<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://mugi.or.id/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Rahmat Zikri : Security, Visio, Office</title><link>http://mugi.or.id/blogs/zikri/archive/tags/Security/Visio/Office/default.aspx</link><description>Tags: Security, Visio, Office</description><dc:language>en</dc:language><generator>CommunityServer 2008 SP1 (Build: 30619.63)</generator><item><title>Visio Menggambar Sendiri: Microsoft Baseline Security Analyzer</title><link>http://mugi.or.id/blogs/zikri/archive/2008/10/14/visio-menggambar-sendiri-microsoft-baseline-security-analyzer.aspx</link><pubDate>Tue, 14 Oct 2008 09:08:51 GMT</pubDate><guid isPermaLink="false">fc2bc4fe-1da3-460b-8573-8d7dd872f11a:474</guid><dc:creator>Rahmat Zikri</dc:creator><slash:comments>4</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://mugi.or.id/blogs/zikri/rsscomments.aspx?PostID=474</wfw:commentRss><wfw:comment xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://mugi.or.id/blogs/zikri/commentapi.aspx?PostID=474</wfw:comment><comments>http://mugi.or.id/blogs/zikri/archive/2008/10/14/visio-menggambar-sendiri-microsoft-baseline-security-analyzer.aspx#comments</comments><description>&lt;p&gt;Microsoft menyediakan utilitas gratis untuk melakukan &lt;i&gt;scanning&lt;/i&gt; konfigurasi &lt;i&gt;security&lt;/i&gt; yang terdapat pada Windows (server dan desktop). Utilitas yang dimaksud adalah MBSA (Microsoft Base Security Analyzer), yang bisa di-&lt;i&gt;download&lt;/i&gt; dari situs &lt;a href="http://www.microsoft.com/downloads"&gt;http://www.microsoft.com/downloads&lt;/a&gt; (versi MBSA yang didukung adalah MBSA 2.1 ke atas).  &lt;p&gt;Pada &lt;em&gt;posting&lt;/em&gt; terdahulu, telah kita lihat bagaimana Visio dapat menggambarkan topologi Active Directory secara otomatis (baca di &lt;a target="_blank" href="http://mugi.or.id/blogs/zikri/archive/2008/10/13/visio-menggambar-sendiri-active-directory-topology-diagrammer.aspx"&gt;sini&lt;/a&gt;). Sekarang kita akan melihat bagaimana Visio akan melakukan proses pemeriksaan &lt;em&gt;security&lt;/em&gt; pada komputer-komputer yang ada di dalam jaringan kita.&lt;/p&gt; &lt;p&gt;Microsoft Baseline Security Analyzer ini sebenarnya bisa bekerja secara independen. Namun, dengan menggunakan &lt;i&gt;connector&lt;/i&gt; pada Visio 2007, kita bisa mem-visualisasi-kan hasilnya pada gambar diagram (&lt;i&gt;default&amp;shy;&amp;shy;&lt;/i&gt;-nya hasil dalam bentuk report berupa teks). Hal-hal yang bisa dilakukan oleh MBSA di antaranya adalah:  &lt;p&gt;· &lt;i&gt;Scanning &lt;/i&gt;komputer (server dan desktop) untuk mendeteksi adanya masalah &lt;i&gt;security&lt;/i&gt;.  &lt;p&gt;· Bisa dijalankan untuk men-&lt;i&gt;scanning&lt;/i&gt; secara lokal atau &lt;i&gt;remote&lt;/i&gt;.  &lt;p&gt;· Bisa men-&lt;i&gt;scanning&lt;/i&gt; satu komputer atau beberapa komputer sekaligus (berdasarkan rentang alamat IP atau nama domain).  &lt;p&gt;· Menghasilkan &lt;i&gt;report&lt;/i&gt; hasil &lt;i&gt;scanning&lt;/i&gt; yang dilakukan (dalam format XML).  &lt;p&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/zikri/08_2D00_MBSA.jpg"&gt;&lt;img style="border-right-width:0px;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" border="0" alt="08-MBSA" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/zikri/08_2D00_MBSA_5F00_thumb.jpg" width="244" height="184" /&gt;&lt;/a&gt; &lt;/p&gt; &lt;p&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/zikri/09_2D00_MBSA_2D00_Checklist.jpg"&gt;&lt;img style="border-right-width:0px;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" border="0" alt="09-MBSA-Checklist" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/zikri/09_2D00_MBSA_2D00_Checklist_5F00_thumb.jpg" width="244" height="184" /&gt;&lt;/a&gt; &lt;/p&gt; &lt;p&gt;Implementasi MBSA yang mungkin biasanya Anda jalankan seperti pada kedua gambar di atas kini bisa dijalankan sekaligus di-visualisasi-kan menggunakan Visio 2007. Tentunya setelah Anda meng-&lt;i&gt;install&lt;/i&gt; Visio 2007 Connector untuk MBSA.  &lt;p&gt;Untuk menjalankan MBSA &lt;em&gt;Connector &lt;/em&gt;pada Visio 2007, Anda wajib meng-&lt;em&gt;install&lt;/em&gt; MBSA terlebih dahulu, lalu baru meng-&lt;em&gt;install connector &lt;/em&gt;nya. &lt;em&gt;Connector&lt;/em&gt; ini dapat di-&lt;em&gt;download&lt;/em&gt; dari &lt;em&gt;link &lt;/em&gt;&lt;a target="_blank" href="http://www.microsoft.com/downloads/details.aspx?FamilyID=8ea27d78-32b5-4f37-a7fd-99ee2aa76c62&amp;amp;DisplayLang=en"&gt;ini&lt;/a&gt;. &lt;p&gt;Setelah Visio 2007 Connector untuk MBSA telah terpasang di komputer, selanjutnya Anda tinggal menjalankan aplikasi Visio 2007. Pada saat Anda buka, terdapat menu baru di Visio Anda, untuk mengakses MBSA. Akan tetapi, menu ini tidak bisa digunakan sebelum Anda menggambar topologi jaringan (setidaknya berisi 1 komputer) yang hendak di-&lt;i&gt;scan&lt;/i&gt;.  &lt;p&gt;Langkah pertama untuk melakukan &lt;i&gt;scanning&lt;/i&gt; MBSA melalui Visio adalah menggambarkan topologi jaringan (buka menu File – New – Network, bisa pilih Basic Network Diagram atau Detailed Network Diagram). Selanjutnya Anda tinggal meletakkan &lt;i&gt;object&lt;/i&gt; yang ingin digambar (misal: Server, Printer, Plotter, Firewall, Ethernet Network, dsb. Bisa juga dilengkapi dengan PC, dll. yang diambil dari &lt;i&gt;Computers and Monitors Shape&lt;/i&gt;).  &lt;p&gt;Setelah &lt;i&gt;object&lt;/i&gt; tersebut digambarkan, selanjutnya Anda mesti melengkapi atribut masing-masing &lt;i&gt;object&lt;/i&gt; (terutama yang hendak di-&lt;i&gt;scan&lt;/i&gt;). Atribut yang wajib diisi adalah &lt;i&gt;IP Address&lt;/i&gt; dan &lt;i&gt;Network Name&lt;/i&gt;. Dengan berbekal informasi alamat IP tersebut, Visio akan berkomunikasi dengan MBSA, untuk selanjutnya melakukan &lt;i&gt;scanning&lt;/i&gt; pada &lt;i&gt;object&lt;/i&gt; yang dipilih. Atribut yang lain bersifat opsional. Untuk mengisi atribut, Anda cukup meng-klik &lt;i&gt;object&lt;/i&gt; yang diinginkan, secara otomatis kotak &lt;i&gt;properties&lt;/i&gt; untuk &lt;i&gt;object&lt;/i&gt; tersebut akan muncul. &lt;/p&gt; &lt;p&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/zikri/10_2D00_ObjectProperties.