Artikel-ID: 895660 - Geändert am: Montag, 19. März 2007 - Version: 8.0 Microsoft Baseline Security Analyzer (MBSA) 2.0 verfügbarDieser Artikel ist eine Übersetzung des folgenden englischsprachigen Artikels der Microsoft Knowledge Base: 895660 (http://support.microsoft.com/kb/895660/EN-US/ ) Microsoft Baseline Security Analyzer (MBSA) 2.0 is available Bitte beachten Sie: Bei diesem Artikel handelt es sich um eine Übersetzung aus dem Englischen. Es ist möglich, dass nachträgliche Änderungen bzw. Ergänzungen im englischen Originalartikel in dieser Übersetzung nicht berücksichtigt sind. Die in diesem Artikel enthaltenen Informationen basieren auf der/den englischsprachigen Produktversion(en). Die Richtigkeit dieser Informationen in Zusammenhang mit anderssprachigen Produktversionen wurde im Rahmen dieser Übersetzung nicht getestet. Microsoft stellt diese Informationen ohne Gewähr für Richtigkeit bzw. Funktionalität zur Verfügung und übernimmt auch keine Gewährleistung bezüglich der Vollständigkeit oder Richtigkeit der Übersetzung. Auf dieser SeiteEinführungMicrosoft Baseline Security Analyzer (MBSA) 2.0 ist ein einfach zu handhabendes Tool, mit dessen Hilfe kleine und mittelgroße Unternehmen ihre Sicherheitsinfrastruktur entsprechend den Sicherheitsempfehlungen von Microsoft auswerten können. Das Tool bietet auch spezifische Anleitungen zur Problembehebung. Dieser Artikel behandelt die Verfügbarkeit von MBSA 2.0. Außerdem wird erläutert, wie Sie auf die neue Version aktualisieren.
MBSA 2.0 enthält zahlreiche Verbesserungen und neue Funktionen. Microsoft empfiehlt für die meisten Kunden den Einsatz von MBSA 2.0. MBSA steht auf folgender Website von Microsoft zum Download zur Verfügung: http://www.microsoft.com/germany/technet/sicherheit/tools/mbsa.mspx
(http://www.microsoft.com/germany/technet/sicherheit/tools/mbsa.mspx)
MBSA 2.0 umfasst die folgenden Hauptfunktionen:
MBSA 1.2.1 und die monatlichen Ausgaben des Enterprise Scan-Tools (EST) unterstützen verschiedene von Microsoft Update möglicherweise nicht unterstützte Legacy-Produkte. Kunden können MBSA 1.2.1 und die monatlichen Enterprise Scan-Tools verwenden, um die Einhaltung der Anforderungen in puncto Sicherheitsupdates sicherzustellen. Weitere Informationen zum Beziehen und Verwenden des Enterprise Scan-Tools finden Sie im folgenden Artikel der Microsoft Knowledge Base: 894193
(http://support.microsoft.com/kb/894193/DE/
)
Bezug und Verwendung des Enterprise Scan-Tools
Die Unterstützung für das Tool MBSA 1.2 wird 6 Monate nach der Freigabe des Überbrückungstools MBSA 2.0 (detaillierte Informationen finden Sie auf der MBSA-Homepage) beendet. Nach diesem Datum wird MBSA 1.2.1 nicht mehr unterstützt, und die Datei "MSSecure.xml", die automatisch von MBSA 1.2 heruntergeladen wird, wird nicht mehr mit neuen Security Bulletins aktualisiert. Microsoft empfiehlt, vor diesem Datum auf MBSA 2.0 zu migrieren, um sicherzustellen, dass Security Bulletins weiterhin erkannt werden.
Hinweis: Microsoft ist bestrebt, unterstützten Microsoft-Kunden präzise Erkennung und Bereitstellung von MSRC-Sicherheitsupdates (MSRC = Microsoft Security Resource Center) zu bieten. Dies schließt alle SMS-verwalteten Clients (SMS = Systems Management Server) ein. Daher werden Katalogdaten für Microsoft SMS 2.0 oder SMS 2003 mit dem SUS-Feature Pack (SUS = Software Update Services) weiterhin aktualisiert, um eine fortlaufende Erkennung von Sicherheitsupdates für SMS 2.0- oder SMS 2003-Kunden zu garantieren. Das Extended Security Update Inventory Tool wird ebenfalls aktualisiert, um so eine umfassende Erkennung und Bereitstellung von Sicherheitsupdates für sämtliche Microsoft-Sicherheitsupdates zu garantieren, die auf der Microsoft Security Bulletin Search-Website aufgeführt sind. Besuchen Sie die folgende Microsoft-Website, um Microsoft Security Bulletin Search zu nutzen: http://www.microsoft.com/germany/technet/sicherheit/bulletins/aktuell/default.mspx MBSA 2.0 bietet umfassende Erkennungsfunktionen zur Sicherheitslage für Kunden, bei denen Microsoft-Produkte installiert sind, die von Microsoft Update unterstützt werden. Um die Einhaltung aller Sicherheitsanforderungen mit MBSA 2.0 sicherzustellen, wird 2007 ein Add-in-Tool für MBSA 2.0 zur Erkennung von Produkten freigegeben, die älter sind als die durch Microsoft Update unterstützten Produkte. 6 Monate nach der Freigabe dieses Tools wird die Unterstützung für MBSA 1.2.1 eingestellt. Die folgende Tabelle führt die Erkennungstools für Sicherheitsupdates auf, die Microsoft für verschiedene Microsoft-Produkte anbietet. Im Abschnitt "Weitere Informationen" finden Sie wichtige Hinweise und Informationen dazu, wie Sie Tools herunterladen. Tabelle minimieren
