MBSA Microsoft Baseline Security Analyzer , LAN Guard, XSpider.
CyberCop
Однако проблема в том, что этот сканер уступает перечисленным вами LAN Guard и XSpider. Причем значительно. Т.е. в основном направлен на поиск отсутствующих обновлений и на мой взгляд может быть отнесен к сканерам начального уровня. Хотя, естественно, для MS-сетей может быть признан весьма полезным
CyberCop
Большинство червей для распространения используют именно уязвимости системы. А для нахождения уязвимостей и будет использоваться сканер. Чем меньше "дыр" в системе, тем меньше вероятность заражения вирусами и прочим вредоносным ПО. Так что думайте сами!
Андрей Комаров
К большому сожалению, MBSA - это инструмент для определения "экипированности" системы, причём очень поверхностной. Глубокого анализа удалённой системы она дать не может, учитывая то, что на системе может быть установлено множество сервисов, отличных от MS-семьи.
В качестве достойного сканнера безопасности, я действительно бы посоветовал XSPIDER или NESSUS.
В качестве агрессивного инструмента для проведения тестов на проникновение и аудита защищённости периметра - SAINT (SAINT Exploit).
Замечу, что при всём функционале названных сканнеров, на безопасность сети или отдельно взятого ресурса, влияет только грамотная политика безопасности.
http://forums.microsoft.com/TechNet-RU/ShowPost.aspx?PostID=2335255&SiteID=40
[509x394]
[598x476]