GFI
English Deutsch Français Italiano Nederlands Español
Producten > GFI LANguard Network Security Scanner > Kenmerken  Print deze pagina  |  Datavel

Identificeert beveiligingsproblemen en vertelt u wat u eraan kunt doen

Zodra GFI LANguard N.S.S. klaar is met het scannen van een computer categoriseert hij de beveiligingsproblemen en reikt hij oplossingen aan. Waar mogelijk wordt verdere informatie of een link betreffende het probleem bijgevoegd, bijvoorbeeld een BugTraq ID of het nummer van een artikel uit de Microsoft Knowledge Base. Bekijk een screenshot.

Snel scannen van TCP/UDP-poorten en service fingerprint identificatie

De GFI LANguard N.S.S. beschikt over een snelle scanner voor TCP/IP- and UDP-poorten waarmee u uw netwerk kunt controleren op onnodige open poorten. Tijdens het identificeren van belangrijke open poorten (zoals www, FTP, Telnet, SMTP) aan de hand van bannercontrole controleert GFI LANguard N.S.S. ook de dienst achter de gedetecteerde open poorten om te zien of er geen poorten gekaapt zijn. Bekijk een screenshot.

Netwerkwijd beheer van patches en service packs

U kunt ontbrekende service packs en patches in één keer op het gehele netwerk plaatsen zonder dat gebruikers er iets voor hoeven te doen. Met GFI LANguard N.S.S. kunt u zien of Microsoft SUS naar behoren werkt en bovendien taken uitvoeren waartoe SUS niet in staat is, zoals het plaatsen van Microsoft Office patches en aangepaste software patches, patchrapportage en onmiddellijke plaatsing van high alert patches.

NIEUW! – Patchondersteuning voor meertalige besturingssystemen

GFI LANguard N.S.S. ondersteunt de detectie van ontbrekende Microsoft security updates en de plaatsing daarvan op zowel Engelstalige als niet-Engelstalige Windows besturingssystemen.

Downloadt automatisch informatie betreffende beveiligingslekken en security patches

Dankzij het auto-updatesysteem beschikt GFI LANguard N.S.S. altijd over de meest recente informatie over nieuwe security updates van Microsoft en nieuwe kwetsbaarheidscontroles van GFI.

Maakt u automatisch attent op nieuwe beveiligingslekken

GFI LANguard N.S.S. kan regelmatig scans uitvoeren (bijvoorbeeld elke dag of elke week) en kan automatisch de resultaten vergelijken met eerdere scans. Als er nieuwe beveiligingslekken op uw netwerk zijn opgedoken of er veranderingen hebben plaatsgevonden, ontvangt u een e-mail. Op deze manier kunt u onder andere nieuwe shares, geïnstalleerde diensten, geïnstalleerde applicaties, nieuwe gebruikers en nieuwe open poorten snel op het spoor komen. Bekijk een screenshot.

NIEUW! – Met de GFI LANguard N.S.S. kunt u er zeker van zijn dat antivirus- en antispamapplicaties van andere fabrikanten optimale bescherming bieden

U kunt controleren of beveiligingsapplicaties zoals antivirus- en antispywaresoftware over de nieuwste definitiebestanden beschikken en naar behoren functioneren. U kunt er bijvoorbeeld voor zorgen dat alle belangrijke functies (zoals realtime scanning) van de ondersteunde beveiligingsapplicaties aan staan.

NIEUWE ADD-ON! – Breid GFI LANguard N.S.S. uit met efficiënte rapportage

Rapporten die zijn ontworpen met het oog op de eisen van managers en technici bieden een grafisch overzicht van de gezondheidstoestand van uw netwerk. Het GFI LANguard N.S.S. ReportPack biedt op een overzichtelijke manier de informatie die u nodig heeft om te weten hoe veilig uw netwerk is. Het Report Pack is zo eenvoudig in gebruik dat u het kunt installeren en er vervolgens niet meer naar om hoeft te kijken! Meer informatie over het GFI LANguard N.S.S. ReportPack!

