외국에 있는 엔지니어분과 이야기를 나누면서, 보안에 관련된 기본 보고 도구들을 찾다가 정리를 하여, 이 내용을 간단히 포스팅합니다.

Microsoft에서는 Best Practice Analyzer(BPA)라는 도구들이 있습니다. 해당 도구는 꼭 보안뿐만 아니라, 각종 제품과 기술에 대해 Microsoft가 권장하는 설정값과 비교하여, 수정이 필요하거나 튜닝이 필요한 내용을 관리자분들에게 정리해서 알려드리는 도구입니다. 이러한 도구들에 대해 정리를 한번 해봅니다.

Exchange Server

Exchange Server Troubleshooting assistant

SQL Server

SQL Server 2005

ISA Server

Windows SharePoint Services 3.0

ASP.NET

BizTalk Server

Commerce Server 2007

하나더, 매우 기본적인 모니터링 도구죠. MBSA(Microsoft Baseline Security Analyzer)도 종종 모니터링을 위해서 사용하시면 매우 유용합니다. 현재 2.1버전이 베타 테스트 중입니다.