网易学院

用微软基准安全分析器查找系统安全漏洞

http://tech.163.com 2006-07-12 14:51:28 来源: 网易学院(广州)  网友评论0 条 论坛
 

 

Office安全分析

基准安全分析器的Office安全分析功能将:

● 检查将一个用户一个用户地确定 Microsoft Outlook 2002、Outlook 2000 和 Outlook 98 中下列区域的安全级别:

本地 Intranet 区域 ;

可信站点区域 ;

受限站点区域 ;

Internet 区域。

● 检查将一个用户一个用户地确定 Microsoft Office XP、Office 2000 和 Office 97 宏保护的安全级别。

● 安全分析器还对 PowerPoint、Word、Excel 和 Outlook 进行检查。

基准安全分析器的操作简介

基准安全分析器的启动界面如下图所示:


操作模式

基准安全分析器的操作模式有两种:

● 单台计算机模式

● 多台计算机模式

基准安全分析器操作的最简单模式是单台计算机模式。这种模式的典型情况是"自扫描"。当用户选择"Pick a computer to scan"(选择一台计算机进行扫描)操作时,你可以选择输入你希望对其进行扫描的计算机的名称或者 IP 地址。默认情况下,当你选中此选项时,显示的计算机名将是该工具运行所在的本地计算机。

如果用户选择"Pick Multiple Computers to Scan"(选择多台计算机进行扫描)时,你将有机会扫描多台计算机。你可以选择通过输入域名扫描整个域,或者可以指定一个 IP 地址范围并扫描在该范围内的所有基于 Windows 的机器。

要想扫描一台计算机,需要有管理员访问权。在"自扫描"的情况下,你用来运行基准安全分析器的帐户也必须是管理员或者是本地管理员组的一个成员。在要扫描多台计算机的情况下,你必须是每一台计算机的管理员或者是一个域管理员。

每次你扫描一台计算机或者一组计算机时,都会为每一台被扫描的计算机生成一个安全报告,并保存在运行着基准安全分析器的那台计算机上。这些报告的位置将在屏幕的顶端列出(存储在用户配置文件文件夹中)。安全报告是以 XML 格式保存的。

用户可以轻松地按照计算机名、扫描日期、IP地址或者安全评估对这些报告进行排序。此功能让你能够轻松地将一段时间内的安全扫描加以比较。

分析单台计算机

当用户选择"Pick a computer to scan",进入单台扫描模式。如下图所示:


在界面的左侧你可以选择输入你希望对其进行扫描的计算机的名称或者 IP 地址。默认情况下,当你选中此选项时,显示的计算机名将是该工具运行所在的本地计算机。

在"Computer name"处输入你想分析的计算机的主机名,或者在"IP address"处输入你想分析的计算机的IP地址。两者选择一个即可。

在"Security report name"处填入安全报告名称的格式。

gigi_miao
网易科技,更多精彩在首页,