리뷰 Browsercheck 비즈니스 에디션 검토 및 평가

Browsercheck 비즈니스 에디션 검토 및 평가

비디오: Dealing with Cross Browser Compatibility (십월 2024)

비디오: Dealing with Cross Browser Compatibility (십월 2024)
Anonim

대기업에는 컴퓨터에있는 소프트웨어 사용자를 추적하는 IT 담당자가 있습니다. 중소 기업의 경우 작업은 일반적으로 최종 사용자와 IT 담당자 한 명에게 이미해야 할 일이 많습니다. 사용자가 업데이트를 유지하지 않고 IT 부서가이를 알지 못하면 보안 위험이 있습니다. 웹 기반 위협의 양을 고려할 때 Qualys의 무료 BrowserCheck 스캐너는 웹 브라우저 및 설치된 플러그인을 최신 상태로 유지하는 빠른 방법입니다.

사이버 범죄자는 제로 데이 취약점 또는 오래된 보안 결함을 대상으로하는 공격을 구매하거나 만들 수 있습니다. 후자의 유형은 훨씬 저렴하고 쉽게 구할 수 있습니다. 최근 연구에 따르면 상당수의 컴퓨터가 오래된 소프트웨어를 실행하는 것으로 나타났습니다. 오래된 소프트웨어를 타겟팅하는 것은 수익성이 높습니다.

Qualys는 개인용 BrowserCheck (별 3 개)와 BrowserCheck Business Edition을 모두 무료로 제공합니다. 개인용 버전은 최종 사용자의 컴퓨터를 검사하고 즉시 보안 프로필을 생성합니다. BrowserCheck Business Edition은 각 컴퓨터에서 스캔 결과를 수집하여 대시 보드에 표시합니다. 한 눈에 관리자는 설치된 브라우저 및 플러그인을 알 수 있습니다. Windows 컴퓨터의 경우 관리자는 Windows Update를 통해 바이러스 백신 및 방화벽 보호 상태와 최신 보안 업데이트를 확인할 수 있습니다. 자동 검사 덕분에 BrowserCheck Business Edition을 통해 관리자는 컴퓨터 소프트웨어 보안 프로필의 변경 사항을 모니터링하기 위해 향후 검사를 예약 할 수 있습니다.

시작하기

Qualys는 Gmail, Yahoo 및 Hotmail과 같은 웹 제공 업체의 주소를 허용하지 않으므로 웹 메일 이외의 계정으로 Qualys 사이트에서 BrowserCheck Business Edition에 가입했습니다. 자체 도메인 이름이없고 이러한 이메일 서비스에 의존하는 비즈니스는 대신 사용할 다른 이메일 주소가없는 한 스캐너를 사용하지 못하도록 차단됩니다.

대시 보드의 표와 그래프는 조직에있는 안전하지 않은 브라우저 및 플러그인의 수를 조감 적으로 보여줍니다. 각 시스템 및 기록 보고서에 대한 자세한 스캔 결과와 가장 자주 설치되는 플러그인 및 브라우저와 같은 플랫폼 통계를 보았습니다.

BrowserCheck는 Windows 2000에서 Windows 8, Mac OS X 및 Linux까지 서버 및 데스크탑 Windows 버전을 지원합니다. Android 용 기본 웹 브라우저를 사용하여 기본 스캔을 실행했지만 Firefox에서는 실행하지 않았으며 iOS에서 테스트하지 않았습니다. Qualys는 Maxthon, Seamonkey 및 Rockmelt와 같은 대체 웹 브라우저를 분석 할 수도 있습니다.

BrowserCheck, 관리자

관리자는 컴퓨터에 설치된 모든 브라우저를 동시에 검색하고 바이러스 백신, 방화벽 및 Windows Update가 켜져 있는지 확인 (Windows 만 해당)하여 Microsoft Security Update가 누락되었는지 확인 (예: Windows)하는 등 모든 BrowserCheck 설정을 제어합니다. 자동화 된 스케줄러를 설정합니다.

관리자는 계정 설정에 나열된 사용자 정의 된 빠른 검색 URL을 사용자에게 보낼 수 있습니다. 누군가이 링크를 클릭하면 BrowserCheck가 컴퓨터를 검색하여 결과를 대시 보드에 다시 저장합니다. 설치되지 않은 스캐너는 해당 브라우저의 플러그인 및 버전 번호 만 확인할 수 있습니다. 이는 관리자가 모든 시스템의 모든 결과를 한 곳에서 볼 수있는 훌륭하고 간단한 방법입니다. 그럼에도 불구하고 BrowserCheck 플러그인이 더 나은 옵션입니다.

