脸谱网 Google + 推特 LinkedIn YouTube RSS 菜单 搜索 资源——博客 资源-网络研讨会 资源-报告 资源-事件 icons_066 icons_067 icons_068 icons_069 icons_070

站得住脚的博客

订阅
  • 推特
  • 脸谱网
  • LinkedIn

10.0:Nessus漏洞评估对于今天的动态环境

新特性设计提供可移植性、效率和易用性需要保护的不断扩大攻击范围。

广泛转移到远程工作雾化攻击表面安全专家,创建新的挑战,渗透测试人员和顾问负责保持数据安全。与大多数组织将保持混合工作模式——员工将可以选择在家里或办公室工作,在接下来的12 - 24个月,传统的网络安全方法每天被考验。今天的挑战和动态环境要求一种新的脆弱性评估方法。

这里有五个关键要素考虑当你使你的漏洞评估策略适应新的世界的工作:

  1. 可移植性是关键。一个漏洞管理解决方案需要移动。为什么?答案取决于你的工作描述。无论你是渗透测试人员、顾问、安全分析师在一个小商业或安全团队在大型组织的一部分,可移植性是关键。笔测试人员或顾问,定期处理不同的客户,需要能够轻松地执行风险评估在不同客户的位置。安全分析师或大型企业安全团队必须准备移动地理上分散的环境。分散的劳动力使它比以往任何时候都更重要的是有一个漏洞评估工具,很容易移动客户或环境之间,因此用户可以无缝地旅行。
  2. 效率是这个游戏的名字。迅速找到漏洞,其根本原因是降低风险的重要通过快速解决任何新发现的向量。这需要能力做一个深度扫描,可以产生一个完整的环境的详细分析。用于实时分析、数据包捕获的扮演着一个关键角色,满足法律和合规需求给你零的能力在包级别。此外,为了做出正确的决定或展示历史遵守监管规则或安全策略,能够打电话给正确的报告是至关重要的。因为每个环境都是不同的,选择有一个大的选择模板化报告以及选择设计自定义报告将进一步帮助管理员。
  3. 易用性提高效率。如果你的漏洞评估工具的用户体验很难,不是直观的或需要一个高的学习曲线,用户会挣扎。漏洞评估工具,简单的导航,包括访问资源中心,按需培训,撰写用户指南可以极大地增强采用所有产品功能,即使在环境中人力资源是有限的。
  4. 修复优先级提高效率。总会有比你可以处理更多的漏洞。然而,仅依靠CVSS分数只告诉故事的一部分。为了安全从业者优先修复,组织需要能够理解上下文中的一个特定的脆弱性的严重程度在他们独特的环境中意味着什么。这种能力可以使组织更有效地分流vulns首先需要处理,需要解决的,哪些是二流或三流,基于其独特的混合用户和资产。
  5. 研究问题。你的漏洞评估工具只是养活它的脆弱性研究。是至关重要的,你的漏洞评估解决方案支持的一个研究小组致力于发现零天攻击和对已知的漏洞提供专家指导。进一步说,这类研究需要实时纳入你的漏洞评估工具。最终,这使得安全从业人员迅速采取行动迅速关闭漏洞窗口,减少你尽快接触的机会。

Nessus 10如何满足需求的远程工作场所

Nessus重新建造的深刻理解安全从业人员是如何工作的。Nessus中的每个特性的目的是使漏洞评估简单,容易和直观。结果:更少的时间和精力来评估,优先和纠正问题。

Nessus 10.0, 10月28日,发布了令人兴奋的新功能,已经增加了其功能丰富的漏洞评估能力。的Nessus 10.0旨在满足今天的漏洞评估需求的动态工作场所:

可移植性,Nessus 10.0现在可用在覆盆子π。这是特别有用的笔测试人员、顾问和其他人的工作函数需要位置之间移动。(访问//www.yyueer.com/nessus-on-raspberrypi学习越来越进入我们的比赛有机会赢得免费覆盆子π)。

为了提高效率,我们添加了一个动态编译插件功能,减少了Nessus插件数据库的足迹75%。这个新功能增加扫描仪扫描并发性能,同时减少内存开销。

为了便于使用,强调了Nessus 10.0提高整体报告经验。这包括一个更新和改进的可用的静态布局报告。因为每个环境都是不同的,每个组织都有不同的报告要求,我们添加了可定制的报告功能,可以优化以满足特定的需求。其他改进包括新的内置逻辑提供定制和易于导航屏幕上的指导。这将减少所需的时间和精力找到具体答案和/或与用户相关的指导。

