Trong bài viết này, chúng tôi sẽ giới thiệu tới các bạn 1 công cụ được phát triển bởi Microsoft, giúp các bạn kiểm tra sự toàn diện của hệ thống.
Microsoft Baseline Security Analyzer (MBSA) là một công cụ miễn phí, được thiết kế dành riêng cho các chuyên gia tin học, những công ty, doanh nghiệp vừa và nhỏ. Tuy nhiên, với giao diện đơn giản, trực quan, MBSA cũng là một lựa chọn không tồi dành cho mục đích cá nhân. Với MBSA, các bạn có thể phân tích, đánh giá độ an toàn của hệ thống mạng, tải về bản cập nhật từ máy chủ,… Phiên bản mới nhất MBSA 2.2 được cung cấp hoàn toàn miễn phí tại trung tâm download của Microsoft (Microsoft Download Center).
Phần mềm này làm việc tốt trên hầu hết các phiên bản Windows hiện tại, từ Windows 2000, Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, tới Windows 7, và cả Windows Server 2008 R2 (cả hệ 32 bit và 64 bit) với 4 ngôn ngữ được hỗ trợ là tiếng Đức (DE), tiếng Anh (EN), tiếng Pháp (FR) và tiếng Nhật (JA). Mặc dù không có tiếng Việt trong danh sách này nhưng bài viết này sẽ hướng dẫn các bạn chi tiết cách sử dụng bộ công cụ tuyệt vời này.
Như đã đề cập ở trên, giao diện của MBSA rất thân thiện và đơn giản. Như các bạn có thể thấy, ở màn hình làm việc chính, công cụ cung cấp 3 tính năng cho người dùng: Scan A Computer (dành cho mục đích cá nhân), Scan Multiple Computers (dành cho doanh nghiệp) và View Existing Security Scan Reports (xem các báo cáo về bảo mật). Tuy nhiên, ở thanh sidebar bên trái còn cho phép các bạn truy cập những tài liệu, trang web của Microsoft chuyên về bảo mật.
Lưu ý là trước tiên các bạn cần có quyền Administrator trước khi bắt đầu công việc. Nếu sử dụng với máy tính cá nhân thì không cần thiết, nhưng khi làm việc với hàng loạt máy, các bạn cần điền địa chỉ IP của từng máy một để MBSA nhận dạng và phân tích dữ liệu chúng.
Đây là một ví dụ minh họa khi thực hiện công việc trên máy tính cá nhân. Như các bạn thấy, các tùy chọn và thiết lập vô cùng đầy đủ, chi tiết, bảm đảo hệ thống của bạn sẽ luôn vận hành trơn tru và ổn định, hạn chế được rất nhiều lỗi không đáng có. Nhưng có lẽ mỗi người sử dụng cũng cần trang bị cho mình những kiến thức cơ bản về tin học, và cả khả năng về ngoại ngữ trước khi sử dụng bộ công cụ này, để hiểu rõ thế nào là IIS, thế nào là SQL.
Tuy nhiên, đừng lo nếu bạn không rõ về những thuật ngữ khó nhai này, vì MBSA là dành cho mọi người. Bạn có thể click chuột trái vào phần Learn more about Scanning Options. Mục này sẽ giải thích chi tiết từng tùy chọn một, từng thiết lập một trong trang web mới hiện ra ở trình duyệt Internet Explorer, tương tự như phần Help thường thấy ở các phần mềm khác vậy.
Quá trình quét và phân tích sẽ tốn vài giây cho tới vài phút, tùy thuộc vào phần cứng của bạn. Khi hoàn tất, MBSA sẽ cung cấp 1 bảng thống kê với đầy đủ số lỗi phát hiện được trong từng mục, bên cạnh đó là các đường dẫn tới các cách xử lý vấn đề.
Những mục qua được bài kiểm tra sẽ hiển thị 1 lá chắn màu xanh lá cây, những mục không thể quét và phân tích sẽ hiển thị với 1 dấu trừ màu xám, những nội dung cần nâng cấp thì hiển thị với hình tròn xanh dương, còn với lá chắn màu vàng là những vùng bất ổn, dễ bị tấn công, cuối cùng, lá chắn màu đỏ là những mục đáng báo động, cần sửa ngay lập tức. Các bạn có thể theo dõi các đường link bên cạnh, với chi tiết những file đã quét trong từng nội dung (What was scanned), kết quả quét từng file (Result Details) và cách giải quyết (How to correct this).
Tất cả các thống kê sẽ được lưu lại để các bạn theo dõi được chi tiết thông tin về hệ thống của mình theo thời gian. Nếu muốn, các bạn cũng có thể in ra giấy hoặc copy vào clipboard.
Có thể nói MBSA là một phần mềm sáng giá khi bạn muốn có 1 cái nhìn chi tiết về cỗ máy của mình một cách nhanh chóng. Với những ưu điểm như miễn phí, giao diện trực quan, nhưng làm việc hiệu quả cộng với kết quả báo cáo vô cùng chi tiết và rõ ràng, MBSA quả là lựa chọn không tồi dành cho mục đích cá nhân hoặc các doanh nghiệp vừa và nhỏ.
Theo MO