Dom Recenzije Pregled i ocjena poslovnog izdanja preglednika

Pregled i ocjena poslovnog izdanja preglednika

Video: BrowserCheck Bussines Edition от Qualys (Studeni 2024)

Video: BrowserCheck Bussines Edition от Qualys (Studeni 2024)
Anonim

Velike tvrtke imaju IT osoblje odgovorno za praćenje korisnika softvera na svojim računalima. Za male tvrtke zadatak obično pada na krajnje korisnike i jednu IT osobu koja je već opterećena dugim popisom obaveza. Ako korisnik ne ide u korak s ažuriranjima, a IT ne primijeti, to predstavlja sigurnosni rizik. S obzirom na količinu prijetnji koje se temelje na webu, besplatni skener BrowserCheck iz tvrtke Qualys brz je način da se web preglednici i instalirani dodaci ažuriraju.

Cyber-kriminalci imaju mogućnost izbora između napada - kupovine ili stvaranja - koji ciljaju ili na ranjivosti bez ijednog dana ili na starije sigurnosne nedostatke. Potonji tip je puno jeftiniji i lako dostupan. Nedavna istraživanja pokazala su da znatan broj računala ima zastarjeli softver. Ciljanje starijeg softvera može biti prilično unosno.

Qualys nudi BrowserCheck (tri zvjezdice) za osobnu upotrebu i BrowserCheck Business Edition, oboje besplatno. Osobna verzija skenira računalo krajnjeg korisnika i odmah stvara sigurnosni profil. BrowserCheck Business Edition prikuplja rezultate skeniranja sa svakog računala i prikazuje ih na nadzornoj ploči. Na jedan pogled, administrator može reći koji su preglednici i dodaci instalirani. Na Windows strojevima administratori mogu provjeriti i status antivirusne i zaštitne zidine, kao i najnovija sigurnosna ažuriranja putem Windows Ažuriranja. Zahvaljujući automatiziranom skeniranju, BrowserCheck Business Edition omogućava administratorima da zakažu buduće skeniranje kako bi nadgledali sve promjene sigurnosnog profila softvera na računalu.

Početak rada

Prijavio sam se za BrowserCheck Business Edition na web lokaciji Qualys s ne-webmail računom, jer Qualys ne prihvaća adrese web davatelja kao što su Gmail, Yahoo i Hotmail. Tvrtke koje nemaju vlastito ime domene i oslanjaju se na ove usluge e-pošte blokirane su od korištenja skenera, osim ako umjesto njih imaju neku drugu adresu e-pošte.

Tablice i grafikoni na nadzornoj ploči nude prikaz iz ptičje perspektive koliko je nesigurnih preglednika i dodataka u organizaciji. Pregledao sam detaljne rezultate skeniranja za svaki sustav i povijesna izvješća, kao i statistiku platforme, poput najčešće instaliranih dodataka i preglednika.

BrowserCheck podržava verzije poslužitelja i desktop za Windows sve do Windowsa 2000 do Windows 8, Mac OS X i Linux. Izvršio sam osnovno skeniranje pomoću web preglednika za Android, ali ne i za Firefox, i nisam testirao na iOS-u. Qualys također može analizirati alternativne web-preglednike, kao što su Maxthon, Seamonkey i Rockmelt.

BrowserCheck, Administrator

Administrator kontrolira sve postavke BrowserCheck, kao što je istovremeno skeniranje svih preglednika instaliranih na računalu, provjeravanje jesu li antivirus, firewall i Windows Update uključeni (samo za Windows), tražeći nedostajuće Microsoftove sigurnosne nadogradnje (također Windows samo) i postavljanje automatiziranog rasporeda.

Administrator korisnicima može poslati prilagođeni URL za brzo skeniranje naveden u postavkama računa. Kada netko klikne na ovu vezu, BrowserCheck pregledava računalo i sprema rezultate na nadzornu ploču. Skener koji nije instaliran može provjeriti dodatke i broj verzije samo za taj preglednik. Ovo je lijep i jednostavan način da administrator može vidjeti sve rezultate svih strojeva na jednom mjestu. Unatoč tome, bolja je opcija dodatak BrowserCheck.