Uitgebreide database van zwakke plekken

Bij de GFI LANguard N.S.S. hoort een volledige kwetsbaarheidsdatabase met ondere andere belangrijke SANS-problemen en zwakke plekken in Linux en CGI. De kwetsbaarheidsdatabase wordt regelmatig bijgewerkt met problemen die zijn gerapporteerd aan BugTraq, SANS, CVE en andere bronnen. Nieuwe informatie kan automatisch van de GFI website worden gedownload.

Creëert eenvoudig verschillende soorten scans en kwetsbaarheidstests

Beheerders kunnen scans configureren voor verschillende soorten informatie, zoals open shares op werkstations, audit- en wachtwoordbeleid en machines waarop een bepaalde patch of een bepaald service pack ontbreekt. U kunt scannen op verschillende soorten kwetsbaarheden en de scan kan worden uitgevoerd met gebruik van verschillende identiteiten.

De scanresultaten kunnen gemakkelijk worden gefilterd

U kunt de scanresultaten gemakkelijk analyseren door op één van de default filter nodes te klikken. Zo kunt u bijvoorbeeld zien welke machines met grote beveiligingsproblemen kampen of een bepaald service pack nodig hebben. U kunt gemakkelijk uw eigen filters maken en het is ook eenvoudig om bestaande filters aan te passen. U kunt tevens scanresultaten naar XML exporteren.

NIEUW! – Vindt ongebruikte lokale gebruikers en groepen

De LANguard N.S.S. maakt een lijst van alle lokale gebruikers en groepen en identificeert gebruikersaccounts die niet meer in gebruik zijn. Vervolgens kunt u deze accounts verwijderen of uitschakelen zodat ze geen veiligheidsrisico meer kunnen vormen voor uw netwerk.

Vindt alle shares op uw netwerk

De GFI LANguard N.S.S. laat u alle shares op uw netwerk zien, inclusief beheer- en printershares (C$, D$, ADMIN$) en geeft aan wie toegang heeft tot welke share. Met deze optie kunt u:

  • Controleren of de toegang tot shares op correcte wijze is ingesteld
  • Controleren of een gebruiker zijn of haar gehele schijf met andere gebruikers deelt
  • Anonieme toegang tot shares voorkomen
  • Ervoor zorgen dat startup folders of gelijksoortige systeembestanden niet kunnen worden gedeeld aangezien anders gebruikers met minder rechten code op target machines zouden kunnen uitvoeren.

NIEUW! – Detecteert applicaties die op een zwarte lijst zijn gezet

Met de GFI LANguard N.S.S. kunt u een lijst maken van alle applicaties die momenteel op de computers geïnstalleerd zijn. U kunt tevens ongeautoriseerde of gevaarlijke software identificeren door de lijst met te blokkeren applicaties die u als zeer kwetsbaar beschouwt, te specificeren.

Detecteert draadloze nodes en links

De GFI LANguard N.S.S. kan computers of andere apparaten die door middel van een draadloze link met uw netwerk zijn verbonden, detecteren. Draadloze links vormen een groot veilligheidsrisico als ze niet naar behoren zijn beveiligd.

NIEUW! – Biedt de mogelijkheid om authentificatiedetails vooraf te bepalen

De GFI LANguard N.S.S. biedt u de mogelijkheid om voor elke computer op uw netwerk aparte authentificatiedetails op te slaan zodat u niet voor iedere scan opnieuw authentificatiedetails hoeft te specificeren. U kunt in een enkele sessie alle computers in uw netwerk auditen, zelfs als ze verschillende authentificatiedetails of -methodes vereisen.

