Vérifiez les ordinateurs du réseau pour les autorisations de sécurité faibles avec ShareScan

click fraud protection

Dans un environnement de domaine, les ordinateurs clients disposent souvent de privilèges de compte d'utilisateur minimum. Ceci est censé être fait pour garantir que les utilisateurs n'utilisent pas abusivement les privilèges administratifs. Parmi ces restrictions, l'une des plus importantes est le contrôle de l'accès aux dossiers partagés. De nombreux dossiers départementaux sont partagés sur le réseau afin de fournir un accès réseau facile à un groupe de personnes apparenté. Dans un tel cas, il est nécessaire que ces dossiers ne soient pas accessibles par d'autres services pour éviter le vol et la perte de données. Par exemple, si d'autres employés ont accès aux dossiers partagés du réseau du service financier, cela peut entraîner un vol / une perte de données (comme le cas où un utilisateur novice supprime les fichiers), le ressentiment des employés (si un employé découvre qu'il est payé moins qu'un pair) et ainsi sur. Alors que la plupart des dossiers sont partagés à partir de serveurs, certains dossiers de bureau importants doivent être partagés à partir d'ordinateurs individuels. Cela peut être le cas lorsqu'un patron immédiat partage des fichiers avec des subordonnés ou vice versa.

instagram viewer

ShareScan est une application portable de McAfee qui permet aux administrateurs système et réseau d'identifier les faibles autorisations de partage de fichiers disponibles sur le réseau interne. Cela peut les aider à dissimuler les failles liées aux autorisations d'accès aux fichiers et aux systèmes. Entrez simplement une plage IP et utilisez vos informations d'identification de domaine pour analyser les ordinateurs vulnérables du réseau.

Les options d'analyse disponibles sont alignées dans la section Contrôle de numérisation, qui comprend l'utilisation des informations d'identification pour accéder aux systèmes (telles que les informations d'identification d'un administrateur de domaine), la randomisation des ordre de numérisation, en utilisant la commande ping avant de vérifier les systèmes, tester le port ouvert 445 (le port utilisé pour le partage de fichiers), afficher tous les systèmes une fois la numérisation terminée et résoudre les adresses IP en noms. Vous pouvez également sélectionner le délai d'expiration de la connexion ping (ms), le délai d'expiration de l'énumération partagée (secondes) et le nombre maximal de contrôles simultanés (limité à 64). Une fois que vous avez sélectionné les paramètres souhaités, cliquez sur Début Bouton (icône Lecture) pour lancer le processus de numérisation.

Scan terminé

Une fois le processus terminé, vous recevrez une invite indiquant que tous les systèmes ont été analysés. Vous pouvez soit copier le résultat dans le presse-papiers, soit cliquer sur sauver en bas de l'interface pour l'enregistrer au format CSV, HTML, TXT ou XML.

ShareScan - Scanner de partage réseau - Ver. 1.0.0.2 - Copyright © McAfee, Inc. 2011

Dans l'ensemble, Share Scan est un très bon outil, cependant, il convient de mentionner ici qu'il affiche des annonces pour d'autres produits McAfee, ce qui le rend financé par la publicité. ShareScan fonctionne sur Windows XP, Windows Vista, Windows 7, Windows Server 2003 et Windows Server 2008.

Télécharger Share Scan

watch instagram story