GFI
English Deutsch Français Italiano Nederlands Español
Produkte > GFI LANguard VulnerabilityManager > Leistungsmerkmale  Druckansicht  |  Datenblatt

GFI LANguard VulnerabilityManager überprüft alle Netzwerkrechner mit über 15.000 Schwachstellen-Checks und -bewertungen, schlüsselt identifizierte Sicherheitsgefahren in verschiedene Kategorien auf und bietet Hinweise sowie Tools zur Problembehebung. Eine leicht verständliche grafische Anzeige des Gefährdungsgrads durch Schwachstellen erlaubt die rasche Bewertung des Sicherheitsstatus einzelner Computer oder des gesamten Netzwerks. Gegebenenfalls werden Links oder zusätzliche Informationen bereitgestellt, die beim Schließen einer speziellen Lücke helfen können – z. B. eine BugTraq-ID oder eine Artikel-ID der Microsoft Knowledge Base.

Umfangreiche Datenbank zu Sicherheitsproblemen

Im Lieferumfang von GFI LANguard VulnerabilityManager ist eine vollständige Datenbank mit Schwachstellenkontrollen und -bewertungen enthalten, darunter über 2.000 branchenweit anerkannte OVAL-Checks (Open Vulnerabilities Assessment Language) und Scans zu SANS Top 20-Sicherheitslücken. Diese Datenbank wird regelmäßig mit neuen Informationen von BugTraq, der SANS Corporation, OVAL, CVE und anderen Quellen zur Informationssicherheit aktualisiert. Dank einer automatischen Update-Funktion stehen darüber hinaus immer alle aktuellen Informationen zu neuen Schwachstellen-Checks von GFI und anderen Sicherheitsquellen (z. B. OVAL-Datenbank) zur Verfügung.

Funktionskontrolle anderer Sicherheitsanwendungen wie Anti-Virus- und Anti-Spyware-Lösungen

Stellen Sie mit GFI LANguard VulnerabilityManager fest, ob unterstützte Sicherheitsanwendungen wie Anti-Virus- und Anti-Spyware-Programme mit aktuellen Signaturdateien arbeiten und ihre Scans wie gewünscht verrichten. So können beispielsweise die Konfigurationseinstellungen der Security-Produkte kontrolliert werden um zu überprüfen, ob wichtige Funktionen wie Echtzeit-Scans aktiviert sind.

Problemlose Anpassung von Scans und Schwachstellen-Checks

Scans lassen sich mühelos für die Suche nach unterschiedlichen sicherheitsrelevanten Informationen anpassen. Hierzu zählen Freigaben auf Arbeitsplatzrechnern, Richtlinien für Sicherheitsüberwachungen und Passwörter oder auch Computer, auf denen einzelne Patches oder Service Packs fehlen. Ebenso möglich ist die Suche nach folgenden potenziellen Schwachstellen:

  • Offene Ports: GFI LANguard VulnerabilityManager sucht nach nicht benötigten offenen Ports und stellt sicher, dass kein Port per Port-Hijacking von Hackern übernommen wurde.
  • Ungenutzte Konten lokaler Benutzer und Gruppen: Nicht länger verwendete Benutzerkonten sollten aus Sicherheitsgründen gelöscht oder deaktiviert werden.
  • Unerwünschte Anwendungen: Setzen Sie unautorisierte oder gefährliche Programme auf eine Blacklist. Bei Identifizierung einer unerwünschten Anwendung erfolgt eine entsprechende Warnung.
  • Gefährliche USB-Geräte und Funkverbindungen/-knoten: Lassen Sie alle per USB oder Funkverbindung angekoppelten Geräte aufspüren und sich bei verdächtigen Aktivitäten benachrichtigen.
  • u. v. m. Screenshot anzeigen.

Definition eigener Schwachstellen-Checks

GFI LANguard VulnerabilityManager erlaubt es Ihnen, mit Hilfe eines einfachen Assistenten zur Erstellung und Konfigurierung von Sicherheits-Checks eigene Schwachstellen zu definieren. Umfangreichere Kontrollen lassen sich zudem per VBScript-kompatible Skript-Engine programmieren. Ein Skript-Editor und -Debugger hilft zusätzlich bei der Skriptentwicklung.

