة من قبل ، ولكن مع صدور إصدار جديد منها ولإهميتها يتجدد الحديث عنها
تتوفر على شبكة الانترنت أدوات كثيرة ورائعة لمنفعة وحماية مستخدمين أنظمة شركة مايكروسوفت ، ومن هذه الادوات الاداة MBSA وهي أداة قوية عملية بسيطة ذات نتائج رائعة على الشبكةوالاداة من تتطوير Shavlik Technologies
وهي أيضاَ من عناصر مشروع Strategic Technology Protection Program http://www.microsoft.com/security/mstpp.asp
لتقديم افضل السبل لحماية وتثقيف مستخدمين برامج مايكروسوفت المختلفة وقد بدأ العمل في هذا المشروع بعد أحداث الرمز الاحمر Code Red وفيروس نمدا Nimda الشهير وتحديداً في أكتوبر/تشرين الأولِ 2001
وهي بديل رسومي للاداة HFNetChk
وهذه الاداة تاتي بطابع رسومي سهل ( ويمكن كذالك استخدامها بمحث الاوامر كما سنتعرف على ذالك لاحقاً ) وهي تخبرك مثلاً عن وجود كلمات مرور سهلة على جهازك أو على الشبكة
وكذالك عن اي تحديثات لم تحملها
أو وجود إعدادات ذات خطورة محتملة في انظمة التشغيل مثل وجود عدد كبير من الـ Administrator
أو تمكين حساب Guest
أو عدم استخدام نظام الملفات NTFS ، وغير ذالك_وهي متوفرة للتحميل من شركة مايكروسوفت على العنوان التالي
_ http://download.microsoft.com/download/e/5...c/mbsasetup.msi
وتستطيع عمل المسح على جهاز محلي أو بالوصول من خلال الشبكة وهذه الاصدارة تستطيع مسح وفحص وإصدار التقارير وحفظ هذه التقارير مرتبة حسب التاريخ والانظمة التي تستفيد من هذه الاداة هي_
هذه الاداة تفحص هذه الانظمة بحثاً عن قصور في الامن وتحديثات ناقصةWindows NT 4.0
Windows 2000
Windows XP
Internet Information Server (IIS) 4.0
Internet Information Server (IIS) 5.0
SQL Server 7.0
SQL Server 2000
Internet Explorer (IE) 5.01 واحدث
_Office 2000 و 2002
وبلاضافة لذالك تستطيع الاداة كشف التحديثات الازمة فقط للبرامج التاليةWindows NT 4.0
Windows 2000
Windows XP
Internet Information Server (IIS) 4.0
Internet Information Server (IIS) 5.0
SQL Server 7.0
SQL Server 2000
Internet Explorer (IE) 5.01 واحدث
_Office 2000 و 2002
Exchange 5.5 و 2000_
Windows Media Player 6.4 والاحدث
وانظمة ويندوز 95 و98 و مي لا تستفيد من هذه الاداة سواء محلي أو على الشبكة
_
كيف تعمل
interface
_تعمل الاداة بطرقتين الشكل الرسومي interface ، وبإستخدام محث الاوامر command prompt ، والواجهه الرسومية للبرنامج سهلة تنفيذ الفحص من خلالها كما تشاهد في المثال التالي
في هذا المثال طلبنا فحص كامل الشبكة بإستخدام مجال عناوين IP لجميع المحطات
command prompt
ولكن في محث الاوامر توجد امكانية اكبر للعمل مع هذه الاداة مثل إختيار IP متفرقة من الشبكة ، ولتتمكن من استخدام command prompt يجب ان تكون تعرف مسار البرامج mbsacli.exe والذي تجده في المسار التالي إذا كنت قد تركت خيارات الثبيت الافتراضية C:Program FilesMicrosoft Baseline Security Analyzer
ولتسهيل الامر عليك افتح المجلد Microsoft Baseline Security Analyzer في المسار السابق وتجد البرنامج Mbsacli.exe قم بنسخه ثم لصقه في الجذر c ولتشغيل البرنامج اكتب في محث الاوامر
c:mbsacli.exe /hf ومن الافضل زيادة الاحقة -v حتى يعرض عليك التحديثات التي لم تحمل بعد
ولتفحص مجال عناوين اكتب كما يلي
C:mbsacli.exe /hf -r xxx.xxx.xxx.xxx. - xxx.xxx.xxx.xxx استبدل xxx برقمIP_
ولتفحص عنوان وحيد من IP اكتب كما يلي
C:mbsacli.exe /hf -i xxx.xxx.xxx.xxx
ولفحص عناوين متعدده من عناوين ip اكتب كما يلي
C:mbsacli.exe /hf -i xxx.xxx.xxx.xxx , xxx.xxx.xxx.xxx , xxx.xxx.xxx.xxx تضع الفاصلة بين كل رقم والأخر .
ولفحص محطة بإستخدام اسم NetBIOS اكتب كما يلي
C:mbsacli.exe /hf -h hostname__
ولفحص ميدان باستخدام اسمه اكتب كما يلي
C:mbsacli.exe /hf -d domainname_
وبعد الفحص تجد ملف عبارة عن تقرير قد خزن على المسار التالي userprofile%SecurityScans folder%
هذا إذا كنت قد تركت الاداة في مكانها اما إذا قد كنت نسختها إلى الجذر فتجد الملف قد نسخ فيه .
بإختصار تجد ملف التقرير اين ما وجد البرنامج mbsacli.exe ويكون التقرير بإسم mssecure وياتي هذا التقرير بتنسيق HTML_
بعض المتطلبات الازمة للتشغيل
عند الرغبة في التشغيل محلي يجب تشغيل الخدمات التالية على المحطة
Workstation service
Server service
وفي حال كان الفحص يتم من خلال شبكة يجب ان يتوفر على المحطة الهدف الخدمات التالية
Workstation service
Client for Microsoft Networks
Remote Registry service
File & Print Sharing
_ختاماً إذا كان لديك أي استفسار يمكنك زيارة الصفحة الخاصة بذالك على هذا العنوان
http://www.microsoft.com/technet/treeview/...ools/mbsaqa.asp
_ــــــــــــــــــــــــــــــــــــــــــــــــــ
المصدر