Biedt de mogelijkheid om aangepaste kwetsbaarheidscontroles toe te voegen

U kunt door middel van scripts en condities uw eigen kwetsbaarheidscontroles toevoegen. Zo kunt u bijvoorbeeld controleren op bepaalde data en waarden in het systeemregister. U kunt ook complexe kwetsbaarheidscontroles schrijven met de GFI LANguard N.S.S. VBScript-compatibele script engine. De GFI LANguard N.S.S. bevat een script editor en een debugger om te helpen met de ontwikkeling van scripts.

Controleert of security auditing op het gehele netwerk is ingeschakeld

De GFI LANguard N.S.S. controleert of iedere NT/2000/XP machine security auditing aan heeft staan. Als dat niet het geval is ontvangt u hier een bericht over zodat u vanop afstand auditing kunt inschakelen. Security event auditing is van harte aan te bevelen - u kunt indringers in realtime detecteren. Het zusterproduct van GFI LANguard N.S.S., GFI LANguard Security Event Log Monitor (S.E.L.M.), maakt netwerkwijde, realtime analyse van security events mogelijk.

Gebruik van software en patches van andere fabrikanten over het gehele netwerk

Naast patches en service packs kunt u met de GFI LANguard N.S.S. ook gemakkelijk software of patches van andere fabrikanten plaatsen op het gehele netwerk. Met deze optie kunt u onder andere client software plaatsen, aangepaste software of software van andere fabrikanten dan Microsoft updaten en virusupdates installeren. Dankzij de optie voor het plaatsen van aangepaste software wordt Microsoft SMS, dat te complex en te duur is voor kleine en middelgrote netwerken, overbodig.

Scannen op gevaarlijke USB-apparatuur

USB-apparatuur vormt een potentieel veiligheidsprobleem aangezien bijna ieder apparaat aangesloten kan worden. Dit betekent een potentieel veiligheidsrisico en u heeft als beheerder maar weinig controle. De GFI LANguard N.S.S. scant alle apparaten die met de USB-hub verbonden zijn, filtert geautoriseerde USB-apparaten (zoals de muis) en maakt u alleen attent op gevaarlijke of onbekende USB-apparaten.

Meldt NTFS en toestemmingen voor shares

De GFI LANguard N.S.S. toont zowel share als NTFS toestemmingen voor alle shares in uw netwerk zodat u uw shares gemakkelijk kunt controleren en afsluiten.

NIEUW! – Scant en vindt OS data uit Linux-systemen

Het is mogelijk om vanop afstand OS data uit Linuxgebaseerde systemen te halen en de scanresultaten op dezelfde manier te bekijken als die voor Windows. Dit betekent dat Linux- en Windowsgebaseerde computers in één keer gescand kunnen worden! De GFI LANguard N.S.S. bevat diverse security checks voor Linux, waaronder rootkitdetectie.

NIEUW! – Authentificatie naar Linux targets door middel van SSH Private Keys

De GFI LANguard N.S.S. kan SSH Private Key bestanden gebruiken in plaats van de conventionele wachtwoordreekscredenties voor het authentificeren naar Linuxgebaseerde target computers.

Controleert de status van GFI EndPointSecurity

De GFI LANguard N.S.S. kan ook controleren of de controledienst voor draagbare opslagapparatuur actief is. GFI EndPointSecurity biedt u netwerkwijde controle over draagbare opslagmedia: Controleer welke gebruikers USB-sticks, MP3-spelers, iPods en diskettes mogen gebruiken.

NIEUW! – Stille installatie-ondersteuning

U kunt op verscheidene computers op de achtergrond een default installatie van GFI LANguard N.S.S. uitvoeren zonder dat gebruikers er iets van merken. U kunt ook de plaatsingsparameters aanpassen door Microsoft Transform (MST)-bestanden te maken. Meer informatie over MST-bestanden!

