Skip to main content

NeWT Vulnerability Scanner - Tenable Network Security

Chcesz za darmo taką kartę? Największe zalety Revoluta! (Może 2025)

Chcesz za darmo taką kartę? Największe zalety Revoluta! (Może 2025)
Anonim

Istnieje wiele komercyjnych skanerów podatności na ataki z wieloma tagami cenowymi, ale produkt, który w mniejszym lub większym stopniu definiuje produkty do skanowania i oceny podatności na zagrożenia, jest dostępny za darmo. Nessus jest prawdopodobnie najlepszym dostępnym. W sieciach Windows jednak zawsze miał jeden poważny problem - wymaga serwera * Nix do uruchomienia skanera. Jednak firma Tenable Network Security zastosowała technologię NeWT (Nessus Windows Technology), aby wypełnić tę lukę i pozwolić użytkownikom systemu Windows cieszyć się mocą Nessusa.

cechy produktu

NeWT to potężny i wszechstronny skaner luk w zabezpieczeniach platformy Microsoft Windows. Wykonuje szybkie testy dla ponad 4000 najczęściej aktualizowanych luk w zabezpieczeniach i zawiera szeroki zakres opcji skanowania. Posiada łatwy w obsłudze interfejs i zapewnia szczegółowe raporty w formacie HTML. NeWT, który jest dostępny za darmo, a NeWT Pro, jego potężniejszy, komercyjny rodzeństwo, przeprowadza różne testy podatności, w tym:

  • Testy przepełnienia bufora w demonach takich jak Sendmail i IIS
  • Domyślne konta użytkowników
  • Źle skonfigurowane serwery e-mail, ftp i web
  • Odkrycie otwartych portów i wykrywanie hosta OS
  • Wykrywanie Denial of Service (DOS)
  • Backdoory i host zainfekowany wirusem
  • P2P, czat i podejrzane usługi udostępniania plików

Przy odpowiedniej autoryzacji NeWT może zalogować się do serwerów Windows lub UNIX i przeprowadzić audyt bezpieczeństwa w poszukiwaniu brakujących łat. "Lokalne kontrole" NeWT i NeWT Pro obsługują następujące systemy operacyjne UNIX i Windows:

  • Windows: XP, 2003 i 2000
  • Linux: SuSE, Gentoo, Mandrake, RedHat Enterprise, Fedora
  • UNIX: OS X, Solaris, FreeBSD i AIX

Oprogramowanie NeWT Pro można również zintegrować z konsolą Lightning Console firmy Tenable, aby zapewnić scentralizowane zarządzanie i administrację.

cennik

Usługa NeWT jest świadczona nieodpłatnie jako usługa publiczna od firmy Tenable Network Security. Podstawową różnicą między NeWT i NeWT Pro jest to, że NeWT ogranicza się do skanowania tylko lokalnej podsieci maszyny wykonującej skanowanie. Tenable również nie zapewnia wsparcia dla NeWT. Jednak dla użytkowników domowych, małych firm, organizacji non-profit i innych osób lub małych organizacji produkt pozwoli im skanować swoje sieci pod kątem luk w zabezpieczeniach bezpłatnie.

Korporacje, które muszą mieć możliwość skanowania więcej niż jednej lokalnej podsieci lub chcą otrzymać wsparcie od Tenable Network Security, mogą zdecydować się na zakup NeWT Pro.

Licencje NeWT Pro kosztują 6000 USD. Wsparcie z Tenable, "bezpośredni" feed i konserwacja wtyczki przez rok, to dodatkowe 1200 USD. Wszystkie zakupy w NeWT Pro muszą być sprzedawane z co najmniej rocznym okresem konserwacji, co oznacza, że ​​w pierwszym roku cena wynosi 7200 USD.

Skontaktuj się z Tenable, aby otrzymać oficjalną ofertę na licencje NeWT Pro. Tenable można się skontaktować, wysyłając e-mail na adres [email protected] lub rozmawiając z nami pod numerem 877-448-0489. Tenable może akceptować transakcje kartą kredytową. "Klucze demonstracyjne NeWT Pro" Seven Day "można udostępnić kwalifikowanym klientom.

Moja recenzja

Byłem pod wrażeniem NeWT. Zawsze byłem wielkim fanem Nessusa, ale najczęściej używam platform Windows. O wiele wygodniej jest wykorzystać moc Nessus z poziomu systemu operacyjnego Windows, zamiast konfigurować serwer * Nix do uruchamiania silnika skanowania z tyłu.

Instalacja była szybka i prosta. Ekran konsoli NeWT oferuje kilka opcji: Nowe zadanie skanowania, Wyświetl raporty, Konfiguruj NeWT, Książka adresowa, Zarządzaj wtyczkami i Aktualizuj wtyczki.

Kliknąłem Update Update, aby pobrać wszystkie dostępne wtyczki i uzyskać najnowszą kopię NeWT. Możesz zdecydować się na skanowanie przy użyciu wszystkich wtyczek lub możesz utworzyć niestandardowy zestaw lub użyć jednego z wielu predefiniowanych zestawów, takich jak SANS Top 20 lub tylko luki w zabezpieczeniach Microsoft.

Skanowanie komputera lokalnego przy użyciu kompletu wtyczek zajęło około 4 minut. Skanowanie komputera zdalnego w mojej sieci trwało około 6 minut. Wynikowy raport zawiera dużo szczegółów opisujących wykryte problemy, poziom czynnika ryzyka, możliwe rozwiązania i łącza do dodatkowych informacji.

NeWT to doskonałe narzędzie, które bardzo polecam do użytku osobistego i sugeruję, aby przedsiębiorstwa badały używanie NeWT Pro.

(Aktualizacja: Ta recenzja dotyczy produktu starszego typu, aby zobaczyć aktualne oferty Tenable, odwiedź ich stronę internetową.