** Gibt an, dass eine Unterstützung nur für Sicherheitsupdates besteht, nicht für Update Rollups oder Service Packs. Informationen zu bestimmten Sicherheitsupdates, die mit den jeweiligen Tools unterstützt werden, finden Sie im Abschnitt "Weitere Informationen". Weitere InformationenMicrosoft empfiehlt allen Kunden die Verwendung von MBSA 2.0, um zu ermitteln, ob alle erforderlichen Sicherheitsupdates vorhanden sind. Für die Bereitstellung von Updates empfiehlt Microsoft jedoch eine der umfassenden Microsoft-Updateverwaltungslösungen, wie beispielsweise Windows Server Update Services (WSUS) oder Systems Management Server (SMS) 2003 mit Service Pack 1 (SP1). Für die Nur-Erkennung stellt Microsoft zwei MBSA-Scanningoptionen zur Verfügung:
Wenn ich mich jetzt für MBSA 2.0 entscheide, benötige ich dann MBSA 1.2.1 noch? Alle Kunden sollten auf MBSA 2.0 aktualisieren. Etwaige Lücken in der MBSA 2.0-Erkennung (auf der Basis von Microsoft Update) werden mit der Freigabe eines MBSA 2.0-Überbrückungstools geschlossen werden, das im Jahr 2007 veröffentlicht wird (weitere Informationen finden Sie auf der MBSA-Homepage). Microsoft setzt sich für die Vereinheitlichung der WSUS-Technologien ein. Zu diesen Technologien gehören Microsoft Update, WSUS Server und SMS mit dem Inventory Tool für Microsoft Update (ITMU). Deshalb sollten Kunden MBSA 1.2.1 so bald wie möglich und lange vor Ablauf des Zeitrahmens von 6 Monaten nach Freigabe des MBSA 2.0-Überbrückungstools nicht mehr verwenden. Muss ich sowohl MBSA 1.2.1 als auch MBSA 2.0 verwenden? In Umgebungen mit Produktunterstützung durch Microsoft Update sollten Kunden ausschließlich MBSA 2.0 verwenden. Kunden mit älteren Produkten als den durch Microsoft Update unterstützten (dazu gehören die Office 2000-Produkte) sollten das MBSA 2.0-Überbrückungstool zur Erweiterung der MBSA 2.0-Ergebnisse verwenden. Verwenden von MBSA 2.0Wenn die bei Ihnen installierten Produkte der minimalen Baseline für Microsoft Update entsprechen, erreichen Sie die bestmögliche Erkennung, indem Sie MBSA 2.0 und das aktuellste Enterprise Scan-Tool verwenden. Gehen Sie hierzu folgendermaßen vor:
Verwenden von MBSA 1.2.1Einige der von MBSA 1.2.1 unterstützten Produkte werden derzeit nicht von Microsoft Update abgedeckt. Daher kann MBSA 2.0 nicht danach suchen. Bis zur Bereitstellung der Updates für diese Produkte mit dem geplanten MBSA 2.0-Überbrückungstool müssen Sie möglicherweise weiterhin MBSA 1.2.1 und die Enterprise Scan-Tools verwenden.Hinweis: Updates für den MBSA 1.2.1-Katalog werden 6 Monate nach der Freigabe des MBSA 2.0-Überbrückungstools eingestellt. Zu dem Zeitpunkt werden keine neuen Updates mehr zum MSSecure.XML-Katalog für MBSA 1.2.1-Kunden hinzugefügt. Der MBSA 1.2.1-Katalog steht weiterhin für das Scannen dieser früheren Produkte zur Verfügung, neue Updates für unterstützte Produkte werden jedoch nur in Microsoft Update (das MBSA 2.0 verwendet) veröffentlicht. Microsoft rät allen Benutzern von MBSA 1.2.1 dringend, auf MBSA 2.0 zu aktualisieren und die Befehlszeilenausgaben zu aktualisieren, um sicherzustellen, dass alle Skript- und Migrationsprobleme gelöst sind, bevor weitere Aktualisierungen für den MBSA 1.2.1-Katalog eingestellt werden. Gehen Sie folgendermaßen vor, um MBSA 1.2.1 zu verwenden:
Hinweis: Nach der Veröffentlichung des MBSA 2.0-Überbrückungstools im Jahr 2007 können Kunden umfassende Sicherheitsupdateerkennung mithilfe von MBSA 2.0 und dem Überbrückungstool erhalten. Kunden müssen MBSA 1.2.1 und die verschiedenen monatlichen Editionen des Enterprise Scan-Tools nach der Freigabe des MBSA 2.0-Überbrückungstools nicht verwenden. InformationsquellenWeitere Informationen zu MBSA finden Sie auf der folgenden Microsoft-Website: http://www.microsoft.com/germany/technet/sicherheit/tools/mbsa.mspx
(http://www.microsoft.com/germany/technet/sicherheit/tools/mbsa.mspx)
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.
| SPRACHE AUSWÄHLEN
|
Zum Anfang
