Nessus 軟體圖示

Nessus 10.12.3

v 10.12.3
Windows 未分類 7.5/10 (12)
##

編輯短評

Nessus是Tenable推出的漏洞評估工具,專門掃描網路設備與系統的弱點,協助資安人員快速掌握風險。它最大的特色是將繁複的漏洞檢測流程簡化,並提供風險優先排序,讓使用者能先處理高威脅項目。目前版本更新不算頻繁,但在同類專業工具中仍具代表性,使用者評價普遍不錯,只是樣本數不多。軟體提供試用,但需注意僅支援英文介面。

適合企業資安團隊、滲透測試人員,以及需要定期做弱點盤點的IT管理者。常見使用情境包括新系統上線前的安全檢查、內部稽核或事件後的漏洞修補。相較於Folder Lock等個人防護軟體,Nessus更專注於網路層級的弱點管理,功能深入但學習門檻較高,且需付費授權。平台僅限Windows,語系僅英文,對中文使用者較不友善,但官方有提供影片教學可輔助上手。

##

軟體介紹

Nessus Professional 從一開始就以深入理解資安從業人員的工作方式為基礎打造。 Tenable Nessus for Windows PC 的每一項功能都旨在讓弱點評估變得簡單、容易且直觀。

弱點優先排序 — 使用 Tenable 減少雲端攻擊。免費試用 7 天!

注意:使用我們的專屬優惠券可享 15% 折扣:filehorse15



結果:評估、優先排序和修復問題所需的時間與精力更少。您網路上的資產和弱點不斷變化。掌握網路的全貌是成功的一半。信賴 排名第一的弱點評估軟體 ,讓您領先攻擊者一步。

開箱即用,內建針對各種 IT 與行動資產的預先設定範本——從組態稽核到修補管理成效——協助您快速了解弱點所在。

Nessus 弱點掃描器 包含超過 450 個合規性與組態範本,可針對 CIS 基準及其他最佳實務進行組態合規稽核。

輕鬆根據自訂檢視建立報告,包括特定弱點類型、依主機或依外掛程式分類的弱點。以多種格式(HTML、CSV 和 .nessus XML)建立報告,並可依團隊或客戶輕鬆調整報告內容,每次掃描後皆可透過電子郵件寄送。

即時結果會在每次外掛程式更新時自動執行離線弱點評估,根據您的掃描歷史顯示可能存在的弱點。從這裡您可以輕鬆執行掃描來驗證弱點是否存在,進而加速問題的準確偵測與優先排序。

相似的問題或弱點類別會歸類在一起,並以單一討論串呈現,簡化研究與優先排序修復工作的時間。休眠功能可讓您選擇特定問題在指定時間內從檢視中消失,因此您只需專注於當下重要的事項。

它以高速、精確的掃描和極低的誤報率識別需要關注的弱點。Tenable 研究人員運用廣泛的情報來源,提供能即時防護最新威脅的外掛程式。

70,000+ 個 CVE——業界最多。 Tenable Nessus 應用程式掃描的技術更多,發現的弱點也比競爭解決方案更多。對任何顧問或團隊而言都極具成本效益,以單一低價提供完整的弱點掃描與無限次評估。

功能與重點
  • 完整分析您的安全等級
  • 最新的安全弱點資料庫。
  • 安全檢查資料庫每日更新,所有最新安全檢查皆可在此取得,並可透過 nessus-update-plugins 指令擷取。所有最新安全檢查的 RSS 訂閱可讓您監控新增了哪些外掛程式以及何時新增。
  • 遠端與本機安全。
  • 傳統網路安全掃描器往往只專注於網路上監聽的服務——而且僅限於這些服務。如今病毒和蠕蟲藉由郵件用戶端或網頁瀏覽器的漏洞傳播,這種安全觀念已經過時。
  • 優雅的架構
  • 極具擴充性
  • 它的設計可輕鬆從低記憶體的單 CPU 電腦擴充到配備數 GB RAM 的四 CPU 怪獸。您給予應用程式越多效能,它掃描網路的速度就越快。
  • 外掛程式
  • 每個安全測試都以外部外掛程式撰寫,使用 NASL 語言。這表示更新它不需要從網際網路下載不受信任的二進位檔。每個 NASL 外掛程式都可閱讀和修改,以更了解報告的結果。
  • NASL
  • 安全掃描器 包含 NASL(Nessus 攻擊腳本語言),這是一種專為輕鬆快速撰寫安全測試而設計的語言。NASL 外掛程式在虛擬機器上的隔離環境中執行,使 Nessus 成為極度安全的掃描器。
  • 其他
  • 智慧型服務辨識
  • 它不認為目標主機會遵守 IANA 指定的連接埠號。這表示它能辨識在非標準連接埠(例如:31337)上執行的 FTP 伺服器,或在 8080 連接埠上執行的網頁伺服器。此應用程式是市場上第一款針對所有安全檢查實作此功能的 PC 弱點掃描器(此後也被許多產品模仿)。
  • 多重服務
  • 如果主機執行相同的服務兩次或更多次,它會測試所有實例。信不信由您,市場上仍有幾款掃描器認為一台主機一次只能執行一種伺服器類型。
  • 完整 SSL 支援
  • 它能夠測試 SSL 化的服務,例如 https、smtps、imaps 等。您甚至可以提供憑證給應用程式,使其能整合到 PKI 環境中。同樣地,它是市場上最早提供此功能的掃描器之一。
  • 非破壞性或徹底
  • 它讓您選擇定期執行一般的非破壞性安全稽核,或是對遠端主機傾盡全力測試,看看它能多好地抵禦入侵者的攻擊。許多掃描器認為使用者太缺乏經驗而無法做出這種選擇,只提供「安全」檢查。
  • 最大的使用者群
  • 根據每日下載次數最保守的估計,此應用程式在全球至少有 50,000 名使用者,但可能更多——畢竟 Nessus 每天被下載超過 2,000 次!
  • 龐大的使用者群讓我們能獲得關於安全檢查的最佳回饋——因此能提供可靠、非破壞性且不易誤報的安全檢查。
定價

Nessus Professional - 1 年 - €4,248.33
  • 無限次 IT 弱點評估
  • 使用 CVSS v4、EPSS 和 VPR 進行弱點評分(適用於前 10 大弱點)
  • 組態、合規性與安全稽核
  • 隨處可用
  • 可設定的報告
  • 社群支援
  • 進階支援(可選購)
  • 隨選訓練(可選購)
進階支援 - €425.90

24x365 全天候電話、電子郵件、社群和即時聊天支援。

Nessus Expert - 免費 7 天 - 1 年 - €6,377.82
  • 無限次 IT 弱點評估
  • 使用 CVSS v4、EPSS 和 VPR 進行弱點評分(適用於前 10 大弱點)
  • 組態、合規性與安全稽核
  • 隨處可用
  • 可設定的報告
  • 社群支援
  • 進階支援(可選購)
  • 隨選訓練(可選購)
  • 網頁應用程式掃描(5 個 FQDN,可選購增加)
  • 外部攻擊面掃描
  • 雲端基礎設施掃描
優點
  • 全面的弱點掃描
  • 廣泛的外掛程式與整合支援
  • 可自訂的掃描政策
  • 直觀的使用者介面
  • 詳細且可操作的報告
缺點
  • 初始授權成本較高
  • 初學者學習曲線陡峭
  • 未加購附加元件時功能有限
  • 掃描耗費大量資源
注意:7 天試用版。

下載 Nessus 最新版本 為什麼此應用程式發布在 FileHorse 上?(更多資訊
##

影片介紹

##

畫面截圖

2 張