Skip to main content

NeWT Sårbarhed Scanner - Tenable Network Security

GFI Langard vulnerability scanner (April 2025)

GFI Langard vulnerability scanner (April 2025)
Anonim

Der er masser af kommercielle sårbarhedsscannere med en række prismærker, men det produkt, som mere eller mindre definerer scanning og vurderingsprodukter for sårbarhed, er gratis. Nessus er uden tvivl den bedste til rådighed. For Windows-netværk havde det dog altid et alvorligt problem. Det kræver en * Nix-server til at køre scanneren. Men Tenable Network Security kom ud med NeWT (Nessus Windows Technology) for at udfylde dette hul og lade Windows-brugere nyde Nessus magt.

produktegenskaber

NeWT er en kraftfuld og omfattende sårbarhedsscanner til Microsoft Windows-platformen. Det udfører højhastighedstjek for mere end 4000 af de mest opdaterede sårbarheder og omfatter en lang række scanningsindstillinger. Den har en brugervenlig grænseflade og giver detaljerede rapporter i HTML-format. NeWT, som er tilgængelig gratis, og NeWT Pro, den mere kraftfulde, kommercielle søskende, udfører en række sårbarhedschecks, herunder:

  • Bufferoverløbskontroller i dæmoner som Sendmail og IIS
  • Standard brugerkonti
  • Misconfigured email, ftp og webservere
  • Opdagelse af åbne porte og værts OS opdagelse
  • Denial of Service (DOS) opdagelse
  • Backdoors og virus inficeret vært
  • P2P, chat og mistænkelige fildelingstjenester

Med den rette tilladelse kan NeWT logge ind på Windows- eller UNIX-servere og udføre en sikkerhedsrevision af manglende patches. NeWT og NeWT Pro 'lokale checks' understøtter følgende UNIX- og Windows-operativsystemer:

  • Windows: XP, 2003 og 2000
  • Linux: SuSE, Gentoo, Mandrake, RedHat Enterprise, Fedora
  • UNIX: OS X, Solaris, FreeBSD og AIX

NeWT Pro kan også integreres med Lightning Console fra Tenable for at give centraliseret administration og administration.

Prisfastsættelse

NeWT leveres gratis som en offentlig service fra Tenable Network Security. Den primære forskel mellem NeWT og NeWT Pro er, at NeWT er begrænset til at scanne kun det lokale undernet på maskinen, der foretager scanning. Tenable giver heller ikke støtte til NeWT. Men for hjemmebrugere vil små virksomheder, nonprofitorganisationer og andre enkeltpersoner eller små organisationer tillade dem at scanne deres netværk for sårbarheder gratis.

Virksomheder, der skal kunne scanne mere end blot et lokalt undernet eller som ønsker at modtage support fra Tenable Network Security, kan vælge at købe NeWT Pro.

NeWT Pro licenser koster $ 6000. Understøttelse fra Tenable, den direkte 'plugin'-feed og vedligeholdelse i et år er yderligere $ 1200. Alle NeWT Pro-køb skal sælges med mindst et års vedligeholdelse, der effektivt gør prislappen $ 7200 for det første år.

Kontakt Tenable for at modtage et officielt citat for NeWT Pro licenser. Tenable kan kontaktes ved at sende dem på [email protected] eller tale med os på 877-448-0489. Tenable kan acceptere kreditkorttransaktioner. "Seven Day" NeWT Pro demo nøgler kan stilles til rådighed for kvalificerede kunder.

Min anmeldelse

Jeg var grundigt imponeret over NeWT. Jeg har altid været en stor fan af Nessus, men jeg arbejder oftest med Windows-platforme. Det er meget mere bekvemt at kunne udnytte Nessus kraft fra Windows-operativsystemet i stedet for at også konfigurere en * Nix-server til at køre back-end scanningsmotoren.

Installation var hurtig og enkel. NeWT-konsolskærmen indeholder en håndfuld indstillinger: Ny scanningsopgave, Vis rapporter, Konfigurer NeWT, Adressebog, Administrer plugins og Update plugins.

Jeg har klikket på Update Plugins for at downloade alle tilgængelige plugins og få min kopi af NeWT så aktuelt som muligt. Du kan vælge at scanne ved hjælp af alle plugins, eller du kan oprette et brugerdefineret sæt eller bruge et af mange foruddefinerede sæt som SANS Top 20 eller bare Microsoft sårbarheder.

Scanning af min lokale computer ved hjælp af det komplette sæt plugins tog cirka 4 minutter. Scanning af en fjerncomputer på mit netværk tog ca. 6 minutter. Den resulterende rapport giver en god mængde detaljer, der beskriver de problemer, der blev registreret, risikofaktorniveau, mulige løsninger og links til mere information.

NeWT er et fremragende værktøj, som jeg stærkt anbefaler til personlig brug, og jeg foreslår, at virksomheder undersøger NeWT Pro.

(Opdatering: Denne anmeldelse er et ældre produkt, for at se Tenables nuværende tilbud, besøg venligst deres hjemmeside.