物超所值的七大Windows安全工具

简介:

紧张的预算和严格的规定经常会成为Windows服务器管理员们的不安因素。然而来自企业网络安全评估的压力似乎更大,通常让管理员和IT经理难以应对。

这种情况通常有两种解决方法:使用企业内部Windows安全工具,或者雇佣其他公司来解决。两种方法都可行,说不上对错,但有些特定情况还是需要独立的第三方来执行。

在独立顾问这一行工作了十多年,由于经常遇到这些情况,因此我慢慢找到了比较合理的解决方法。首先,任何信息安全项目的第一步就是找到所有存在的弱点。市场上有很多很棒的免费开源工具以及低成本的商用工具可以用来执行合理的安全漏洞评估,帮助用户发现并纠正问题。

下列七个Linux和Windows安全工具可以用于查明服务器和相关网络系统上的弱点。

1.Kali Linux

Kali Linux是基于Debian的Linux发行版,用于高级渗透测试、数字取证和漏洞扫描。这是一款免费的开源工具。还有一些商业工具,例如GFI LANGuard和NeXpose Community Edition。

2.NetScantools基础版

NetScantools基础版是一个提供了各种基本网络和安全相关功能的工具包。NetScantools专业版本的漏洞扫描功能很强大,涉及的范围从开放端口到DNS漏洞,再到电子邮件安全问题等等。

3.TamoSoft Essential NetTools

与NetScanTools Pro类似,TamoSoft Essential NetTools也是用来检查网络配置和安全问题的工具包,并且是免费的。

4.Wireshark

Wireshark是一个免费的开源网络分析器,能够捕获Windows服务器上往来的数据包。CommView和CommView for WiFi虽然是商业的网络分析工具,但成本低,并且让有线和无线网络的分析过程变得更加简单。

5.Burp Proxy

Burp Proxy是一款用于评估IIS网站和Web应用程序漏洞的低成本工具。

6.微软基准安全分析器(Microsoft Baseline Security Analyzer,MBSA)

微软基线安全分析器是一个免费工具,安装在Windows服务器上,用于发现弱密码、丢失的补丁和其他安全配置错误。

7.Metasploit Framework

Metasploit Framework是一款免费的开源安全工具,利用Windows系统上的特殊脆弱性来确定该漏洞的严重程度,例如是否无需登录就能获得远程系统上的命令提示符。

创建用例

如果要测试自己的系统,需要符合诸如美国国家标准与技术研究院(NIST)Special Publication 800-115、支付卡行业渗透测试指南和开源安全测试方法(OSSTMM)等行业规定。

使用这些指南,可以向管理部门、审计和监管机构演示自己已经使用了常见的Windows安全工具,并通过可靠的方法拥有了行业最佳实践。如果对此不熟悉,那么你可以多阅读各种安全评估相关书籍,或者雇佣别人来完成这项工作。

定期评估

这项工作并不应该受预算分配的影响。这些安全评估通常是有法律规定的,或者是业务合作伙伴或客户所要求执行的合同内容。重要的是,要开始着手去 做,并且定期、年年做,例如每季度或每半年一次。人们犯的最大一个错误是,只进行基本的漏洞扫描,却不深入挖掘。这可能导致在最初的评估中无法发现严重错 误,从而误以为环境是安全的。

在安全方面,管理员必须做到主动出击。必须采取措施建立一个完善的渗透测试方法,来弥补漏洞。黑客都在努力提升自己的技能,Windows管理员也必须做同样的事情,否则你的数据中心会成为另一个受害者。


原文发布时间为:2015-11-13

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。






相关文章
|
8月前
|
关系型数据库 虚拟化 UED
Omnissa Horizon Windows OS Optimization Tool 2503 - Windows 系统映像优化工具
Omnissa Horizon Windows OS Optimization Tool 2503 - Windows 系统映像优化工具
309 7
Omnissa Horizon Windows OS Optimization Tool 2503 - Windows 系统映像优化工具
|
3月前
|
安全 Linux iOS开发
SonarQube Server 2025 Release 5 (macOS, Linux, Windows) - 代码质量、安全与静态分析工具
SonarQube Server 2025 Release 5 (macOS, Linux, Windows) - 代码质量、安全与静态分析工具
186 0
SonarQube Server 2025 Release 5 (macOS, Linux, Windows) - 代码质量、安全与静态分析工具
|
4月前
|
安全 Linux C++
PVS‑Studio 7.38 for macOS, Linux & Windows - 代码质量安全静态分析
PVS‑Studio 7.38 for macOS, Linux & Windows - 代码质量安全静态分析
183 0
PVS‑Studio 7.38 for macOS, Linux & Windows - 代码质量安全静态分析
|
5月前
|
安全 Linux iOS开发
Burp Suite Professional 2025.7 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
Burp Suite Professional 2025.7 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
503 0
Burp Suite Professional 2025.7 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
|
7月前
|
安全 Linux iOS开发
PVS‑Studio 7.36 for macOS, Linux & Windows - 代码质量安全静态分析
PVS‑Studio 7.36 for macOS, Linux & Windows - 代码质量安全静态分析
146 1
PVS‑Studio 7.36 for macOS, Linux & Windows - 代码质量安全静态分析
|
9月前
|
网络协议 Linux 网络安全
微软工程师偷偷在用!这款SSH工具让Windows操控CentOS比Mac还优雅!
远程登录Linux服务器是管理和维护服务器的重要手段,尤其在远程办公、云服务管理等场景中不可或缺。通过工具如XShell,用户可以方便地进行远程管理。SSH协议确保了数据传输的安全性,命令行界面提高了操作效率。配置XShell连接CentOS时,需确保Linux系统开启sshd服务和22端口,并正确设置主机地址、用户名和密码。此外,调整字体和配色方案可优化使用体验,解决中文显示问题。
397 21
微软工程师偷偷在用!这款SSH工具让Windows操控CentOS比Mac还优雅!
|
9月前
|
自然语言处理 数据库 iOS开发
DBeaver Ultimate Edtion 25.0 Multilingual (macOS, Linux, Windows) - 通用数据库工具
DBeaver Ultimate Edtion 25.0 Multilingual (macOS, Linux, Windows) - 通用数据库工具
614 12
DBeaver Ultimate Edtion 25.0 Multilingual (macOS, Linux, Windows) - 通用数据库工具
|
9月前
|
监控 Ubuntu Linux
Windows11 WSL2 Ubuntu编译安装perf工具
通过以上步骤,你已经在Windows 11的WSL2中成功编译并安装了 `perf`工具。尽管在WSL2中可能会遇到一些限制,但大部分基本性能分析功能应当可以正常使用。使用 `perf`进行性能分析,可以帮助你更好地理解和优化系统及应用程序的性能。
656 14
|
10月前
|
人工智能 Linux iOS开发
Burp Suite Professional 2025.2 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
Burp Suite Professional 2025.2 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
455 12
Burp Suite Professional 2025.2 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
|
安全 Windows
【Azure Cloud Service】在Windows系统中抓取网络包 ( 不需要另外安全抓包工具)
通常,在生产环境中,为了保证系统环境的安全和纯粹,是不建议安装其它软件或排查工具(如果可以安装,也是需要走审批流程)。 本文将介绍一种,不用安装Wireshark / tcpdump 等工具,使用Windows系统自带的 netsh trace 命令来获取网络包的步骤
280 32