常见问题

如何使用WebTrendS进行服务器安全评估

时间:2018-12-03 14:03 点击:

  1、首先我们需要到WebTrends公司官网(www.webtrends.com)下载NetIQSecurityAnalyzer,

  2、安装完毕,当问你是否运行AutoSync时,我们选择No,当然以后我们想运行也可以,然后我们需要重新启动系统

  3、点击开始菜单.->程序->InetIQSecurityAnalyzer->NetIQSecurityAnalyzer来运行程序,当需要输入注册码时,从教师处索取,程序的主界面窗口如下图:

如何使用WebTrendSSecurityAnalyzer进行安全评估

  4、我们看到在SecurityAnalyzer下面有六个不同级别测试的策略文件:,最上面的是CriticalSecurityAnalysisofLocalhost,这个级别的定制为扫描本机最重要的一些安全风险因素;根据不同的需求我们可以选择相应的策略或者制定一个新的策略文件。

  5、在本例中我们选择第一项并点击工具栏上的Scan按纽,选择NewScan并按OK开始扫描,这可能会花几分种甚至更长的时间,当扫描结束后,一个标题为"SA--CriticalSecurityAnalysisOflocalhost"的窗口出现,如下图:

 

  我们选中Vulnerabilities项,显示出在你本机三种不同级别的风险因素,即High、Medium、Low默认情况下在右栏中显示的为High级别的风险,我们可以选中右栏中的某一项并点击下栏中的Description,那么有关些风险因素的详细描述就会出现在Descriptin下面:可以通过点击FiexedNeeded来查看哪些漏洞是我们需要修复的。

  6、我们还可以使用此程序创建一个容易阅读的HTML文档报告以方便我们进一步分析,选中CriticalSecurityAnalysisoflocalhost并点击工具栏上的Report按纽,程序开始自动生成页,这可能会需要花几分钟时间。

如何使用WebTrendSSecurityAnalyzer进行安全评估

  7、当报告创建完毕后,会自动打开你的浏览器显示出结果,我们点击HostVulnerabilities链接并选中MostVulnerableHostsGraph,会看到下面结果:

如何使用WebTrendSSecurityAnalyzer进行安全评估

  从图中我们可以看到对于本机扫描后所存在的一些安全漏洞,其中High风险级别和Medium以及Low级别各存在多少风险因素我们都可以很直观的看到。借助这种工具来发现系统目前存在的问题,对于我们在预防黑客攻击时有着非常重要的意义。