自动化漏洞扫描器有哪些
- Nessus Essentials
Nessus Essentials(前身是Nessus Home)让您一次扫描多达16个IP地址。它提供专业版的7天免费试用,可以执行无限制的IP扫描,还增加了合规检查或内容审查、实时结果以及使用Nessus虚拟设备的功能。
Nessus Essentials可安装在Windows、macOS和众多Linux/Unix发行版上。在Web GUI上,您可以轻松查看包含的扫描类型:主机发现以及漏洞扫描。您还将看到专业版中可用的扫描类型(列出但无法访问):针对移动设备的漏洞扫描和合规扫描。
使用免费版,可以安排一次自动扫描,但专业版没有这种限制。您还可以配置电子邮件通知、发现设置、评估及报告首选项以及一些高级设置。还可以查看插件以及所寻找的漏洞。扫描运行后,您可以访问概述每个主机上所发现内容的小结,并深入了解有关漏洞和可能的补救措施的详细信息。
- Nexpose
Nexpose可安装在Windows、Linux或虚拟机上,提供基于Web的GUI。您可以通过其门户网站创建站点,以定义要扫描的IP或URL、选择扫描首选项、扫描时间表,并为扫描的资产提供任何必要的信息。
扫描网站后,您会看到列出来的资产和漏洞。它显示了资产详细信息,包括操作系统和软件信息,以及有关漏洞及如何修复漏洞的详细信息。您可以选择设置策略,以定义和跟踪所需的合规标准。还可以生成和导出各方面的报告。
Nexpose社区版是一款功能强大、易于设置的漏洞扫描器。
- OpenVAS
开放式漏洞评估系统(OpenVAS)是基于Linux的网络安全扫描平台,大多数组件采用GNU通用公共许可证(GNU GPL)。完全免费的版本名为Greenbone Source Edition(GSE),商业版本名为Greenbone Security Manager(GSM),可免费试用14天。
OpenVAS的主要组件是安全扫描器,它只能在Linux上运行,但也可以在Windows内的虚拟机上运行。它执行实际扫描工作,接收网络漏洞测试的每天更新。扫描器的功能略有不同,但为每个版本提供的信息源(feed)之间的区别更大。
OpenVAS Manager控制扫描器,并提供情报。OpenVAS Administrator提供了命令行接口(CLI),可充当全方位的服务守护程序,提供用户管理和信息源管理。
- Qualys
Qualys支持多种扫描类型:TCP / UDP端口、密码蛮力破解和漏洞检测,以查找隐藏的恶意软件、缺少的补丁程序、SSL问题以及其他与网络有关的漏洞。您还可以提供身份验证详细信息,以便它可以登录到主机以扩展检测功能。
Web GUI提供了如何执行扫描的逐步列表。这包括输入要扫描的IP地址、下载虚拟扫描器或扫描本地网络时设置物理扫描器,然后配置扫描设置。扫描完成后,您可以查看许多不同类型的报告,比如总体记分卡、补丁、高危程度、支付卡行业(PCI)和摘要报告。
由于Qualys最多只能扫描16个资产和IP,因此大组织不会觉得它很有用。这些用户应考虑平常使用另一种解决方案,偶尔使用Qualys以扫描较小的网络或网段。
- ManageEngine漏洞管理器
ManageEngine漏洞管理器提供功能齐全的免费版,可以最多扫描25台Windows或macOS计算机。与本文介绍的大多数其他扫器器不同,这款主要为计算机扫描和监控而设计,不过为Web服务器提供了一些扫描功能。收费版可以免费试用30天,另一款产品(Desktop Central)提供更一般化的计算机监控功能,可以与该漏洞扫描器集成。
ManageEngine漏洞管理器的服务器部分只能安装在Windows计算机上,但是可以在其他地方访问Web GUI。与其他扫描器不同,这款扫描器要求您将端点代理软件添加到要扫描的系统,适用于Windows、macOS和Linux系统。
设置端点代理后,可以开始查看检测到的项目(按软件和零日漏洞分类)、系统和服务器配置错误、高风险软件以及端口审查结果。每一项给出了充分的解释以及可能的解决方法。您还可以管理和推送补丁,以及查看基本的计算机规格和统计信息,比如已安装的操作系统、IP地址和上次重启时间。