Einfache Analyse und Filterung von Scan-Ergebnissen

Scan-Ergebnisse lassen sich mit nur einem Mausklick auf einen der vorgegebenen Filter-Knoten rasch analysieren. So erfahren Sie z. B., auf welchen Rechnern schwerwiegende Sicherheitslücken geschlossen werden müssen und wo einzelne Service Packs fehlen. Standardmäßige Filter können problemlos an eigene Bedürfnisse angepasst werden – oder erstellen Sie einfach neue Filter nach eigenen Vorgaben. Der Export von Scan-Ergebnissen in XML ist ebenfalls möglich. Screenshot anzeigen.

Automatische Installation im Hintergrund

Die standardmäßige Installation von GFI LANguard VulnerabilityManager kann kann automatisch und ohne Benutzereingriff auf mehreren Rechnern gleichzeitig erfolgen. Über das Erstellen von Microsoft Transform Files (MST) lassen sich die Installationsparameter zudem individuell anpassen. Hier erfahren Sie mehr über MST-Dateien.

Speicherung unterschiedlicher Zugangsdaten

Speichern Sie die Authentifizierungsinformationen der einzelnen Netzwerkrechner, um die benötigten Daten nicht vor jedem Scan neu angeben zu müssen. So können Sie ungeachtet der unterschiedlichen Anmeldeverfahren und -angaben in nur einem einzigen Durchgang sämtliche Zielrechner im Netzwerk überprüfen.

Weitere Leistungsmerkmale

  • Kontrolliert automatisch die Passwortrichtlinien aller Rechner im Netzwerk
  • Sucht nach automatisch laufenden Programmen (potenzielle Trojaner)
  • Überprüft, ob das Betriebssystem zu viele Informationen anzeigt
  • Bietet eine Multithread-fähige Scan-Engine zur gleichzeitigen Durchführung mehrerer Scans
  • Zeigt NetBIOS-Hostnamen, aktuell angemeldete Benutzer und MAC-Adressen an
  • Listet alle Freigaben, Benutzer (detaillierte Informationen), Dienste, Sitzungen sowie Informationen zu Zeitangaben (TOD) und zur Registrierdatenbank von Remote-Computern (Windows) auf
  • Erkennt SNMP-Geräte und prüft Netzwerkgeräte wie Router, Netzwerk-Drucker u. Ä. per SNMP Walk
  • Bietet ein alternatives Befehlszeilen-Tool zur Patch-Bereitstellung
  • Identifiziert alle installierten Windows-Dienste
  • Unterstützt Microsoft Windows Vista

Sie befinden sich in guter Gesellschaft ...

Viele führende Unternehmen haben sich bereits für GFI LANguard VulnerabilityManager entschieden, unter anderem: DaimlerChrysler, NATO, Siemens Communications Limited, EDS, United Overseas Bank Ltd, Virgin Mobile, Medical Research Council (UK), Anglicare, KLM und viele mehr. Kundenliste und Referenzen

Systemanforderungen

Microsoft Windows 2000 (SP4)/XP (SP2)/2003/Vista
Internet Explorer 5.1 oder höher
Client für Microsoft-Netzwerke – standardmäßig im Lieferumfang von Windows 95 und höher enthalten
Secure Shell (SSH) – standardmäßig im Lieferumfang jeder Linux-Distribution enthalten
 

Die detaillierten Systemanforderungen finden Sie im Installationskapitel.



 Sofort-Links
>   Screenshots anzeigen
>   Unterschied zum MBSA
>   Was ist neu in GFI LANguard VulnerabilityManager 8?
>   Ist GFI LANguard VulnerabilityManager trotz Microsoft SUS erforderlich?
>   Was unterscheidet GFI LANguard VulnerabilityManager von anderen Patch-Management-Lösungen?
>   Datenbanken zu Sicherheitslücken – je größer, desto besser?
>   Welche Anwendungen können mit GFI LANguard VulnerabilityManager aktualisiert werden?
>   Installationsanweisungen und Systemanforderungen
>   Weitere häufig gestellte Fragen (FAQs)


 Screenshots

GFI LANguard VulnerabilityManager

GFI LANguard VulnerabilityManager Konfiguration

GFI LANguard VulnerabilityManager Konfiguration


Anzeige identifizierter Schwachstellen

Anzeige identifizierter Schwachstellen


Umfangreiche HTML-Sicherheitsberichte

Umfangreiche HTML-Sicherheitsberichte


Konfigurierung der Patch-Suche

Konfigurierung der Patch-Suche


   © 2008. Alle Rechte vorbehalten. GFI Software Home Produkte Download-Versionen Support Bestellungen Sitemap Über GFI Kontakt