Skip to main content

セキュリティ ツール

これらのツールとテクノロジを使用して脆弱性にアクセスし、セキュリティを強化します。

おすすめ情報

Microsoft Baseline Security Analyzer

MBSA を使用して、よくあるセキュリティ上の構成ミスや、適用されていないセキュリティ更新プログラムをコンピューター システム内で検出することで、セキュリティ管理プロセスを改善します。

セキュリティ更新プログラムの管理

  • Microsoft Update

    Microsoft Update により、Windows Update と Office Update で配信されている更新プログラムが 1 か所に集約されます。優先度の高い更新プログラムの自動配信と自動インストールを設定することができます。

  • Windows Server Update Services (WSUS)

    WSUS により、Windows ベース システムに常時最新の更新プログラムを適用するためのプロセスが簡略化され、管理作業が最小限に削減されます。

  • System Center Configuration Manager

    System Center Configuration Manager 2007 により、オペレーティング システムとアプリケーションの開発と構成管理において、システム セキュリティが強化され、サーバー、デスクトップ、およびモバイル デバイスの包括的資産管理が実現します。

  • Systems Management Server 2003 Microsoft 更新プログラム用インベントリ ツール

    Systems Management Server の管理者は、Microsoft 更新プログラム用インベントリ ツール (ITMU) を使用して、管理対象システムの更新コンプライアンスを決定できます。

セキュリティ更新プログラムの検出

  • Microsoft Baseline Security Analyzer (MBSA)

    MBSA は、適用されていないセキュリティ更新プログラムと、よくあるセキュリティの誤った構成をスキャンします。Microsoft Update や Windows Server Update Services と組み合わせて使用することもできます。

  • Microsoft Office Visio 2007 Connector for the Microsoft Baseline Security Analyzer

    このコネクタを使用すると、MBSA スキャンの結果を総合的な Microsoft Office Visio 2007 ネットワーク図として明確に表示できます。

  • Extended Security Update Inventory Tool

    Extended Security Update Inventory Tool は、MS04-028、February 2005 セキュリティ情報、さらに今後 MBSA の例外となるセキュリティ情報など、MBSA のサポート対象外のセキュリティ情報を検出するために使用します。

セキュリティ アセスメント

ロックダウン、監査、侵入検出、修復

  • アカウント ロックアウトと管理ツール

    これらのツールは、アカウントの管理と、アカウント ロックアウトのトラブルシューティングに役立ちます。

  • BitLocker Active Directory Recovery Password Viewer

    このツールは、Active Directory ドメイン サービスで、Windows Vista または Windows Server 2008 が動作するコンピューターの BitLocker ドライブ暗号化の回復パスワードを探すために役立ちます。

  • BitLocker ドライブ準備ツール

    このツールは、BitLocker の有効化をサポートするように、コンピューターのハード ディスク ドライブを適切に構成します。

  • Bitlocker 修復ツール

    このツールは、BitLocker で暗号化されたディスク ボリュームが破損した場合に、データを復元するために役立ちます。

  • EventCombMT

    Security Guide Scripts Download の一部として提供されています。マルチスレッド ツールで、複数のサーバーのイベント ログを同時に解析します。

  • File Checksum Integrity Verifier

    このコマンドライン ツールは、ファイルの MD5 または SHA-1 暗号化ハッシュ値を算出し、検証します。この値は画面に表示できますが、XML ファイル データベースに保存しておき、後で使用することや検証することもできます。

  • IIS Lockdown ツール

    このツールを使用することで、インターネット インフォメーション サービス (IIS) の初期バージョンの攻撃対象領域を減らすことができます。これには、攻撃者に対する多層防御を実現する URLScan も含まれています (IIS 6.0 および 7.0 のすべての既定のセキュリティ関連構成設定は、IIS Lockdown ツールにより行われるセキュリティ構成設定と同等以上の内容です)。

  • Port Reporter

    このツールは、Windows Server 2003、Windows XP、または Windows 2000 を実行しているコンピューターでサービスとして動作し、TCP ポートと UDP ポートのアクティビティをログに記録します。

  • Port Reporter Parser (PR-Parser)

    このツールは、Port Reporter サービスによって生成されるログを解析します。PR-Parser ツールには多数の高度な機能があり、Port Reporter サービスのログ ファイルの分析に役立ちます。PR-Parser は Port Reporter ツールと組み合わせて、トラブルシューティングやセキュリティ関連の対処など、さまざまなシナリオで使用できます。

  • PortQry

    このコマンドライン ユーティリティは、Windows Server 2003、Windows XP、または Windows 2000 における TCP/IP 接続の問題のトラブルシューティングに役立ちます。

  • PromQry

    Promqry と PromqryUI を使用すると、Windows Server 2003、Windows XP、および Windows 2000 が動作するコンピューター上のネットワーク スニファーを検出できます。

  • SubInACL

    このコマンドライン ツールを使用して、ファイル、レジストリ キー、およびサービスに関するセキュリティ情報を取得できます。さらに、ユーザーからユーザーに、ローカル グループまたはグローバル グループからグループに、さらにドメインからドメインに、この情報を送ることができます。

  • UrlScan セキュリティ ツール 3.0

    このツールを利用して、潜在的に有害な HTTP 要求が IIS Web サーバーに到達することを防止します。UrlScan 3.0 には、SQL インジェクション攻撃を防ぐために役立つ新機能が備えられており、IIS 5.1 以上と組み合わせて使用できます。

  • UrlScan セキュリティ ツール 2.5

    このツールを利用して、潜在的に有害な HTTP 要求が IIS Web サーバーに到達することを防止します。UrlScan 2.5 は IIS 4.0 以上と組み合わせて使用できます (IIS 6.0 以上を使用しているユーザーは、ほとんどの場合 UrlScan 3.0 を使用することをお勧めします)。

ウイルスおよびマルウェアからの保護と削除

  • 悪意のあるソフトウェアの削除ツール

    このツールは、特定の蔓延している有害ソフトウェアにコンピューターが感染しているかどうかをチェックし、感染が検出された場合には、その削除を支援します。マイクロソフトは、毎月第 2 火曜日と、セキュリティ問題に対応する必要がある場合に、このツールの更新バージョンをリリースしています。

  • Windows Defender

    この無料プログラムは、スパイウェアなどの望ましくないソフトウェアによるポップアップ表示、パフォーマンス低下、セキュリティ上の脅威などから PC を保護するために役立ちます。

  • Microsoft Security Essentials

    Microsoft Security Essentials (Microsoft から無償でダウンロード可能) は、ウイルス、スパイウェア、およびその他の悪意あるソフトウェアから家庭用 PC を守るためのリアルタイムな保護機能を提供します。

関連リソース

  • PC セキュリティ評価用の Microsoft Assessment and Planning (MAP) Toolkit
    この無料ツールキットを使用して、デスクトップおよびラップトップの IT 環境全体でウイルスおよびマルウェアに対する脆弱性を評価し、お使いの PC が Forefront Client Security に対応しているかどうかを判断します。
  • 悪意のあるソフトウェアの削除ツール
    特定の悪意あるソフトウェアにコンピューターが感染しているかどうかをチェックし、感染が見つかった場合は削除の支援を行います。
  • Microsoft Update
    Windows Update と Office Update で配信される更新プログラムを 1 か所で確認でき、優先度の高い更新プログラムの自動配信と自動インストールを設定できます。
  • Windows Server Update Services
    ネットワーク内のコンピューターに対する、マイクロソフト製品の最新の更新プログラムの配信を管理します。