¡Obtenga visibilidad completa de sus vulnerabilidades!

Nessus

Nessus

  -  De prueba
  • Última Versión

    Nessus 10.8.3 ÚLTIMO

  • Revisado por

    Michael Reynolds

  • Sistema Operativo

    Windows 7 / Windows 7 64 / Windows 8 / Windows 8 64 / Windows 10 / Windows 10 64 / Windows 11

  • Ránking Usuario

    Haga clic para votar
  • Autor / Producto

    Tenable, Inc. / Enlace Externo

Nessus Professional se creó desde cero con un profundo conocimiento de cómo trabajan los profesionales de seguridad. Cada característica de Tenable Nessus para PC con Windows está diseñada para que la evaluación de vulnerabilidades sea simple, fácil e intuitiva.

Priorización de vulnerabilidades: reduzca los ataques en la nube con Tenable. ¡GRATIS durante 7 días!

Nota: Obtenga un 15 % DE DESCUENTO con nuestro cupón exclusivo: filehorse15



El resultado: menos tiempo y esfuerzo para evaluar, priorizar y solucionar problemas. Los activos y las vulnerabilidades de su red cambian constantemente. Obtener una imagen completa de su red es la mitad de la batalla. Confíe en el software de evaluación de vulnerabilidades n.° 1 para ayudarlo a mantenerse un paso por delante de los atacantes.

Se incluyen plantillas preconfiguradas listas para usar para una variedad de activos de TI y móviles, desde auditorías de configuración hasta la efectividad de la administración de parches, para ayudarlo a comprender rápidamente dónde tiene vulnerabilidades.

Nessus Vulnerability Scanner incluye más de 450 plantillas de cumplimiento y configuración para auditar el cumplimiento de la configuración en comparación con los puntos de referencia de CIS y otras prácticas recomendadas.

Cree fácilmente informes basados ​​en vistas personalizadas, incluidos tipos de vulnerabilidad específicos, vulnerabilidades por host o por complemento. Cree informes en una variedad de formatos (HTML, CSV y .nessus XML) y personalice fácilmente los informes por equipo o cliente que se pueden enviar por correo electrónico con cada análisis.

Live Results realiza automáticamente una evaluación de vulnerabilidad sin conexión con cada actualización del complemento, lo que le muestra dónde puede tener vulnerabilidades según su historial de análisis. Desde aquí, puede ejecutar fácilmente un análisis para validar la presencia de la vulnerabilidad, lo que acelera la detección precisa y la priorización de los problemas.

Los problemas o categorías de vulnerabilidades similares se agrupan y se presentan en un hilo, lo que simplifica el tiempo de investigación y priorización de los problemas para su solución. La función de suspensión le permite seleccionar problemas específicos para que desaparezcan de la vista durante un período de tiempo específico. De esta manera, solo se concentra en los problemas que importan en ese momento.

Identifica las vulnerabilidades que necesitan atención con un escaneo rápido y preciso y un mínimo de falsos positivos. Los investigadores de Tenable aprovechan amplias fuentes de inteligencia y brindan complementos que brindan protección oportuna contra las amenazas más recientes.

Más de 70 000 CVE: la mayor cantidad en la industria. La aplicación Tenable Nessus escanea más tecnologías y descubre más vulnerabilidades que las soluciones de la competencia. Es rentable para cualquier consultor o equipo y brinda un escaneo completo de vulnerabilidades con evaluaciones ilimitadas por un precio bajo.