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;border-top:0px;border-right:0px;" border="0" alt="10-ObjectProperties" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/zikri/10_2D00_ObjectProperties_5F00_thumb.jpg" width="244" height="154" /&gt;&lt;/a&gt; &lt;/p&gt; &lt;p&gt;Karena kita telah mendefinisikan &lt;i&gt;properties&lt;/i&gt; yang dibutuhkan oleh MBSA (&lt;i&gt;IP Address&lt;/i&gt; dan &lt;i&gt;Network Name&lt;/i&gt;), sekarang kita bisa menggunakan menu MBSA (pilih menu MBSA – Perform Baseline Security Scan...) .&lt;/p&gt; &lt;p&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/zikri/11_2D00_Visio_2D00_MBSA_5F00_2.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;border-top:0px;border-right:0px;" border="0" alt="11-Visio-MBSA" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/zikri/11_2D00_Visio_2D00_MBSA_5F00_thumb.jpg" width="244" height="79" /&gt;&lt;/a&gt; &lt;/p&gt; &lt;p&gt;Langkah berikutnya adalah memilih nama-nama &lt;i&gt;object&lt;/i&gt; yang akan di-&lt;i&gt;scanning&lt;/i&gt; (kebetulan pada contoh baru didefinisikan sebuah server saja, yaitu JKT-DC1) dan memilih opsi &lt;i&gt;scanning&lt;/i&gt; yang akan dijalankan. Jika Anda tidak terhubung ke Internet, jangan pilih opsi &lt;i&gt;Check for security updates&lt;/i&gt; (karena bisa berakibat proses &lt;i&gt;scanning&lt;/i&gt; tidak berhasil). Jika memungkinkan tentunya sangat disarankan memilih opsi tersebut.&lt;/p&gt; &lt;p&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/zikri/12_2D00_MBSA_2D00_Option.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;border-top:0px;border-right:0px;" border="0" alt="12-MBSA-Option" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/zikri/12_2D00_MBSA_2D00_Option_5F00_thumb.jpg" width="221" height="244" /&gt;&lt;/a&gt; &lt;/p&gt; &lt;p&gt;Semua &lt;i&gt;object&lt;/i&gt; yang terdeteksi memiliki &lt;i&gt;security risk&lt;/i&gt; akan otomatis tergambar dengan warna merah. Pada tab Status di bagian bawah juga tertera keterangan adanya &lt;i&gt;security risk&lt;/i&gt; pada server/IP yang dideteksi. Untuk melihat detil hasil &lt;i&gt;scanning&lt;/i&gt;, Anda bisa meng-klik tab &lt;i&gt;Report &lt;/i&gt;di bawah.&lt;/p&gt; &lt;p&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/zikri/13_2D00_ScanCompleted_5F00_2.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;border-top:0px;border-right:0px;" border="0" alt="13-ScanCompleted" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/zikri/13_2D00_ScanCompleted_5F00_thumb.jpg" width="244" height="176" /&gt;&lt;/a&gt; &lt;/p&gt; &lt;p&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/zikri/14_2D00_ScanReport.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;border-top:0px;border-right:0px;" border="0" alt="14-ScanReport" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/zikri/14_2D00_ScanReport_5F00_thumb.jpg" width="244" height="231" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://mugi.or.id/aggbug.aspx?PostID=474" width="1" height="1"&gt;</description><category domain="http://mugi.or.id/blogs/zikri/archive/tags/Office/default.aspx">Office</category><category domain="http://mugi.or.id/blogs/zikri/archive/tags/Add-in/default.aspx">Add-in</category><category domain="http://mugi.or.id/blogs/zikri/archive/tags/Visio/default.aspx">Visio</category><category domain="http://mugi.or.id/blogs/zikri/archive/tags/Security/default.aspx">Security</category></item></channel></rss>