Перейти к содержанию
xck

Аудит парка компьютеров на безопасность

Recommended Posts

xck

Всем привет,

каким образом можно провести повсеместную проверку существующего парка компьютеров в организации на соотсветсвие с базовыми нормами безопасности?

Примечание: нашел инструмент от Microsoft - MBSA, но централизованно собрать статистику довольно трудоемко, возможно есть нечто подобное?

Microsoft Security Assessment Tool не предлагать :)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
каким образом можно провести повсеместную проверку существующего парка компьютеров в организации на соотсветсвие с базовыми нормами безопасности?

Не могли бы вы пояснить, о каких именно нормах безопасности идет речь? Например, информация об установленном софте или настройках ОС - это одно, а инструментальные тесты, аудит или обработка/корреляция системных событий - это совсем другое.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
santy

используйте сканер безопасности Nessus.

http://www.nessus.org/nessus/

Совсем недавно вышла версия 4.2, которая позволяет запустить клиентскую часть программы для сканирования хостов, а так же формирования политик из браузера.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

для инвентаризации системных ресурсов неплох Novell ZenWorks, для сканирования уязвимостей - Nessus, XSpider (www.ptsecurity.ru), McAfee, Qualys (www.qualys.com)- последние имеют еще и профили для оценки соответствия международным стандартам

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck

Всем спасибо, за участие. Проблему решил написав скрипт на VBS, проверяющий наличие установленного антивируса в системе и если антивирус установлен то проверяющий его версионность, настроил GPO Logon Script... В данном случае, сравнительный аудит был произведен и как оказалось результаты оказались очень интересными.

P.S. Единственно, для каждой машины создавался отдельный файл с именем этой машины, содержащий нужную мне инфу, трудностью оказалось запихнуть все в один, так сказать консолидирующий файл.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
lepa

Ваш способ неплох, но:

1. НЕ охватываются те хосты, которые не входят в домен, а как правило они являются источниками заражений.

2. Большинство антивирусов имеют встроенные средства для контроля хостов без антивирусной защиты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

полагаю, что проверка антивируса и аудит соответствия установленным базовым нормам безопасности одно и то же.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck
Ваш способ неплох, но:

1. НЕ охватываются те хосты, которые не входят в домен, а как правило они являются источниками заражений.

2. Большинство антивирусов имеют встроенные средства для контроля хостов без антивирусной защиты.

Не со всем могу согласиться, так как в нашей организации не используются хосты не входящие в домен, даже если кто то из сторонних лиц подключится к нашей сети (к примеру аудитор, какой либо докладчик т.д.) доступ к какому либо ресурсу (в нашей сети или просто выход в интернет через нас) у этого пользователя будет ограничен, без вмешательства ИТ персонала этот пользователь не сможет работать в нашей ИТ инфраструктуре, это по первому пункту.

По второму пункту, да некоторые имеют встроенные средства, но не всегда эти средства могут удовлетворять некоторым требованиям.

полагаю, что проверка антивируса и аудит соответствия установленным базовым нормам безопасности одно и то же.

Нет это разные вещи, но на данном этапе мне хватило базовой проверки наличия установленного антивируса и установленного сервис пака ОС.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.9.
    • Ego Dekker
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
    • PR55.RP55
      Предлагаю автоматически ( при формировании скрипта  ) удалять  идентичные расширения браузеров по ID т.е. удаляем расширение из одного браузера = автоматически  удаляем это расширение из всех браузеров. https://www.comss.ru/page.php?id=12970 --------------- Возможно в Категориях по браузерам стоит собирать\ консолидировать все доступные данные по этому браузеру. т.е. не только данные о расширениях, но и назначенные задания; все подписанные или не подписанные файлы; Все файлы _которые есть в каталогах браузеров_; скрипты; ярлыки; групповые политики; сетевая активность и т.д.    
×