Datamaskinrevisjon med WinAudit

Innholdsfortegnelse

WinAudit er gratis programvare som brukes til å samle informasjon fra en datamaskin. Det fungerer på Windows. Dette verktøyet er i stand til å analysere maskinvare, programvare og konfigurasjonene vi har på brukernivå. WinAudit -programvaren lar oss bestemme hvilke programmer og enheter vi har installert på datamaskinen vår, den tjener også til å identifisere om vi har ulovlig eller ulisensiert programvare.

Hver revisjonsrapport kan brukes til å avgjøre hvilken programvare som brukere har tilgang til og hva deres roller er. Winaudit krever ikke installasjon, vi må bare laste ned og pakke den ut, så kjører vi den ved å dobbeltklikke på startikonet.

Dette verktøyet brukes i datamaskinforensikk siden den kan kopieres til en ekstern lagringsenhet for å hente informasjon fra en eller flere datamaskiner. Alle dataene som samles inn er katalogisert og ordnet i kategorier for å lette den påfølgende lesingen og analysen.

Vi kan laste ned WinAudit fra det offisielle nettstedet, det er et bærbart program trenger ikke installeres. Etter at WinAudit er startet, starter programvaren automatisk dataskanning, vi kan også klikke på knappen Samle for å starte skanningen manuelt.

Når skanningen er fullført, kan vi eksportere hver rapport til:

  • HTML
  • CSV
  • MySQL
  • SQL Server
  • PostgreSQL

For å eksportere til en database må vi ha den tilhørende databaseserveren.
Deretter vil vi se en rapport og noen av dens kategorier:

SystemoversiktHer ser vi navnet på datamaskinen og rollen den spiller hvis den er koblet til et nettverk, hvilket operativsystem den har, litt informasjon om maskinvare som prosessor, minne, skjerm og dato for siste oppdatering.

Installert programvareDen viser oss den aktive installerte programvaren og som ikke er aktiv, den angir også installasjonsbanen, hvilken brukstillatelse den har, når den ble installert og hvem produsenten er.

En av seksjonene som kan være interessante i a revisjon er antall ganger programvare ble brukt de siste 30 dagene for hver bruker av datamaskinen til dataene på brukernivå. Vi kan også bekrefte når den ble brukt for siste gang og hvilken bruker som brukte den i henhold til brukerens innstillinger og tillatelser.

OperativsystemDen gir oss grunnleggende informasjon om egenskapene til operativsystemet.

UtstyrDenne delen viser oss eksterne enheter som er koblet til datamaskinen vår, samt nettverksskrivere. WinAudit kan ikke skanne eller analysere eksterne enheter som finnes på nettverket, men vil bare indikere hvilke datamaskinen er koblet til. Hvis det er en logg, kan den vise oss hvilke enheter som ble åpnet.

Hver funnet enhet presenterer en rapport med en fullstendig beskrivelse for den eksterne enheten. For eksempel, hvis en mus har blitt installert, vises antall knapper, og hvis disse knappene er invertert, kan den også vise om det er programvare- eller driveroppdateringer i en komponent, eller om en enhet ikke lenger er tilgjengelig på Nettverk.

SikkerhetSystemsikkerhetsdelen viser innstillinger, registre og tjenester som beskytter datamaskinen og administrerer brukeren.

WinAudit lar deg kontrollere datasikkerhet Når det gjelder data i henhold til funksjonaliteten, viser den ikke sensitive data som passord, men heller hvilke tillatelser og handlinger en bruker kan utføre, og i noen tilfeller kreves det administratorrettigheter for å utføre visse oppgaver.

SikkerhetsjournalI denne kategorien kan vi se sikkerhetslogg, åpne porter, sikkerhetsinnstillinger, brukertillatelser samt programvare og oppdateringer. Vi kan også se feltene i sikkerhetsposten som LanManServer AutoDisconnect, det vil si tiden da datamaskinen vil bli koblet fra nettverket hvis den ikke er aktiv, som standard er tiden 15 minutter.

Grupper og brukereHer kan vi se en oversikt over grupper og brukerkontoer, vi kan også se tillatelser tildelt etter gruppe og bruker, og vi kan også se når en bruker var logget inn for siste gang med dato og klokkeslett.

Windows -nettverkHer kan vi se tilkoblinger til enheter og delte ressurser. Vi kan også se ip -innstillingene og noen andre data, for eksempel tilkoblingshastigheten for datamaskinen.

Planlagte oppgaverDenne kategorien viser en liste over handlinger eller tjenester som skal kjøres på en planlagt basis. Vi kan også se forrige gang den ble kjørt og når den skal kjøres neste gang, slik at vi kan ha oversikt over oppdateringer eller oppgaver som skal kjøres.

Oppetid statistikkDenne statistikken lar oss bestemme tilgjengeligheten til systemet, oppstart og nedleggelser, de kan være interessante hvis det er en server.

Feillogger eller feilloggDenne kategorien er veldig interessant siden den tillater oss å ha en historisk oversikt over feilene fra operativsystemet, applikasjonene og tjenestene vi kjører på datamaskinen.

Det er en annen kategori som prosessorer, Ram -minne, fysiske disker som lar oss kjenne produsentens navn, serienummer og enhetsdata. Vi har sett de mest interessante kategoriene for en revisjon, selv om den dekker mange flere knyttet til maskinvare og finanspolitiske enheter. For å fortsette å se sikkerhetsproblemer, ikke gå glipp av å være oppdatert i delen:

Opplæring i IT -sikkerhet

Du vil bidra til utvikling av området, dele siden med vennene dine

wave wave wave wave wave