Microsoft Baseline Security Analyzer

このエントリーをはてなブックマークに追加
1名無しさん@お腹いっぱい。
マイクロソフトのサイトで公開されている【Microsoft Baseline Security Analyzer】(以下【セキュリティアナライザー】)という
ツールを使って、パソコン全体の調査をしてセキュリティ設定の不備がないかどうかをチェックすることができます。
http://www.microsoft.com/japan/technet/security/tools/mbsahome.mspx#xsltsection124121120120

解説サイト
http://kaiteki-pc.com/xfsection+article.articleid+36.htm
2名無しさん@お腹いっぱい。:2006/11/23(木) 07:42:00
3名無しさん@お腹いっぱい。:2006/11/23(木) 13:26:39
>>1
GJ

すげーーーーーーーーーーーーー
4名無しさん@お腹いっぱい。:2006/11/23(木) 17:15:35
>>1
うほ
なんかいいかもw
5名無しさん@お腹いっぱい。:2006/11/23(木) 17:45:06
>>1
インスコする価値あるのけ?
6名無しさん@お腹いっぱい。:2006/11/23(木) 19:39:15
1の解説サイトは古い。今はもう2.0まで出てる。

>5
自分のPCの状況チェックしたいなら、いっぺん試してみると良い。
7名無しさん@お腹いっぱい。:2006/11/23(木) 23:42:05
試しにインストしてみたけど、なかなかいいかもしれない
特にメーカー製のデフォルトで使ってる人は一度試してみた方がいい
意外と穴があった
8名無しさん@お腹いっぱい。:2006/11/24(金) 00:24:56
遊び半分で入れてみたけど後悔はなかった
むしろ入れてよかったよ
とりあえず一回は入れてみる価値はあるとおもふ
9名無しさん@お腹いっぱい。:2006/11/24(金) 01:07:52
感想
普通ですね
特に問題なしでしたw
10名無しさん@お腹いっぱい。:2006/11/24(金) 18:53:18
寂しいスレだな
11名無しさん@お腹いっぱい。:2006/11/24(金) 18:58:53
今更の感が否めないからな。
12名無しさん@お腹いっぱい。:2006/11/25(土) 00:35:10
まあ一回くらいは入れる価値はあるだろ
13名無しさん@お腹いっぱい。:2006/11/25(土) 14:46:16
使った後、どうすればいいか迷うソフトでつね
ほんとどうしよう
14名無しさん@お腹いっぱい。:2006/11/25(土) 16:10:16
どうやればアンインス子出来るの?
15名無しさん@お腹いっぱい。:2006/11/25(土) 16:10:52
コントロールパネルを知っているだろう?
あれを使う。
16名無しさん@お腹いっぱい。:2006/11/25(土) 16:23:36
>>15
なるほどプログラムの追加と削除からアンインスコしてもいいんだね
17名無しさん@お腹いっぱい。:2006/11/25(土) 23:56:46
>>6
2.0.1まで出てるよ
18名無しさん@お腹いっぱい。:2006/11/26(日) 16:25:29
1回使ってアンスコしました。
19名無しさん@お腹いっぱい。:2006/11/26(日) 16:28:00
こんなの分かってることしか検査しないだろ。
20名無しさん@お腹いっぱい。:2006/11/26(日) 17:23:17
結構面白い
21名無しさん@お腹いっぱい。:2006/11/26(日) 18:25:24
MBSAインスコしてスキャンし問題がないことを確認して
Acronis True Imageでインスコ直前の状態に戻しました。
22名無しさん@お腹いっぱい。:2006/11/26(日) 19:56:02
約2、3年前に英語版落としてインスコせずにうっかりPCの中に放っておいてたけど日本語版ようやく出たの?
23名無しさん@お腹いっぱい。:2006/11/26(日) 20:04:01
とっくに出てたわけだが・・・
24名無しさん@お腹いっぱい。:2006/11/26(日) 22:19:31
XPSP2のノーパソにMBSA2.0.1インスコしたけどスキャンできねー。
セキュリティ更新プログラムデータベースのダウンロードに失敗しました、と警告が出て
カタログ ファイルが壊れているか、またはカタログが無効ですといわれてしまう。

誰か解決法を教えてくれ。

25名無しさん@お腹いっぱい。:2006/11/26(日) 23:40:54
リスク大だってwwwww
26名無しさん@お腹いっぱい。:2006/11/27(月) 06:49:03
試してみたけど微妙なソフトだな・・・
27名無しさん@お腹いっぱい。:2006/11/27(月) 14:30:09
>>24
もしかしたら砂箱fwとかの問題ではないのか?ちゃんと許可してる?
2824:2006/11/27(月) 21:41:32
>>27
おおっ。レスサンクス!

