Skip to main content

NeWT Vulnerability Scanner - Tenable Network Security

NOVO SAMSUNG GALAXY A10 | O MAIS BARATO DA LINHA GALAXY A | UNBOXING E IMPRESSÕES (Abril 2024)

NOVO SAMSUNG GALAXY A10 | O MAIS BARATO DA LINHA GALAXY A | UNBOXING E IMPRESSÕES (Abril 2024)
Anonim

Há muitos scanners de vulnerabilidades comerciais com uma variedade de etiquetas de preços, mas o produto que mais ou menos define os produtos de varredura e avaliação de vulnerabilidades está disponível gratuitamente. O Nessus é indiscutivelmente o melhor disponível. Para as redes Windows, no entanto, sempre houve um problema sério - é necessário um servidor * Nix para executar o scanner. Mas a Tenable Network Security lançou o NeWT (Nessus Windows Technology) para preencher essa lacuna e permitir que os usuários do Windows aproveitem o poder do Nessus.

características do produto

O NeWT é um scanner de vulnerabilidade poderoso e abrangente para a plataforma Microsoft Windows. Ele executa verificações de alta velocidade para mais de 4000 das vulnerabilidades mais comumente atualizadas e inclui uma ampla variedade de opções de verificação. Tem uma interface fácil de usar e fornece relatórios detalhados em formato HTML. A NeWT, que está disponível gratuitamente, e o NeWT Pro, seu irmão mais poderoso e comercial, realizam uma variedade de verificações de vulnerabilidades, incluindo:

  • Verificações de estouro de buffer nos daemons como Sendmail e IIS
  • Contas de usuário padrão
  • E-mail mal configurado, servidores ftp e web
  • Descoberta de portas abertas e descoberta do sistema operacional hospedeiro
  • Descoberta de negação de serviço (DOS)
  • Backdoors e host infectado por vírus
  • P2P, chat e serviços de compartilhamento de arquivos suspeitos

Com a devida autorização, a NeWT pode efetuar login em servidores Windows ou UNIX e realizar uma auditoria de segurança de patches ausentes. As 'verificações locais' da NeWT e NeWT Pro suportam os seguintes sistemas operacionais UNIX e Windows:

  • Windows: XP, 2003 e 2000
  • Linux: SuSE, Gentoo, Mandrake, RedHat Enterprise, Fedora
  • UNIX: OS X, Solaris, FreeBSD e AIX

O NeWT Pro também pode ser integrado ao Lightning Console da Tenable para fornecer gerenciamento e administração centralizados.

Preços

A NeWT é fornecida gratuitamente como um serviço público da Tenable Network Security. A principal diferença entre a NeWT e a NeWT Pro é que a NeWT está restrita a escanear apenas a sub-rede local da máquina que faz a varredura. A Tenable também não fornece suporte para a NeWT. Mas, para usuários domésticos, pequenas empresas, organizações sem fins lucrativos e outros indivíduos ou pequenas organizações, o produto permitirá que eles analisem suas redes em busca de vulnerabilidades gratuitamente.

As empresas que precisam examinar mais de uma sub-rede local ou que desejam receber suporte da Tenable Network Security podem optar por comprar o NeWT Pro.

As licenças da NeWT Pro custam US $ 6.000. Suporte da Tenable, a alimentação e manutenção de plugins 'diretos' por um ano é um adicional de $ 1200. Todas as compras da NeWT Pro devem ser vendidas com pelo menos um ano de manutenção, fazendo efetivamente o preço de US $ 7200 no primeiro ano.

Entre em contato com a Tenable para receber uma cotação oficial para as licenças do NeWT Pro. A Tenable pode ser contatada enviando um e-mail para [email protected] ou falando conosco pelo telefone 877-448-0489. Tenable pode aceitar transações com cartão de crédito. "Seven Day" As chaves de demonstração NeWT Pro podem ser disponibilizadas para clientes qualificados.

Minha revisão

Fiquei completamente impressionado com a NeWT. Eu sempre fui um grande fã do Nessus, mas eu trabalho com plataformas Windows na maioria das vezes. É muito mais conveniente aproveitar o poder do Nessus de dentro do sistema operacional Windows em vez de ter que configurar também um servidor * Nix para executar o mecanismo de verificação de back-end.

A instalação foi rápida e simples. A tela do console da NeWT oferece várias opções: Nova tarefa de verificação, Exibir relatórios, Configurar o NeWT, Catálogo de endereços, Gerenciar plug-ins e Atualizar plug-ins.

Cliquei em Atualizar plug-ins para baixar todos os plug-ins disponíveis e obter minha cópia do NeWT o mais atualizada possível. Você pode optar por verificar usando todos os plug-ins ou pode criar um conjunto personalizado ou usar um dos muitos conjuntos predefinidos, como o SANS Top 20 ou apenas as vulnerabilidades da Microsoft.

A verificação do meu computador local usando o conjunto completo de plugins demorou cerca de 4 minutos. A digitalização de um computador remoto na minha rede demorou cerca de 6 minutos. O relatório resultante fornece uma boa quantidade de detalhes descrevendo os problemas detectados, o nível do fator de risco, possíveis soluções e links para mais informações.

A NeWT é uma excelente ferramenta que eu recomendo para uso pessoal e sugiro que as empresas investiguem usando o NeWT Pro.

(Atualização: Esta revisão é para um produto legado; para ver ofertas atuais da Tenable, por favor, visite seu site.