Administratori mogu e-poštom poslati vezu na dodatak i tražiti od korisnika da ga ručno instaliraju ili gurnuti MSI agent na računala putem softverskog alata za distribuciju ili skripte. Ako organizacija već nije imala alat za distribuciju softvera koji može izbaciti datoteke na korisnička računala, administratori bi se morali pouzdati u korisnike ili im trebati vremena da izrade runde i sami instaliraju dodatak.

BrowserCheck također može biti tih, gdje korisnik ne može vidjeti rezultate skeniranja jer se šalje izravno na nadzornu ploču.

BrowserCheck, na strani korisnika

Sve krajnjeg korisnika koji bi se trebali brinuti je klikanje na vezu za brzo skeniranje iz IT-a za pokretanje skenera bez instaliranja ili preuzimanje i instaliranje dodatka. Administrator određuje što skenirati i koliko često, čineći postupak stvarno jednostavnim za korisnika.

Skener koji se temelji na dodatku prikuplja podatke o uređaju, kao što su operativni sustav i naziv stroja, i rezultate skeniranja povezuje s nazivom stroja na nadzornoj ploči. Rezultati skenera bez instaliranja spremaju se bez podataka o stroju. Korisnije je reći administratoru koje računalo ima zastarjeli Java dodatak, nego samo reći jedno računalo koje je potrebno ažurirati.

Ako "tihi način rada" nije bio uključen, korisnik bi vidio rezultate, popis svih instaliranih dodataka i njihove statuse. BrowserCheck ima 13 različitih vrsta statusa, poput zastarelog i umirovljenog. Najprije se pojavljuju zastarjeli, s crvenim "nesigurnom verzijom" i plavim gumbima "Popravi", a zatim žutim gumbima "Ažuriraj dostupno" kako bi se pokazalo da ažuriranja nisu povezana sa zaštitom. Ažurirani dodaci imaju zelene tipke, a svi oni koje BrowserCheck ne prepozna imaju sive gumbe "Nepoznato".

Klikom na gumbe "Popravi" ili "Ažuriraj dostupno" preuzimaju se najnovije verzije, ali ne možete automatizirati dobivanje najnovijih ažuriranja.

Stranica rezultata skeniranja izgleda vrlo slično Mozillinoj provjeri dodatka. S BrowserCheckom ipak bih mogao vidjeti status dodataka za svaki preglednik, zajedno sa podacima specifičnim za sustav za Windows strojeve. Zabrinuo sam se što je gotovo polovica dodataka BrowserCheck označila kao "nepoznata". Iako je sjajan za Windows OS i uobičajene dodatke, skener ne prepoznaje puno.

Provjera preglednika za sigurnost

Za male tvrtke koje zaostaju u upravljanju zakrpama i redovitim ažuriranjima softvera, BrowserCheck Business Edition odličan je prvi korak. Sigurnost nema ništa lošije od toga da uopće ne radite, pa je mogućnost da vidite koja računala imaju nesigurne preglednike ili nedostaju sigurnosna ažuriranja pozitivan potez.

Ako samo želite brzi sustav koji će vam reći stanje preglednika i operativnih sustava na vašoj Windows mreži, BrowserCheck je dovoljan. Ako nemate način da se MSI automatski implementira na sva računala, BrowserCheck neće biti tako učinkovit koliko ovisite o korisnicima koji će instalirati dodatak. BrowserCheck Business Edition najlakši je način da osigurate da su preglednici i dodaci u vašoj organizaciji ažurirani s najnovijim sigurnosnim zakrpama. Ako vam treba malo više, poput automatiziranog zakrpa, možda će vam trebati ulaganje u snažniju platformu kao što je Panorama9.

Pregled i ocjena poslovnog izdanja preglednika