관리자는 플러그인에 대한 링크를 이메일로 보내 사용자에게 수동으로 설치하도록 요청하거나 소프트웨어 배포 도구 또는 스크립트를 통해 MSI 에이전트를 컴퓨터로 푸시 할 수 있습니다. 조직에 파일을 사용자 컴퓨터로 푸시 할 수있는 소프트웨어 배포 도구가없는 경우 관리자는 사용자에게 의존하거나 시간을내어 플러그인을 설치해야합니다.

BrowserCheck는 사용자가 스캔 결과를 대시 보드로 직접 보낼 때 스캔 결과를 볼 수없는 경우 무음 상태 일 수도 있습니다.

BrowserCheck, 사용자측

최종 사용자가 걱정하지 않아도되는 것은 IT에서 빠른 스캔 링크를 클릭하여 무 설치 스캐너를 실행하거나 플러그인을 다운로드하여 설치하는 것입니다. 관리자는 스캔 대상 및 빈도를 결정하여 사용자에게 프로세스를 매우 간단하게 만듭니다.

플러그인 기반 스캐너는 운영 체제 및 시스템 이름과 같은 시스템 정보를 수집하고 스캔 결과를 대시 보드의 시스템 이름과 연관시킵니다. 설치하지 않은 스캐너 결과는 시스템 식별 정보없이 저장됩니다. 한 컴퓨터를 업데이트해야한다고 말하는 것보다 오래된 Java 플러그인이있는 컴퓨터를 관리자에게 알리는 것이 더 도움이됩니다.

"자동 모드"가 설정되어 있지 않으면 사용자에게 결과, 설치된 모든 플러그인 목록 및 상태가 표시됩니다. BrowserCheck에는 폐기 및 폐기와 같은 13 가지 유형의 상태가 있습니다. 오래된 버전은 빨간색 "안전하지 않은 버전"및 파란색 "수정"버튼과 함께 표시되며 노란색 "업데이트 가능"버튼은 업데이트가 보안과 관련이 없음을 나타냅니다. 최신 플러그인에는 녹색 버튼이 있으며 BrowserCheck에서 인식하지 못하는 모든 버튼에는 회색 "알 수 없음"버튼이 있습니다.

"Fix It"또는 "Update Available"버튼을 클릭하면 최신 버전이 다운로드되지만 최신 업데이트를 자동으로받을 수있는 방법은 없습니다.

스캔 결과 페이지는 Mozilla 자체 플러그인 확인과 매우 유사합니다. 그러나 BrowserCheck를 사용하면 Windows 컴퓨터의 시스템 별 데이터와 함께 각 브라우저의 플러그인 상태를 볼 수 있습니다. 플러그인의 거의 절반이 BrowserCheck에 의해 "알 수 없음"으로 표시되는 것이 우려되었습니다. Windows OS 및 일반 플러그인에는 적합하지만 스캐너가 인식하지 못하는 부분이 많습니다.

브라우저 보안 점검

패치 관리 및 정기 소프트웨어 업데이트로 뒤 떨어진 소기업의 경우 BrowserCheck Business Edition은 훌륭한 첫 단계입니다. 보안에있어 아무 것도하지 않는 것보다 나쁜 것은 없기 때문에 브라우저에 안전하지 않은 브라우저가 있거나 보안 업데이트가없는 컴퓨터를 확인하는 것이 긍정적 인 조치입니다.

Windows 네트워크에서 브라우저 및 운영 체제의 상태를 알려주는 빠른 시스템 만 원한다면 BrowserCheck로 충분합니다. 모든 컴퓨터에 MSI를 자동으로 배포 할 수있는 방법이없는 경우, 사용자를 의존하여 플러그인을 설치하는 것만 큼 BrowserCheck가 효과적이지 않습니다. BrowserCheck Business Edition은 조직 내의 브라우저 및 플러그인을 최신 보안 패치로 최신 상태로 유지할 수있는 가장 쉬운 방법입니다. 자동 패치와 같이 조금 더 필요한 경우 Panorama9와 같은보다 강력한 플랫폼에 투자하는 것이 좋습니다.

Browsercheck 비즈니스 에디션 검토 및 평가