報復(fù)打擊面闡發(fā)器1.0是一款免費的微軟東西,幫忙軟件開辟者肯定利用對Windows計較機釀成的安然風(fēng)險。報復(fù)打擊面闡發(fā)器對比改變之前和以后的系統(tǒng)狀況快照,是以,用戶可以更好地輿解安裝新利用時系統(tǒng)的改變。
微軟最初開辟報復(fù)打擊面闡發(fā)器是為了幫忙本身的產(chǎn)品開辟,可是在2011年,該公司向公家推出了一款beta版本。自此,微軟做了良多Bug修復(fù)和機能改進。最終,1.0版本具有更少的誤報,并且圖形用戶界面(GUI)機能更強。別的,該產(chǎn)品包含了深進文檔,利用起來更便利。這些改進使得報復(fù)打擊面闡發(fā)器在開辟東西范疇國家棟梁。
微軟報復(fù)打擊面闡發(fā)器簡介
報復(fù)打擊面闡發(fā)器闡發(fā)系統(tǒng)掃描時發(fā)現(xiàn)的新增的或更新的文件和注冊碼。別的還闡發(fā)辦事項目、線程、ActiveX控件、監(jiān)聽端口和各類各樣的其他屬性。
具體來講,當(dāng)在Windows計較機上安裝利用時,報復(fù)打擊面闡發(fā)器會查抄微軟重點提到的安然縫隙。這類編制不合于其他近似的東西,它們只闡發(fā)基于簽名的系統(tǒng)和已知的縫隙。
報復(fù)打擊面闡發(fā)器在完成闡發(fā)后,會生成陳述,顯示更改信息并凸起微軟覺得的首要安然標(biāo)題問題。
報復(fù)打擊面闡發(fā)器可以幫忙IT專業(yè)人士更好地輿解暗藏危險。軟件開辟者和小我軟件商在向Windows系統(tǒng)引進本身產(chǎn)品時,可以不雅察到報復(fù)打擊面的改變。
安然審計員也可利用這款東西評估由新軟件引發(fā)的風(fēng)險,其他IT專業(yè)人士可以經(jīng)由過程它來進修營業(yè)利用產(chǎn)品線若何對報復(fù)打擊面造成影響。即便是安然事務(wù)回饋員也可利用報復(fù)打擊面闡發(fā)器更好地輿解全部系統(tǒng)在查詢拜訪中的狀況。
利用報復(fù)打擊面闡發(fā)器
報復(fù)打擊面闡發(fā)器有兩個首要功能。第一個是掃描Windows系統(tǒng)并為闡發(fā)陳述匯集數(shù)據(jù)。第二個是履行闡發(fā)并按照成果生成陳述。
報復(fù)打擊面闡發(fā)器撐持32位和64位系統(tǒng)。該東西可以從搭載Windows Vista、Windows 7、Windows 8、Windows Server 2008、Windows Server 2008 R2和Windows Server 2012的計較機上匯集數(shù)據(jù)??梢詫θ魏螕纬值腤indows把持系統(tǒng)(除Vista)進行闡發(fā)。假定要匯集Vista數(shù)據(jù),需要在別的一個把持系統(tǒng)上履行闡發(fā)。
用戶可以經(jīng)由過程它的GUI(近似.exe)或號令行東西(近似asa.exe)啟動報復(fù)打擊面闡發(fā)器。利用GUI時,Windows計較機中必需安裝.NET Framework 4。
在匯集數(shù)據(jù)過程中,報復(fù)打擊面闡發(fā)器需要兩個系統(tǒng)狀況快照。一個是在產(chǎn)品安裝之前,一個是在產(chǎn)品安裝以后。報復(fù)打擊面闡發(fā)器將狀況信息存儲在微軟Cabinet(CAB)文件中。初始快照稱為“基線掃描”,軟件安裝后的快照稱為“產(chǎn)品掃描”。
報復(fù)打擊面闡發(fā)器在一個新安裝的把持系統(tǒng)版本的機械上工作最超卓。在獲得了基線掃描以后,安裝產(chǎn)品,并建設(shè)盡可能多的選項,特別是那些一路最大年夜安然風(fēng)險的選項,好比防火墻授權(quán)拜候。然后,運行利用,并獲得第二個快照。
一旦匯集了數(shù)據(jù),產(chǎn)生了兩個快照CAB文件,你便可利用報復(fù)打擊面闡發(fā)器履行闡發(fā)——可以在匯集數(shù)據(jù)的計較機上(除Vista)或別的一臺Windows計較機長進行。履行闡發(fā)的計較機上必需安裝了.NET Framework 4。
報復(fù)打擊面闡發(fā)器將會查抄和對比這些文件,然后生成辨認(rèn)系統(tǒng)狀況改變的陳述和可能存在的安然標(biāo)題問題。你可以在IE、谷歌Chrome或Mozilla Firefox中查看該陳述。假定該東西辨認(rèn)出安然標(biāo)題問題,該陳述會包含指向更多信息的連接。
在查看了陳述和措置了辨認(rèn)的安然標(biāo)題問題以后,你應(yīng)當(dāng)在一個潔凈的Windows安裝中再次進行掃描??赡苄枰啻螔呙瑁钡綄髲?fù)打擊面闡發(fā)器的陳述內(nèi)容知足為止。
假定利用beta版本的報復(fù)打擊面闡發(fā)器進行闡發(fā),起首需要新的掃描。報復(fù)打擊面闡發(fā)器1.0和beta版本不兼容,是以對beta CAB文件沒有感化。
假定你想基于之前成立的掃描完成一個項目,那么對峙利用beta版本,直到完成開辟周期??墒且耐?,beta版本免費限時利用。
報復(fù)打擊面闡發(fā)器帶來的好處
企業(yè)不會拿安然往冒險。報復(fù)打擊面闡發(fā)器是免費的微軟產(chǎn)品,是以那些構(gòu)建和實施Windows利用的開辟任務(wù)沒有來由不利用該東西。
在撐持的Windows系統(tǒng)中,報復(fù)打擊面闡發(fā)器將匯集和闡發(fā)安然數(shù)據(jù),然后將成果生成一個基于瀏覽器的陳述。過往,辨認(rèn)這些標(biāo)題問題需要一系列東西,可是微軟將這些功能歸并到一個伶仃的軟件包中。這節(jié)流了IT治理員們措置縫隙的時候,而不是破鈔大年夜量時候往找縫隙。