Skip to main content

NeWT Vulnerability Scanner - Tenable Network Security

GFI Langard vulnerability scanner (April 2025)

GFI Langard vulnerability scanner (April 2025)
Anonim

Det er mange kommersielle sårbarhetsskannere med en rekke prislapper, men produktet som mer eller mindre definerer sårbarhetsskanning og vurderingsprodukter, er tilgjengelig gratis. Nessus er uten tvil den beste tilgjengelige. For Windows-nettverk hadde det imidlertid alltid et alvorlig problem - det krever en * Nix-server for å kjøre skanneren. Men, Tenable Network Security kom ut med NeWT (Nessus Windows Technology) for å fylle det gapet og la Windows-brukere nyte kraften til Nessus.

Produktfunksjoner

NeWT er en kraftig og omfattende sårbarhetsskanner for Microsoft Windows-plattformen. Den utfører høyhastighets kontroller for mer enn 4000 av de mest oppdaterte sikkerhetsproblemene og inkluderer et bredt utvalg av skannealternativer. Den har et brukervennlig grensesnitt og gir detaljerte rapporter i HTML-format. NeWT, som er tilgjengelig gratis, og NeWT Pro, sin kraftigste, kommersielle søsken, utfører en rekke sårbarhetskontroller, inkludert:

  • Buffer overflow sjekker i daemoner som Sendmail og IIS
  • Standard brukerkontoer
  • Misconfigured email, ftp og web servere
  • Oppdagelse av åpne porter og verts OS-oppdagelse
  • Denial of Service (DOS) funn
  • Backdoors og virus infisert verten
  • P2P, chat og mistenkelige fildelingstjenester

Med riktig godkjenning kan NeWT logge på Windows- eller UNIX-servere og utføre en sikkerhetsrevisjon av manglende oppdateringer. NeWT og NeWT Pro 'lokale sjekker' støtter følgende UNIX- og Windows-operativsystemer:

  • Windows: XP, 2003 og 2000
  • Linux: SuSE, Gentoo, Mandrake, RedHat Enterprise, Fedora
  • UNIX: OS X, Solaris, FreeBSD og AIX

NeWT Pro kan også integreres med Lightning Console fra Tenable for å gi sentralisert administrasjon og administrasjon.

Priser

NeWT leveres gratis som en offentlig tjeneste fra Tenable Network Security. Den primære forskjellen mellom NeWT og NeWT Pro er at NeWT er begrenset til å skanne bare det lokale delnett av maskinen som gjør skanningen. Tenable gir også ikke støtte til NeWT. Men for hjemmebrukere, små bedrifter, ideelle organisasjoner og andre personer eller små organisasjoner, vil produktet tillate dem å skanne sine nettverk for sårbarheter gratis.

Bedrifter som trenger å kunne skanne mer enn bare et lokalt undernett, eller som ønsker å motta støtte fra Tenable Network Security, kan velge å kjøpe NeWT Pro.

NeWT Pro lisenser koster $ 6000. Støtte fra Tenable, "direkte" pluginmating og vedlikehold i ett år er ytterligere $ 1200. Alle NeWT Pro-kjøp må selges med minst ett års vedlikehold, noe som effektivt gjør prislappen $ 7200 for det første året.

Kontakt Tenable for å motta et offisielt tilbud for NeWT Pro-lisenser. Tenable kan kontaktes ved å sende dem på [email protected] eller snakke med oss ​​på 877-448-0489. Tenable kan godta kredittkorttransaksjoner. "Seven Day" NeWT Pro demo nøkler kan gjøres tilgjengelig for kvalifiserte kunder.

Min anmeldelse

Jeg ble grundig imponert over NeWT. Jeg har alltid vært en stor fan av Nessus, men jeg jobber mest med Windows-plattformer. Det er mye mer praktisk å kunne utnytte kraften til Nessus fra Windows-operativsystemet, i stedet for å også konfigurere en * Nix-server for å kjøre back-end-skannemotoren.

Installasjonen var rask og enkel. NeWT-konsollskjermbildet gir en rekke alternativer: Ny skanneoppgave, Vis rapporter, Konfigurer NeWT, Adressebok, Administrer plugger og oppdateringsplugger.

Jeg klikket på oppdateringsplugins for å laste ned alle tilgjengelige plugins og få min kopi av NeWT så aktuell som mulig. Du kan velge å skanne med alle plugins, eller du kan opprette et tilpasset sett eller bruke ett av mange forhåndsdefinerte sett, for eksempel SANS Top 20 eller bare Microsoft-sårbarheter.

Skanning av min lokale datamaskin ved hjelp av det komplette settet av programtillegg tok omtrent 4 minutter. Skanning av en ekstern datamaskin på nettverket tok omtrent 6 minutter. Den resulterende rapporten gir en god mengde detaljer som beskriver problemene som ble oppdaget, risikofaktornivå, mulige løsninger og koblinger til mer informasjon.

NeWT er et utmerket verktøy som jeg anbefaler for personlig bruk, og jeg foreslår at bedrifter undersøker med NeWT Pro.

(Oppdatering: Denne anmeldelsen er for et eldre produkt, for å se Tenables nåværende tilbud, vennligst besøk deres hjemmeside.