Nexpose v6.6.252 for Linux Windows - 漏洞扫描

news/2024/11/16 3:29:32/文章来源:https://www.cnblogs.com/sysin/p/18201942

Nexpose v6.6.252 for Linux & Windows - 漏洞扫描

Rapid7 Vulnerability Management, release May 15, 2024

请访问原文链接:https://sysin.org/blog/nexpose-6/,查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


Rapid7 nexpose

您的本地漏洞扫描程序

Nexpose

  • 搜集

    通过实时覆盖整个网络,随时了解您的风险。

  • 优先

    通过更有意义的风险评分查看首先关注哪些漏洞。

  • 补救

    为 IT 人员提供快速有效地解决问题所需的信息

漏洞管理软件可帮助您在影响时刻采取行动

漏洞每天都会出现。您需要持续的情报来发现它们、定位它们、为您的业务确定它们的优先级,并确认您的曝光率已经降低。Nexpose 是 Rapid7 的漏洞管理软件本地选项,可实时监控暴露情况并利用新数据适应新威胁 (sysin),确保您始终能够在受到影响的时刻采取行动。

如果您正在寻找更高级的功能,例如 Remediation Workflow 和 Rapid7 的通用 Insight Agent,请查看我们基于平台的漏洞管理软件 InsightVM。

Nexpose

结论:对于大型企业——真的,不管有多大——这个产品都值得你考虑 (sysin)。它带来了重要功能的强大功能以及可靠的历史和出色的支持选项。

SC杂志

  • 获得风险的实时视图

    你的数据有多陈旧?几天?几个星期?使用 Nexpose,您永远不会对早于几秒钟的英特尔采取行动。我们的漏洞管理软件实时收集数据,让您实时了解不断变化的网络。

  • 知道重点在哪里

    大多数扫描仪使用高/中/低等级或 1-10 CVSS 等级对风险进行评分 (sysin)。但是当你有 400 个高点时,你从哪里开始呢?Nexpose 提供更具操作性的 1-1000 风险评分。我们会查看漏洞的存在时间、可利用的漏洞以及哪些恶意软件工具包使用它来帮助您确定风险最高的漏洞的优先级。如果您今天只有 10 件事情有时间修复,请修复攻击者将关注的地方。

  • 为成功设置 IT

    Nexpose 可以根据您分配修复职责的方式轻松创建资产组,甚至更容易使用这些组为负责这些资产的团队创建修复报告。或者更简单地说,我们将正确的信息传递给正确的人,这样每个人都可以完成更多工作。

  • 为您的安全计划带来更多

    “单点解决方案” 已成为过去——现代安全计划是一个不断变化的信息和产品生态系统 (sysin),它们协同工作以变得更智能并提高彼此的投资回报率。Rapid7 的专业集成团队确保 Nexpose 成为您安全计划其余部分的基础情报来源。

免费试用 Nexpose

Rapid7 创造了创新和进步的解决方案,帮助我们的客户自信地完成他们的工作。因此,所描述的任何产品特性或功能的开发、发布和时间安排仍由我们自行决定,以确保我们的客户获得他们应得的出色体验,而不是提供任何功能的承诺、承诺或法律义务。此外,此信息旨在概述我们的一般产品方向,不应依赖于做出购买决定。

系统要求

HARDWARE REQUIREMENTS:

Security Console requirements

At this time, we only support x86_64 architecture.

Asset volume Processor Memory Storage
5,000 4 cores 16 GB 1 TB
20,000 12 cores 64 GB 2 TB
150,000 12 cores 128 GB 4 TB
400,000 12 cores 256 GB 8 TB

Scan Engine requirements

At this time, we only support x86_64 architecture.

Asset volume per day Processor Memory Storage
5,000 assets/day 2 cores 8 GB 100 GB
20,000 assets/day 4 cores 16 GB 200 GB

*Note: While a single scan engine is capable of scanning in excess of 20,000 assets per day, it is recommended to distribute scans across multiple scan engines for optimal performance.
At this time, only x86 architecture is supported.

See our capacity planning document for information and guidance on how to properly size your deployment.

OPERATING SYSTEMS:

We require an English operating system with English/United States regional settings.

64-bit versions of the following platforms are supported:

Linux

  • Ubuntu Linux 24.04 LTS (Not listed)
  • Ubuntu Linux 22.04 LTS (Recommended)
  • Ubuntu Linux 20.04 LTS
  • Ubuntu Linux 18.04 LTS
  • Ubuntu Linux 16.04 LTS
  • Red Hat Enterprise Linux Server 9
  • Red Hat Enterprise Linux Server 8
  • Red Hat Enterprise Linux Server 7
  • Red Hat Enterprise Linux Server 6
  • CentOS 7
  • Oracle Linux 9
  • Oracle Linux 8
  • Oracle Linux 7
  • SUSE Linux Enterprise Server 12

笔者注:主流的 RHEL 9 及其兼容发行版在 6.6.230 开始加入官方支持列表。

Windows

  • Windows Server Desktop experience only. Core not supported.
    • Microsoft Windows Server 2022
    • Microsoft Windows Server 2019
    • Microsoft Windows Server 2016
  • Microsoft Windows 11 (Not listed)
  • Microsoft Windows 10 (Not listed)
  • Microsoft Windows Server 2012 R2
  • Microsoft Windows 8.1

BROWSERS:

  • Google Chrome (latest) (Recommended)
  • Mozilla Firefox (latest)
  • Mozilla Firefox ESR (latest)

Read our End of Life Policy.

下载地址

仅显示最新版,历史版本已存档,不定期清理。

Rapid7 Vulnerability Management - Nexpose v6.6.252 for Linux Multilingual, May 15, 2024

推荐运行在 Ubuntu 22.04 OVF 中!