帮助修复优先级,Nessus 10.0附带一个新的内置包捕获功能,使得一个强大的调试能力,解决客户扫描问题。

支撑这一切的工作站得住脚的研究跟踪威胁和脆弱性情报源,以确保我们的插件团队可以提供覆盖我们的产品尽快。站得住脚的研究重点是多样化的工作,脆弱性的基础管理:开发新的资产和漏洞检测;制定审计和遵从性检查;改善脆弱性管理自动化加速释放漏洞检测和发现零日漏洞共同点和关键产品。

Nessus 10.0的发布,我们保持高度关注社区协作和产品创新,所以我们可以提供最准确的和完整的脆弱性数据——所以你不要错过关键问题这可能危及您的组织。

了解更多:

相关文章

    您可以使用网络安全消息

    输入您的电子邮件和千万不要错过及时的警告和安全专家的指导站得住脚的。

    站得住脚的脆弱性管理

    以前Tenable.io


    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。

    你站得住脚的脆弱性管理试验Lumin还包括成立,成立网络应用扫描和站得住脚的云安全。

    站得住脚的脆弱性管理

    以前Tenable.io

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

    65年资产

    选择你的订阅选项:

    现在购买

    尝试成立Nessus专业免费的

    免费7天

    站得住脚的Nessus是当今市场上最全面的漏洞扫描器。

    新成立Nessus专家
    现在可用

    Nessus专家增添了更多的功能,包括外部攻击表面扫描,和添加域和扫描云基础设施的能力。点击这里尝试Nessus专家。

    填写下面的表格继续Nessus Pro的审判。

    买站得住脚的Nessus专业

    站得住脚的Nessus是当今市场上最全面的漏洞扫描器。站得住脚的Nessus专业将帮助自动化漏洞扫描过程,节省时间在你的合规周期,让你与你的团队。

    买一个多年的许可并保存。高级支持访问添加到手机、社区和聊天支持一天24小时,一年365天。

    选择您的许可

    买一个多年的许可并保存。

    添加的支持和培训

    Tenable.io

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。

    你站得住脚的脆弱性管理试验Lumin还包括成立,成立网络应用扫描和站得住脚的云安全。

    Tenable.io

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

    65年资产

    选择你的订阅选项:

    现在购买

    尝试站得住脚的Web应用程序扫描

    以前Tenable.ioWeb Application Scanning

    享受完全访问我们的最新的web应用程序扫描提供专为现代应用程序的一部分的一个管理平台。安全扫描整个在线组合漏洞具有高精确度没有重体力工作或中断关键web应用程序。现在报名。

    你站得住脚的Web应用程序扫描试验还包括站得住脚的脆弱性管理,成立Lumin站得住脚的云安全。

    买站得住脚的Web应用程序扫描

    以前Tenable.ioWeb Application Scanning

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

    5 fqdn

    3578美元

    现在购买

    尝试成立Lumin

    可视化和探索你的风险管理,跟踪风险降低随着时间的推移和基准与站得住脚的Lumin你的同行。

    你站得住脚的Lumin审判还包括站得住脚的脆弱性管理,站得住脚的Web应用程序扫描和站得住脚的云安全。

    买站得住脚的Lumin

    联系销售代表如何站得住脚的Lumin可以帮助你了解你的整个组织和管理网络的风险。

    尝试站得住脚的云安全

    以前Tenable.cs

    享受完全访问检测和修复云基础设施配置错误和查看运行时的漏洞。现在注册你的免费试用。了解更多关于审判过程请点击这里。

    你站得住脚的云安全试验还包括站得住脚的脆弱性管理,成立Lumin和站得住脚的Web应用程序扫描。

    联系销售代表购买站得住脚的云安全

    联系销售代表来了解更多关于站得住脚的云安全,看是多么容易机载云账户和获得可见性都几分钟内云配置错误和漏洞。

    尝试成立Nessus专家免费

    免费7天

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    已经成立Nessus专业吗?
    升级到Nessus专家免费7天。

    买站得住脚的Nessus专家

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    选择您的许可

    买一个多年的执照和存更多的钱。

    添加的支持和培训

    尝试Nessus专家免费

    免费7天

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    已经有了Nessus专业?
    升级到Nessus专家免费7天。

    买站得住脚的Nessus专家

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    选择您的许可

    买一个多年的执照和存更多的钱。

    添加的支持和培训

    Baidu
    map