砂箱fwって何のことかわからないけど、ファイアウォールのこと?
それだったら俺はZAのフリーの奴を使ってて許可しています。
試しにノーガードでスキャンさせても同じ結果たったorz・・・

何とか解決させようとマイクロソフトのサイトでヘルプ見てたら、「判んなかったらニュースグループ
でもみろや」みたいなことが書いてあったので見にいったら、他にも俺と同じエラーがでて困っている
人が投稿していた。(> I have MBSA 2.01 but cannot scan anything as I keep getting the message
that the security catalog file is damaged or invalid.)
ただ、今のところレスが付いていないので解決法を盗み見ることができん。

引き続き誰か解決策判る方、うぇるかむ!ぷりーず!


2924:2006/11/30(木) 00:19:48
自己レス・・・(´・ω・`)ショボーン

マイクロソフトのマイクって奴が解決法をレスしていた。
それで俺の場合うまくいったので、ここに記録しとく。

1.新しいwsusscn2.cab catlogを以下からダウンロードする。
ttp://go.microsoft.com/fwlink/?LinkId=76054

2.ダウンロードしたwsusscn2.cabを以下に置く。
C:\Documents and Settings\ユーザー名\Local Settings\Application Data\Microsoft\MBSA\2.0\Cache

これでOK牧場。
以上おわり。 .

30名無しさん@お腹いっぱい。:2006/12/06(水) 09:36:14
こういう脆弱性のスキャンならNessusも面白い。
英語版しかないけど、日々updateされるプラグインを元に検査してくれる。
31名無しさん@お腹いっぱい。:2006/12/06(水) 16:47:18
これで検査したら1箇所だめなとこ発見
32名無しさん@お腹いっぱい。:2006/12/10(日) 00:12:24
ダメなとこ修正した後はこのアプリはどうしたらいいの?
33名無しさん@お腹いっぱい。:2006/12/10(日) 20:14:49
カタログがぶっ壊れたとか言って再インスコしても検査してくれねえ
34名無しさん@お腹いっぱい。:2007/01/03(水) 09:30:19
誰もいない・・・
35名無しさん@お腹いっぱい。:2007/01/03(水) 18:48:53
MBSA 1.0の頃から使用しているオイラが来ましたよっと
オイラはこれはセキュリティスキャナーとしてよりも、単に
WindowsとOfficeの修正パッチのダウンロード用に使ってる

Windows Updateで以前トラブって以来WUは信用してないので、
修正パッチのダウンロードリンクまで出してくれるMBSAは重宝してる


オンライン環境ではMBSAはそのまま使用するだけなんだけど、
オフラインで使用するにはちょっとコツが入るので方法を書いてみた
36名無しさん@お腹いっぱい。:2007/01/03(水) 18:50:37

■完全にオフラインなPCでMBSAを使用する方法

現在のMBSAのバージョンは2.0.1

1.ここから本体をダウンロードしてインストールする
ttp://www.microsoft.com/japan/technet/security/tools/mbsa2/default.mspx#EXD

2.Windows Update Agent用のスタンドアロンインストーラがないとスキャンが失敗するのでダウンロード&インストール
ttp://download.windowsupdate.com/v6/windowsupdate/redist/standalone/WindowsUpdateAgent20-x86.exe

x64 Edition(64bit版)を使用している人はこっち
ttp://download.windowsupdate.com/v6/windowsupdate/redist/standalone/WindowsUpdateAgent20-x64.exe


3.MBSA情報ファイルの導入
ttp://go.microsoft.com/fwlink/?LinkId=76054
↑ここからwsusscn2.cabをダウンロードして、
C:\Documents and Settings\<ユーザー名>\Local Settings\Application Data\Microsoft\MBSA\2.0\Cache
に置く(このフォルダが無い場合、自分で作るか一度MBSAを起動してスキャンを実行すると作成される)

4.WorkstationサービスとServerサービスが起動していないとスキャンできないので起動しておく
この2つのサービスがPCに存在すらしていない場合は、コントロールパネルのネットワーク接続で
Microsoft ネットワーク用クライアントとMicrosoft ネットワーク用ファイルとプリンタ共有をインストールしておく
(インストールしてもチェックをつけなければ使用されないので大丈夫)


5.MBSAを起動して、「単一のコンピュータをスキャンする」-「セキュリティ更新プログラムをチェックする」にある
「Microsoft Updateとスキャンの前提条件に対してコンピュータを構成する」
「詳細なUpdate Servicesオプション」
の2つのチェックをオフにする(オンだとオフラインではスキャンでエラーになる)
37名無しさん@お腹いっぱい。:2007/01/09(火) 09:43:55
めんどくさいね
Microsoft Updateでじゅうぶんだよ
割れ使いは面倒だね
38名無しさん@お腹いっぱい。:2007/01/25(木) 18:45:48
>>37
いや、割れとか関係なく、オンライン環境にないPCでは
>>36の手段を踏まないとスキャンができない
39名無しさん@お腹いっぱい。:2007/03/27(火) 22:35:55
「カタログ ファイルが壊れているか、またはカタログが無効です」が
どうしても消えない。>>36が書いていることは全部やった。mbsacli.exeで
コマンドラインから実行すると、「セキュリティの CAB ファイルを
読み込めません (署名確認に失敗しました)」って怒られる。

どうしたらいいのだ?

