Kompiuterinis auditas naudojant „WinAudit“

Turinys

„WinAudit“ yra nemokama programinė įranga, naudojama informacijai rinkti iš kompiuterio. Jis veikia „Windows“. Šis įrankis gali analizuoti aparatinę įrangą, programinę įrangą ir konfigūracijas, kurias turime vartotojo lygiu. „WinAudit“ programinė įranga leidžia mums nustatyti, kokias programas ir įrenginius įdiegėme savo kompiuteryje, taip pat padeda nustatyti, ar turime nelegalios ar nelicencijuotos programinės įrangos.

Kiekviena audito ataskaita gali būti naudojama norint nustatyti, kokiai programinės įrangos vartotojams leidžiama prieiga ir kokie jų vaidmenys. „Winaudit“ nereikia įdiegti, mes tiesiog turime jį atsisiųsti ir išpakuoti, tada vykdome jį dukart spustelėdami jo pradžios piktogramą.

Tai įrankis naudojamas kompiuterinėje kriminalistikoje nes jį galima nukopijuoti į išorinį saugojimo įrenginį, kad būtų galima gauti informacijos iš vieno ar kelių kompiuterių. Visi surinkti duomenys yra kataloguojami ir suskirstomi į kategorijas, kad būtų lengviau juos vėliau skaityti ir analizuoti.

„WinAudit“ galime atsisiųsti iš oficialios svetainės, tai yra nešiojama programa diegti nereikia. Paleidus „WinAudit“, programinė įranga automatiškai pradės nuskaityti duomenis, taip pat galime spustelėti mygtuką Surinkti norėdami pradėti nuskaitymą rankiniu būdu.

Kai nuskaitymas bus baigtas, kiekvieną ataskaitą galime eksportuoti į:

  • HTML
  • CSV
  • MySQL
  • SQL serveris
  • „PostgreSQL“

Norėdami eksportuoti į duomenų bazę, turime turėti atitinkamą duomenų bazės serverį.
Toliau matysime ataskaitą ir kai kurias jos kategorijas:

Sistemos apžvalgaČia matome kompiuterio pavadinimą ir vaidmenį, kurį jis atlieka, jei jis prijungtas prie tinklo, kokią operacinę sistemą jis turi, tam tikrą informaciją apie aparatūrą, pvz., Procesorių, atmintį, monitorių ir paskutinio atnaujinimo datą.

Įdiegta programinė įrangaTai rodo mums aktyvią įdiegtą programinę įrangą, kuri nėra aktyvi, taip pat nurodo diegimo kelią, kokius naudojimo leidimus jis turi, kada jis buvo įdiegtas ir kas yra gamintojas.

Vienas iš skyrių, kuris gali būti įdomus a auditas - tai, kiek kartų programinė įranga buvo naudojama per pastarąsias 30 dienų kiekvienam kompiuterio kompiuterio vartotojui duomenų lygiu. Mes taip pat galime patikrinti, kada jis buvo naudojamas paskutinį kartą ir kuris vartotojas jį naudojo pagal vartotojo nustatymus ir leidimus.

Operacinė sistemaTai suteikia pagrindinę informaciją apie operacinės sistemos ypatybes.

Periferiniai įrenginiaiŠiame skyriuje rodomi periferiniai įrenginiai, prijungti prie mūsų kompiuterio, taip pat tinklo spausdintuvai. „WinAudit“ negali nuskaityti ar išanalizuoti tinkle rastų išorinių įrenginių, o tik nurodys, prie kurių kompiuteris prijungtas, jei yra žurnalas, jis gali parodyti, kurie įrenginiai buvo pasiekti.

Kiekvienas rastas įrenginys pateikia ataskaitą su išsamiu to periferinio įrenginio aprašymu. Pvz., Jei buvo įdiegta pelė, rodomas mygtukų skaičius, taip pat jei šie mygtukai yra apversti, taip pat gali būti parodyta, ar komponente yra programinės įrangos ar tvarkyklės atnaujinimų, ar įrenginio nebėra tinklas.

SaugumasSistemos saugumo skyriuje rodomi parametrai, registrai ir paslaugos, apsaugančios kompiuterį ir valdančios vartotoją.

„WinAudit“ leidžia patikrinti kompiuterio saugumą Kalbant apie duomenis pagal funkcionalumą, juose nerodomi neskelbtini duomenys, tokie kaip slaptažodžiai, o tai, kokius leidimus ir veiksmus gali atlikti vartotojas, o kai kuriais atvejais tam tikroms užduotims atlikti būtinos administratoriaus teisės.

Saugos įrašasŠioje kategorijoje galime pamatyti saugos žurnalas, atidaryti prievadai, saugos nustatymai, vartotojo leidimai taip pat programinė įranga ir atnaujinimai. Taip pat galime matyti tokius saugumo įrašo laukus kaip „LanManServer AutoDisconnect“, tai yra laikas, per kurį kompiuteris bus atjungtas nuo tinklo, jei jis nebus aktyvus, pagal numatytuosius nustatymus laikas yra 15 minučių.

Grupės ir vartotojaiČia matome grupių ir vartotojų paskyrų įrašą, taip pat galime matyti grupėms ir naudotojams priskirtus leidimus, taip pat matome, kada vartotojas paskutinį kartą buvo prisijungęs su data ir laiku.

„Windows“ tinklaiČia matome ryšius su įrenginiais ir bendrinamus išteklius. Taip pat matome IP nustatymus ir kai kuriuos kitus duomenis, pvz., Kompiuterio ryšio greitį.

Suplanuotos užduotysŠioje kategorijoje rodomas veiksmų ar paslaugų, kurios turėtų būti vykdomos reguliariai, sąrašas. Taip pat galime pamatyti paskutinį kartą, kada jis buvo paleistas, ir kada jis bus paleistas kitą kartą, kad galėtume turėti įrašą apie atnaujinimus ar vykdomas užduotis.

Veikimo laiko statistikaŠi statistika leidžia mums nustatyti sistemos prieinamumą, paleidimą ir išjungimą, jie gali būti įdomūs, jei tai yra serveris.

Klaidų žurnalai arba gedimų žurnalasŠi kategorija yra labai įdomi, nes ji leidžia mums turėti istorinį įrašą apie klaidas, kurias sukėlė operacinė sistema, programos ir paslaugos, kurias vykdome kompiuteryje.

Yra dar viena kategorija, tokia kaip procesoriai, „RAM“ atmintis, fiziniai diskai, leidžiantys mums žinoti gamintojo pavadinimą, serijos numerį ir įrenginio duomenis. Mes matėme įdomiausias audito kategorijas, nors jis apima daug daugiau susijusių su aparatine įranga ir fiskaliniais prietaisais. Jei norite ir toliau matyti saugumo problemas, nepraleiskite naujausios informacijos skiltyje:

IT saugumo pamokos

wave wave wave wave wave