Características y aspectos destacados

Un análisis completo de su nivel de seguridad
Base de datos de vulnerabilidades de seguridad actualizada.
La base de datos de controles de seguridad se actualiza a diario y todos los controles de seguridad más nuevos están disponibles aquí y se pueden recuperar con el comando nessus-update-plugins. Una fuente RSS de todos los controles de seguridad más nuevos le permite monitorear qué complementos se agregan y cuándo.
Seguridad remota y local.
Los escáneres de seguridad de red tradicionales tienden a centrarse en los servicios que escuchan en la red, y solo en estos. Ahora que los virus y gusanos se propagan gracias a fallos en los clientes de correo o en los navegadores web, esta concepción de la seguridad está quedando obsoleta.
Arquitectura elegante
Extremadamente escalable
Se ha diseñado para que pueda escalarse fácilmente desde una computadora con una sola CPU y poca memoria hasta un monstruo de cuatro CPU con gigabytes de RAM. Cuanto más poder le dé a la aplicación, más rápido escaneará su red.
Plugins
Cada prueba de seguridad se escribe como un complemento externo, escrito en NASL. Esto significa que actualizarlo no implica descargar binarios no confiables de Internet. Cada complemento de NASL se puede leer y modificar para comprender mejor los resultados de un informe.
NASL
El Security Scanner incluye NASL (Nessus Attack Scripting Language), un lenguaje diseñado para escribir pruebas de seguridad de manera fácil y rápida. Los complementos de NASL se ejecutan en un entorno contenido sobre una máquina virtual, lo que convierte a Nessus en un escáner extremadamente seguro.
Otros
Reconocimiento de servicios inteligentes
No cree que los hosts de destino respeten los números de puerto asignados por la IANA. Esto significa que reconocerá un servidor FTP que se ejecute en un puerto no estándar (es decir: 31337), o un servidor web que se ejecute en el puerto 8080. La aplicación es el primer escáner de vulnerabilidades para PC en el mercado que ha implementado esta función para todas las comprobaciones de seguridad (y ha sido copiado por muchos desde entonces).
Múltiples servicios
Si un host ejecuta el mismo servicio dos veces o más, los probará todos. Lo crea o no, varios escáneres en el mercado aún consideran que un host solo puede ejecutar un tipo de servidor a la vez.
Compatibilidad total con SSL
Tiene la capacidad de probar servicios SSLizados como https, smtps, imaps y más. Incluso puede proporcionar a la aplicación un certificado para que pueda integrarse en un entorno de campo PKI. Una vez más, fue uno de los primeros escáneres de seguridad en el mercado en proporcionar esta función.

Precios

Nessus Professional - 1 año - 4248,33 €

Evaluaciones de vulnerabilidades de TI ilimitadas
Puntuación de vulnerabilidades con CVSS v4, EPSS y VPR (para las 10 principales vulnerabilidades)
Auditorías de configuración, cumplimiento y seguridad
Uso en cualquier lugar
Informes configurables
Soporte de la comunidad
Soporte avanzado (disponible como opción)
Capacitación a pedido (disponible como opción)

Soporte avanzado - 425,90 €

Acceso 24x365 a soporte telefónico, por correo electrónico, de la comunidad y por chat.

Nessus Expert - Gratis durante 7 días - 1 año - 6377,82 €

Evaluaciones de vulnerabilidades de TI ilimitadas
Puntuación de vulnerabilidades con CVSS v4, EPSS y VPR (para las 10 principales vulnerabilidades)
Auditorías de configuración, cumplimiento y seguridad
Uso en cualquier lugar
Informes configurables
Soporte de la comunidad
Soporte avanzado (disponible como opción)
Capacitación a pedido (disponible como opción)
Escaneos de aplicaciones web (5 FQDN con la opción de agregar más)
Escaneos de superficie de ataque externa
Escaneos de infraestructura en la nube

VENTAJAS

Escaneo de vulnerabilidades integral
Amplio soporte de complementos e integraciones
Políticas de escaneo personalizables
Interfaz de usuario intuitiva
Informes detallados y prácticos

CONTRAS

Altos costos iniciales de licencia
Curva de aprendizaje pronunciada para principiantes
Funciones limitadas sin complementos
Escaneos que consumen muchos recursos

Nota: versión de prueba de 7 días.

  • Nessus 10.8.3 Capturas de Pantalla

    Las imágenes a continuación han sido redimensionadas. Haga clic en ellos para ver las capturas de pantalla en tamaño completo.

    Nessus 10.8.3 Captura de Pantalla 1
  • Nessus 10.8.3 Captura de Pantalla 2