  • 百度网盘链接:https://sysin.org/blog/nexpose-6/

主流的 RHEL 9 及其兼容发行版在 v6.6.230+ 中加入官方支持列表。

Rapid7 Vulnerability Management - Nexpose v6.6.252 for Windows Multilingual, May 15, 2024

推荐运行在 Windows Server 2022 OVF 中!

  • 百度网盘链接:https://sysin.org/blog/nexpose-6/

关于 Release Notes,小版本通常为 Bug 修复或者漏洞库例行更新不在赘述。

更多相关产品:

  • Magic Quadrant for Application Security Testing 2022
  • Magic Quadrant for Application Security Testing 2023

更多:HTTP 协议与安全

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/709237.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

JMeter+InfluxDB+Grafana性能监控最快搭建方法

一、部署influxdb服务 参考官网:https://www.influxdata.com/downloads/ 安装命令(centos系统) wget https://dl.influxdata.com/influxdb/releases/influxdb-1.8.10.x86_64.rpmsudo yum localinstall influxdb-1.8.10.x86_64.rpm进入配置文件修改配置 vim /etc/influxdb/infl…

C# Body为form-data file文件上传至第三方接口

1.首先,让我们看一下第三方API接口在Postman工具中的展示:请求方式:POST 请求URL:http://192.168.100.246:30011/sino-qc/product/inspect/ocr-name 请求Header:Content-Type: multipart/form-data 请求Body:file(类型为file) 2.现在,让我们编写C#代码来实现文件上传功…

VMware ESXi 6.7U3u macOS Unlocker OEM BIOS 集成 Realtek 网卡驱动和 NVMe 驱动 (集成驱动版) UI fix

VMware ESXi 6.7U3u macOS Unlocker & OEM BIOS 集成 Realtek 网卡驱动和 NVMe 驱动 (集成驱动版) UI fixVMware ESXi 6.7U3u macOS Unlocker & OEM BIOS 集成 Realtek 网卡驱动和 NVMe 驱动 (集成驱动版) UI fix 此版本解决的问题:VMware Host Client 无法将现有虚拟…

Ubuntu系统下的mp4播放器

本文介绍了一款可用在Ubuntu操作系统下播放本地视频(如mp4格式)的软件:VLC,可用使用apt直接安装。安装介绍 这里推荐一个Ubuntu 20.04下可用的本地视频播放器,VLC。可用直接打开本地视频,速度也不错,可用使用apt安装。一般顺序是先安装媒体加码器: $ sudo apt-get inst…

RASP

背景和介绍 RASP(Runtime Application Self Protection, RASP)是一种安全解决方案,用于对特定应用提供个性化防护。它利用对应用内部数据和状态的洞察和观测,使其能够在该应用运行时,识别出可能被其他解决方案所忽视的威胁。 RASP工作原理 RASP封装并防护一个特定的应用程序…

TSN和DDS测试解决方案

时间敏感网络TSN技术是基于统一的网络时间,通过调度机制管理通信数据流,最终实现确定性与可预期的以太网通信系统。时间敏感网络TSN技术旨在提升以太网网络的实时性和可靠性,并提供灵活的网络资源管理。该技术的应用主要来源于传统以太网技术在面对实时性、确定性和低延迟等…

1024 程序员节日快乐

10月24日被认为是程序员节。1024是2的十次方,二进制计数的基本计量单位之一。Tips:当你看到这个提示的时候,说明当前的文章是由原emlog博客系统搬迁至此的,文章发布时间已过于久远,编排和内容不一定完整,还请谅解` 1024 程序员节日快乐 日期:2018-10-24 阿珏 谈天说地 …

龙哥量化:注册simnow上期所的期货仿真模拟交易账户教程步骤

永远顺着趋势交易在技术分析这种市场研究方法中,趋势的概念绝对是核心内容。分析师所使用的全部工具, 诸如支撑和阻挡水平、价格形态、移动平均线、趋势线等等,其唯一的目的就是辅助我们估量市场趋势, 从而顺应着趋势的方向做交易。在市场上, “永远顺着趋势交易”、“决不可…

fullcalendar-vue3插件实现时间资源图

用的vue3+最新版本:官网链接:https://fullcalendar.io/demos 效果如图:x轴为人员,y轴为当日的时间段: 1. 安装 引入npm install --save @fullcalendar/core @fullcalendar/resource @fullcalendar/resource-timegrid package.json 2. 附上代码<script> import { def…

简约博客系统1.0版本完成并上线

Tips:当你看到这个提示的时候,说明当前的文章是由原emlog博客系统搬迁至此的,文章发布时间已过于久远,编排和内容不一定完整,还请谅解` 简约博客系统1.0版本完成并上线 日期:2017-9-30 阿珏 折腾代码 浏览:2647次 评论:9条前言不知不觉的,从第一个亚子的博客系统到e…

萌化二次元-图库客户端发布

萌化二次元软件为我的图库客户端版本 Tips:当你看到这个提示的时候,说明当前的文章是由原emlog博客系统搬迁至此的,文章发布时间已过于久远,编排和内容不一定完整,还请谅解` 萌化二次元-图库客户端发布 日期:2017-10-12 阿珏 二次元 浏览:2986次 评论:8条萌化二次元-…

探讨篇(一):服务粒度的艺术 - 简化架构与避免服务泛滥

一、背景 上周小组有个需求上线牵扯9个应用(小组目前维护了26个服务,由于团队系统业务属性特征基于高可用、高性能原则拆分,有些是合理的,有些不是很合理的),同时上周OpsReview的一个微服务滥用典范案例(Promise服务A调用服务B,服务B只是读个配置数据返回,无具体业务逻…