Andere kenmerken:

  • Controleert automatisch het wachtwoordbeleid voor alle machines op het netwerk
  • Zoekt naar programma's die automatisch lopen (potentiële trojans)
  • Zoekt uit of het besturingssysteem te veel informatie adverteert
  • Voert simultane scans uit door middel van de multithread scan engine
  • Verschaft NetBIOS hostname, ingelogde gebruikersnaam en MAC-adres
  • Toont een lijst met shares, gebruikers (gedetailleerde informatie), diensten, sessies, remote TOD (time of day) en systeemregisterinformatie vanaf computers op afstand (Windows)
  • detectie van SNMP-apparatuur, SNMP Walk voor het inspecteren van netwerkapparatuur zoals routers en netwerkprinters
  • Biedt alternatief tool voor het plaatsen van opdrachtregels
  • Identificeert alle geïnstalleerde Windowsdiensten.

U bent in goed gezelschap...

Vele grote bedrijven gebruiken GFI LANguard N.S.S. al. Enkele voorbeelden zijn Daimler Chrysler, NATO, Siemens Communications Limited, EDS, United Overseas Bank Ltd, Virgin Mobile, Medical Research Council (UK), Anglicare, KLM, en vele anderen. Lijst van klanten en testimonials

Systeemvereisten

Besturingssysteem: Windows 2000 (SP4) / XP (SP2) / 2003.
Internet Explorer 5.1 of hoger.
Client voor Microsoft Networks component - dit is inbegrepen in Windows 95 en hoger.
Secure Shell (SSH) - dit is inbegrepen in elk Linux OS distributiepakket.
 

Zie voor de precieze systeemvereisten het installatiehoofdstuk.



 Snelle Links
>   GFI LANguard N.S.S. screenshots
>   Wat is het verschil met MBSA?
>   Wat is nieuw in GFI LANguard N.S.S.7?
>   Ik gebruik Microsoft SUS, heb ik dan nog GFI LANguard N.S.S. nodig?
>   Wat zijn de verschillen tussen GFI LANguard N.S.S. en andere producten voor patch management?
>   Kwetsbaarheidsdatabases: hoe groter, hoe beter?
>   Welke applicaties kan GFI LANguard N.S.S. updaten?
>   Bekijk de installatiehandleiding & systeemvereisten
>   Meer veelgestelde vragen


 Screenshots

GFI LANguard Network Security Scanner

GFI LANguard Network Security Scanner hoofdscherm

GFI LANguard Network Security Scanner hoofdscherm


Wijst aangetroffen kwetsbaarheden aan

Wijst aangetroffen kwetsbaarheden aan


Uitgebreide HTML veiligheidsrapporten

Uitgebreide HTML veiligheidsrapporten


Plaats Microsoft patches node

Plaats Microsoft patches node


Configureer scanprofielen

Configureer scanprofielen


Het configureren van de kwetsbaarheden waarop u wilt scannen

Het configureren van de kwetsbaarheden waarop u wilt scannen


Bepaal de kwetsbaarheden waarop u wilt scannen

Bepaal de kwetsbaarheden waarop u wilt scannen


Het configureren van een geplande scan

Het configureren van een geplande scan


Gemakkelijke plaatsing van patches op het gehele netwerk

Gemakkelijke plaatsing van patches op het gehele netwerk


Vergelijk scanresultaten

Vergelijk scanresultaten



 Screenshots

GFI LANguard Network Security Scanner ReportPack

Executive report met samenvatting van beveiligingsproblemen

Executive report met samenvatting van beveiligingsproblemen


Executive report met ontwikkelingen in de kwetsbaarheid van uw netwerk

Executive report met ontwikkelingen in de kwetsbaarheid van uw netwerk


Quick Reference Guide

Quick Reference Guide


Statistisch rapport voor besturingssysteem en service pack distributie

Statistisch rapport voor besturingssysteem en service pack distributie


   © 2008. Alle rechten voorbehouden. GFI Software Home Producten Downloads Ondersteuning Bestellen Site map Over GFI Contact