Nessus_Vulnerability_Scanner_LogoNessus® 為業界部署最廣泛的漏洞與系統設定評估產品。Nessus 可以進行高速探索、系統設定稽核、資產剖析、敏感性資料探索、修補程式管理整合和漏洞分析。Tenable 的漏洞研究團隊準確的依據環境需求,提供不斷更新的資料庫 (plugins),目前已支援超過 59,000 個漏洞和系統設定檢查。Nessus 能擴展並適用於最大型的企業環境,而且部署十分容易。

Nessus 至今已獲超過一千萬人下載,在資訊安全和法規遵循產品中,獲得眾多專業人士認可。

 

vms-fig-01

在資訊安全管理的作業中,針對資訊資産的定期性的弱點評估已經是必要的日常工作。企業或機關期望透過有效的弱點管理作業,來降低資訊資産可能發生的潛在風險。然而,在中大型企業或機關中,由於資訊資産數量較多,弱點評估結果(尤其是技術性弱點掃描的結果)同様的也經常多到讓資安管理人員相當煩惱,同様的弱點管理的相關工作也佔據了他們大部份的工作時間,特別在弱點的通報、處理及追蹤這類非專業性的人工作業。

弱點案件管理系統就是設計用來降低企業或機關在弱點管理工作上的負擔,透過自動化的弱點案件管理系統有效落實弱點管理作業,降低潛在的資安風險。

tms-fig-01

企業或機關為了保護資訊安全,大都已部署了各式各様的安全防護設備或系統。然而,每當資訊安全偵測或防護機制發現異常或攻撃行為時,由於缺乏即時分析及告警機制,喪失了極早處理的先機,導致資安問題愈來愈嚴重。反之也有因為資安告警訊息過多,而導致對告警訊息視而不見,甚至也沒有足夠的資源去識別及處理過多的告警,一様導致資安問題層出不窮。

威脅案件管理系統可用來整合各類的資安威脅告警訊息,提供企業及機關資安維運中心(SOC: Security Operation Center)的威脅案件管理服務。接收到告警訊息後,自由由訊息中判斷發生威脅所在之相關資訊資産,並即時傳送威脅通報給相關負責的人員進行處理,再藉由威脅案件的自動聚合及誤判過濾機制,來大幅降低不必要的威脅告警案件。