Microsoft Baseline Security Analyzer

Microsoft Baseline Security Analyzer
Microsoft Baseline Security Analyzer
MBSA Logo.png
MS Baseline Security Analyzer Screenshot.PNG
Microsoft Baseline Security Analyzer 분석 결과의 스크린샷
개발자마이크로소프트
초기 릴리즈2004년 8월 16일(2004-08-16)[1]
안정적 해제
2.3 / 2015년 1월 9일 (2015-01-09)[2]
운영 체제Windows 7, Windows Server 2008, Windows Vista, Windows Server 2003, Windows XPWindows 2000[2]
플랫폼IA-32x86-64[2]
크기1.5~1.7MB[2]
다음에서 사용 가능영어, 독일어, 프랑스어, 일본어[2]
유형컴퓨터 보안
면허증프리웨어
웹사이트technet.microsoft.com/en-us/security/cc184924.aspx

MBSA(Microsoft Baseline Security Analyzer)는 Microsoft Windows, Internet Explorer, IIS서버, 제품 Microsoft SQL Server 등의 Windows 구성 요소 및 Microsoft SQL Server 내의 누락된 보안 업데이트 및 보안 설정을 평가하여 보안 상태를 결정하는 Microsoft에서 더 이상 사용할 수 없는 단종 소프트웨어 도구다.Microsoft Office 매크로 설정.보안 업데이트는 윈도우즈 2000 서비스 팩 3 이후 윈도우즈 시스템에 있는 윈도우즈 Update 에이전트를 사용하는 현재 버전의 MBSA에 의해 결정된다.종종 취약성 평가(VA) 검사라고 불리는 덜 안전한 설정은 하드 코딩된 레지스트리 및 파일 검사 세트를 기반으로 평가된다.VA의 예로는 IIS의 /www/root 폴더에 있는 디렉토리 중 하나에 대한 사용 권한을 너무 낮은 수준으로 설정하여 외부인의 원치 않는 파일 수정을 허용할 수 있다.

버전 이력

1.2.1 이하 버전은 NT4, Windows 2000, Windows XP 및 Windows Server 2003에서 실행되며 IIS 버전 5 ~ 6, SQL Server 7 및 2000, Internet Explorer 5.01 및 6.0, Microsoft Office 2000 ~ 2003에 대한 지원을 제공한다.보안 업데이트 평가는 샤블릭의 HFNetChk 3.8 스캔 툴 통합 버전에 의해 제공된다.MBSA 1.2.1은 영어, 독일어, 프랑스어 및 일본어 버전으로 현지화되었으며, 모든 로케일에서 보안 평가를 지원하였다.

버전 2.0은 하드 코딩된 VA 검사를 유지했지만, Shavlik 보안 평가 엔진을 Microsoft Update가 지원하는 모든 Microsoft 제품에 대한 동적 지원을 추가하는 Microsoft Update 기술로 대체했다.수정된 WU(Windows Update) 오프라인 스캔 파일(WSUSSCN2)을 지원하기 위해 MBSA 2.0.1이 출시되었다.CAB. MBSA 2.1은 Vista 및 Windows Server 2008 지원, 새로운 Vista 스타일의 GUI 인터페이스, 최신 Windows Update Agent 지원(3.0), 새로운 원격 디렉터리(/rd) 기능 및 VA 검사를 x64 플랫폼으로 확장했다.

테크넷에 대한 2012년 8월 보안 게시판 웹캐스트 Q&A에서 "현재 버전의 MBSA(2.2)는 Windows 8을 지원하지 않으며 Microsoft는 현재 업데이트된 버전의 도구를 출시할 계획이 없다"[3]고 발표하였다.

2013년 11월 MBSA 2.3이 출시되었다.이 릴리스에는 윈도우즈 8, 윈도우즈 8.1, 윈도우즈 서버 2012 및 윈도우즈 서버 2012 R2에 대한 지원이 추가되었다.Windows 2000은 이 릴리스에서 더 이상 지원되지 않을 것이다.[4]

MBSA에 대한 마이크로소프트 지원과 업데이트가 종료되었다.현재 버전 2.3은 윈도 10이나 윈도 서버 2016에 대한 공식적인 지원을 제공하지 않는다.Microsoft MBSA 웹 페이지가 제거되었다.[5]

MBSA와 Microsoft Update의 차이점

MBSA는 3가지 등급의 업데이트, 보안 업데이트, 서비스 팩 및 업데이트 롤업만 검색한다.중요한 업데이트와 선택적인 업데이트는 남겨두었다.

참고 항목

참조

  1. ^ "Download Details: Microsoft Baseline Security Analyzer v1.2.1 (for IT Professionals)". Microsoft Download Center. Microsoft Corporation. Archived from the original on 18 June 2009. Retrieved 13 October 2009.
  2. ^ a b c d e "Download Details: Microsoft Baseline Security Analyzer 2.2 (for IT Professionals)". Microsoft Download Center. Microsoft Corporation. 6 August 2010. Retrieved 21 November 2009.
  3. ^ "August 2012 Security Bulletin Webcast Q&A". Microsoft. Archived from the original on 24 August 2012. Retrieved 20 August 2012.
  4. ^ "Microsoft Baseline Security Analyzer (MBSA) 2.3&#124MBSA". Microsoft. Retrieved 12 November 2013.
  5. ^ "What is Microsoft Baseline Security Analyzer and its uses?". Microsoft. Retrieved October 5, 2018.

외부 링크