MBSA2.0.1
WinXP SP2

ちなみに、MBSA1.2.1は動くんだよねぇ。。。
40名無しさん@お腹いっぱい。:2007/04/03(火) 01:55:35
age
41名無しさん@お腹いっぱい。:2007/04/08(日) 03:57:05
>>39
Automatic Updateとかいうサービスが無効だと駄目かも
42名無しさん@お腹いっぱい。:2007/11/25(日) 15:18:36
まだ、VISTAには対応してないんだっけ?
43名無しさん@お腹いっぱい。:2008/05/20(火) 01:23:19
コンピュータのセキュリティ構成をスキャンして、チェックするためのツールである、Microsoft Baseline Security Analyzer (MBSA) の最新バージョンとなる 2.1 が公開されました。
MBSA 2.1 では、Windows Vista, Windows Server 2008 に対応したこと、64bit 版のサポートが、主な変更点です。MBSA はダウンロードセンターからダウンロードできます。
ttp://www.microsoft.com/japan/technet/security/tools/mbsahome.mspx

ttp://blogs.technet.com/stanabe/archive/2008/05/07/mbsa-2-1-released.aspx

大亀で悪いが
>>39
「カタログ ファイルが壊れているか、またはカタログが無効です」
ってのは「パケットモニタ関連ソフト」が入ってないか?
あくまでも俺の場合だが「DCさくら」使っていて設定の
Internet Explorerとの連携を一度だけはずしたら、以降普通に使えてる。
何故か解らんがIEとの連携元通りに戻しても、以降普通に使えてる。
>>ちなみに、MBSA1.2.1は動くんだよねぇ。。。
これは解らぬが.....
44名無しさん@お腹いっぱい。:2009/06/25(木) 20:31:33
45名無しさん@お腹いっぱい。:2009/09/30(水) 19:13:40
なんかアプリの動作がモッサリなんだが
46名無しさん@お腹いっぱい。:2009/09/30(水) 19:53:51
なかなか動作は軽いな
入れたばかりだから分からないが
47 ◆10.9/2taLY :2009/10/01(木) 18:26:11
質問させていただけませんでしょうか?
【質問内容】
今まで、XP pro を使用しておりMBSAでDLしてパッチをあてておりました。
この度、Vista に変えた所、MBSAでDLしたCABファイルの中に
実行ファイルらしきものがなく、パッチをあてれず困っております。

DLしたCABファイルは下記のものです。
ttp://download.windowsupdate.com/msdownload/update/software/secu/2009/08/windows6.0-kb970710-x86_7418581bdf5f6f4b9146bac11729503304cc460a.cab

どなたか対処方をご存知の方、
おられましたら教えていただけませんでしょうか?
よろしくお願い致します。
48名無しさん@お腹いっぱい。:2009/10/03(土) 19:03:13

>□この板は、色々な製品ユーザーや社員を装って
>自演で荒らす農奴32厨が常駐しているのでご注意を。
>
>□農奴32厨情報テンプレ
>http://pc11.2ch.net/test/read.cgi/sec/1187681559/81-167
>http://mamono.2ch.net/test/read.cgi/tubo/1253431254/
49名無しさん@お腹いっぱい。:2010/09/14(火) 21:54:56
スタンドアロンのダウンロードリンク消えた?
50名無しさん@お腹いっぱい。:2010/09/18(土) 10:16:07
51名無しさん@お腹いっぱい。:2010/09/20(月) 09:03:47
2.2にアップデートしたらセキュリティレポートからダウンロードボタンが消えた。
今までも.cab拡張子のファイルを使ってたわけじゃないので、個人的には大した問題ではないが。
52名無しさん@お腹いっぱい。:2010/09/20(月) 20:13:01
やっぱ消えたのか
なんの価値もなくなったな・・・
53名無しさん@お腹いっぱい。:2010/09/20(月) 20:24:05
もうPSIでいいような気がしてきた
54名無しさん@お腹いっぱい。:2011/01/10(月) 14:09:46
male.Body = vbcrlf&"kindly check the attached LOVELETTER coming from me."
55名無しさん@お腹いっぱい。:2012/02/24(金) 20:08:29.54
56名無しさん@お腹いっぱい。:2012/10/11(木) 08:12:40.51
創,価
死,ね
創,価
死,ね
創,価
死,ね
創,価
死,ね
創,価
死,ね
創,価
死,ね
創,価
死,ね
創,価
死,ね
創,価
死,ね
創,価
死,ね
創,価
死,ね 
創,価
死,ね 
57名無しさん@お腹いっぱい。:2014/12/16(火) 18:39:47.92
このJanestyleでこのスレ開くとLove Letter.Bが検出されるのはなぜ?
58名無しさん@お腹いっぱい。
てs