Uruchamianie ręcznego skanowania narażenia na atak Temat nadrzędny

Procedura

  1. Aby uruchomić skanowanie luk w zabezpieczeniach na komputerze serwera OfficeScan, przejdź do lokalizacji <Folder instalacji serwera>\PCCSRV\Admin\Utility\TMVS i kliknij dwukrotnie plik TMVS.exe. Zostanie wyświetlona konsola narzędzia Trend Micro Vulnerability Scanner. Aby uruchomić skanowanie narażenia na atak na innym komputerze z systemem Windows Server 2003, Server 2008, Vista, 7, 8 lub Server 2012:
    1. Na serwerze OfficeScan przejdź do lokalizacji <Folder instalacji serwera>\PCCSRV\Admin\Utility.
    2. Skopiuj folder TMVS na inny komputer.
    3. Na innym komputerze otwórz folder TMVS i kliknij dwukrotnie plik TMVS.exe.
      Zostanie wyświetlona konsola narzędzia Trend Micro Vulnerability Scanner.
    Uwaga
    Uwaga
    Narzędzia nie można uruchamiać za serwera terminali.
  2. Przejdź do sekcji Skanowanie ręczne.
  3. Wpisz zakres adresów IP komputerów, które mają być skanowane.
    1. Wpisz zakres adresów IPv4.
      Uwaga
      Uwaga
      Narzędzie Vulnerability Scanner umożliwia sprawdzanie zakresu adresów IPv4 tylko w przypadku uruchomienia go na hoście wykorzystującym wyłącznie protokół IPv4 lub na hoście z dwoma stosami. Narzędzie Vulnerability Scanner obsługuje jedynie zakres adresów IP klasy B, na przykład od 168.212.1.1 do 168.212.254.254.
    2. W przypadku zakresu adresów IPv6 wpisz prefiks IPv6 i długość.
      Uwaga
      Uwaga
      Narzędzie Vulnerability Scanner umożliwia sprawdzanie zakresu adresów IPv6 tylko w przypadku uruchomienia go na hoście wykorzystującym wyłącznie protokół IPv6 lub na hoście z dwoma stosami.
  4. Kliknij Ustawienia.
    Zostanie wyświetlony ekran Ustawienia.
  5. Skonfiguruj następujące ustawienia:
    1. Ustawienia polecenia ping: Narzędzie Vulnerability Scan może wysyłać polecenie „ping” na adresy IP określone w poprzednim kroku w celu sprawdzenia, czy są one obecnie używane. Jeśli host docelowy używa adresu IP, narzędzie Vulnerability Scanner może określić system operacyjny hosta. Szczegółowe informacje zawiera sekcja Ustawienia polecenia ping.
    2. Metoda pobierania opisów komputerów: W przypadku hostów, które odpowiadają na polecenie „ping”, narzędzie Vulnerability Scanner może pobrać dodatkowe informacje o tych hostach. Szczegółowe informacje zawiera sekcja Metoda pobierania opisów komputerów.
    3. kwerenda dotycząca produktu: Narzędzie Vulnerability Scanner może sprawdzać obecność oprogramowania zabezpieczającego na hostach docelowych. Szczegółowe informacje zawiera sekcja Kwerenda dotycząca produktu.
    4. Ustawienia serwera OfficeScan: Ustawienia te należy skonfigurować, aby narzędzie Vulnerability Scanner automatycznie instalowało klienta OfficeScan na niezabezpieczonych hostach. Ustawienia serwera identyfikują serwer macierzysty klienta OfficeScan i poświadczenia administracyjne w celu użycia podczas logowania na hostach. Szczegółowe informacje zawiera sekcja Ustawienia serwera OfficeScan.
      Uwaga
      Uwaga
      Pewne warunki mogą uniemożliwiać instalację klienta OfficeScan na hostach docelowych. Szczegółowe informacje zawiera sekcja Wytyczne dotyczące instalowania klienta OfficeScan przy użyciu narzędzia Vulnerability Scanner.
    5. Powiadomienia: Narzędzie Vulnerability Scanner może wysyłać wyniki skanowania narażenia na atak do administratorów OfficeScan. Może także wyświetlać powiadomienia na niezabezpieczonych hostach. Szczegółowe informacje zawiera sekcja Powiadomienia.
    6. Zapisz wyniki: Oprócz wysyłania wyników skanowania narażenia na atak do administratorów, narzędzie Vulnerability Scan umożliwia także zapisywanie wyników do pliku .csv. Szczegółowe informacje zawiera sekcja Wyniki skanowania narażenia na atak.
  6. Kliknij przycisk OK.
    Ekran Ustawienia zostanie zamknięty.
  7. Kliknij przycisk Start.
    Wynik skanowania zostanie wyświetlony w tabeli Wyniki na karcie Skanowanie ręczne.
    Uwaga
    Uwaga
    Jeśli na komputerze jest uruchomiony system operacyjny Windows Server 2008 lub Windows Server 2012, w tabeli Wyniki nie są wyświetlane informacje o adresie MAC.
  8. Aby zapisać wyniki do pliku oddzielanego przecinkami (CSV), kliknij polecenie Eksportuj, wskaż folder, w którym ma zostać zapisany plik, a następnie wpisz nazwę pliku i kliknij polecenie Zapisz.