Det finns gott om kommersiella sårbarhetsskannrar med en rad prislappar, men den produkt som mer eller mindre definierar sårbarhetsskanning och utvärderingsprodukter finns gratis. Nessus är utan tvekan den bästa tillgängliga. För Windows-nätverk hade det dock alltid ett allvarligt problem - det krävs en * Nix-server för att köra skannern. Men Tenable Network Security kom ut med NeWT (Nessus Windows Technology) för att fylla det gapet och låta Windows-användare njuta av Nessus kraft.
Produktfunktioner
NeWT är en kraftfull och omfattande sårbarhetsscanner för Microsoft Windows-plattformen. Den utför höghastighetscheckningar för mer än 4000 av de vanligast uppdaterade sårbarheterna och inkluderar ett brett utbud av skanningsalternativ. Den har ett lättanvänt gränssnitt och ger detaljerade rapporter i HTML-format. NeWT, som är tillgänglig gratis, och NeWT Pro, dess mer kraftfulla, kommersiella syskon, utför en rad sårbarhetschefer, inklusive:
- Kontroller av buffertflöde i daemon som Sendmail och IIS
- Standard användarkonton
- Misconfigured email, ftp och webservrar
- Upptäckten av öppna portar och värd OS upptäckt
- Denial of Service (DOS) upptäckt
- Bakdörrar och virusinfekterad värd
- P2P, chatt och misstänkta fildelningstjänster
Med rätt behörighet kan NeWT logga in på Windows- eller UNIX-servrar och utföra en säkerhetsrevision av saknade patchar. NeWT och NeWT Pro "lokala kontroller" stöder följande UNIX- och Windows-operativsystem:
- Windows: XP, 2003 och 2000
- Linux: SuSE, Gentoo, Mandrake, RedHat Enterprise, Fedora
- UNIX: OS X, Solaris, FreeBSD och AIX
NeWT Pro kan också integreras med Lightning Console från Tenable för att ge centraliserad hantering och administration.
Prissättning
NeWT tillhandahålls gratis som en offentlig tjänst från Tenable Network Security. Den primära skillnaden mellan NeWT och NeWT Pro är att NeWT är begränsad till att skanna endast det lokala delnätet på maskinen som gör avsökningen. Tenable ger inte stöd för NeWT. Men för hemanvändare, småföretag, ideella organisationer och andra individer eller små organisationer kan produkten låta dem skanna sina nät för sårbarheter gratis.
Företag som behöver skanna mer än bara ett lokalt subnät eller som vill få stöd från Tenable Network Security kan välja att köpa NeWT Pro.
NeWT Pro-licenser kostar 6000 dollar. Stöd från Tenable, den direkta pluginmatningen och underhållet i ett år är ytterligare $ 1200. Alla NeWT Pro-inköp måste säljas med minst ett års underhåll, vilket gör prislappen 7200 USD för det första året.
Kontakta Tenable för att få ett officiellt citat för NeWT Pro-licenser. Tenable kan kontaktas genom att maila dem på [email protected] eller prata med oss på 877-448-0489. Tenable kan acceptera kreditkortstransaktioner. "Seven Day" NeWT Pro demo nycklar kan göras tillgänglig för kvalificerade kunder.
Min recension
Jag var grundligt imponerad av NeWT. Jag har alltid varit en stor fan av Nessus, men jag arbetar oftast med Windows-plattformar. Det är mycket bekvämare att kunna utnyttja kraften hos Nessus från Windows-operativsystemet i stället för att även behöva konfigurera en * Nix-server för att köra back-end-scanningsmotorn.
Installationen var snabb och enkel. NeWT-konsolskärmen ger en handfull alternativ: Ny sökning, Visa rapporter, Konfigurera NeWT, Adressbok, Hantera plugins och uppdateringsprogram.
Jag klickade på Update Plugins för att ladda ner alla tillgängliga plugins och få min kopia av NeWT så aktuell som möjligt. Du kan välja att skanna med alla plugins, eller du kan skapa en anpassad uppsättning eller använda en av många fördefinierade uppsättningar som SANS Top 20 eller bara Microsoft-sårbarheter.
Skanning av min lokala dator med hjälp av komplett uppsättning plugins tog cirka 4 minuter. Skanna en fjärrdator på mitt nätverk tog cirka 6 minuter. Den resulterande rapporten ger en hel del detaljer som beskriver de problem som upptäcktes, riskfaktornivå, möjliga lösningar och länkar till mer information.
NeWT är ett utmärkt verktyg som jag starkt rekommenderar för personligt bruk och jag föreslår att företag undersöker användningen av NeWT Pro.
(Uppdatering: Den här översynen är en äldre produkt, för att se Tenables nuvarande erbjudande, besök deras hemsida.