Nexpose 8.21.0 for Linux Windows - 漏洞扫描

news/2025/9/19 13:31:50/文章来源:https://www.cnblogs.com/sysin/p/19100724

Nexpose 8.21.0 for Linux & Windows - 漏洞扫描

Rapid7 on-prem Vulnerability Management, released Sep 17, 2025

请访问原文链接:https://sysin.org/blog/nexpose/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


Rapid7

Nexpose Vulnerability Scanner

本地部署的漏洞扫描器

一款强大的漏洞管理解决方案,可在整个环境中提供全面的资产可见性,同时协助风险的优先级排序与修复。

Nexpose

工作原理

Collect

收集

通过对整个网络的实时覆盖,随时掌握风险情况。

Prioritize

优先级排序

借助更具意义的风险评分,了解应优先关注哪些漏洞。

Remediate

修复

为 IT 提供快速高效修复问题所需的信息。

Quote Icon

评语:对于大型企业来说 —— 无论多大规模 —— 这款产品都非常值得考虑。它功能强大,具有可靠的历史表现与优秀的支持选项。

—— SC Magazine

核心功能

助你在关键时刻采取行动的漏洞扫描软件

实际风险评分

传统的 1-10 CVSS 分数往往会标记成千上万个“高危”漏洞。我们的漏洞扫描器采用实际风险评分(Real Risk Score),提供更具可操作性的洞见 (sysin)。该评分不仅考虑漏洞的存在时间,还包括公开利用代码或恶意软件工具包等因素,1-1000 的评分范围可突显最有可能被攻击者利用的漏洞,助你优先处理真正关键的问题。

结合强大的标签系统,还可自动优先处理对你的业务最关键的系统。

Real risk score

自适应安全

“被动扫描”常伴随大量误报和陈旧数据,源自不频繁的数据导出。而借助 Nexpose 的自适应安全功能,一旦新设备或新漏洞访问你的网络,即可实现自动检测与评估。

结合与 VMware 和 AWS 的动态连接,以及与 Sonar 研究项目的集成,Nexpose 为你提供真正的实时环境监控。

Adaptive security

策略评估

加强系统防护与发现并修复漏洞同样重要。

Nexpose 提供内置的策略扫描,帮助你依据 CIS 和 NIST 等主流标准对系统进行基准评估 (sysin)。直观的修复报告提供逐步指导,说明哪些操作将最显著提升合规性。

Policy assessment

修复报告

修复报告列出可降低最大风险的前 25 项行动,并附有清晰的操作指南。

还可为管理层创建趋势报告,展示安全项目的投资回报与进展情况。

Remediation reporting

系统要求

HARDWARE REQUIREMENTS:

Security Console requirements

At this time, we only support x86_64 architecture.

Asset volume Processor Memory Storage
5,00- 4 cores 16 GB 1 T-
20,00- 12 cores 64 GB 2 T-
150,00- 12 cores 128 GB 4 T-
400,00- 12 cores 256 GB 8 T-

Scan Engine requirements

At this time, we only support x86_64 architecture.

Asset volume per day Processor Memory Storage
5,000 assets/da- 2 cores 8 GB 100 GB
20,000 assets/da- 4 cores 16 GB 200 GB

*Note: While a single scan engine is capable of scanning in excess of 20,000 assets per day, it is recommended to distribute scans across multiple scan engines for optimal performance.
At this time, only x86 architecture is supported.

OPERATING SYSTEMS:

We require an English operating system with English/United States regional settings.

x64 versions of the following platforms are supported:

Linux

  • Ubuntu Linux 24.04 LTS
  • Ubuntu Linux 22.04 LTS
  • Ubuntu Linux 20.04 LTS
  • Ubuntu Linux 18.04 LTS
  • Ubuntu Linux 16.04 LTS
  • AlmaLinux 9 and Rocky Linux 9
  • Red Hat Enterprise Linux Server 9
  • Red Hat Enterprise Linux Server 8
  • Red Hat Enterprise Linux Server 7
  • Oracle Linux 9
  • Oracle Linux 8
  • Oracle Linux 7
  • SUSE Linux Enterprise Server 15
  • SUSE Linux Enterprise Server 12

Windows

  • Windows Server Desktop experience only. Core not supported.
    • Microsoft Windows Server 2025 (Not listed, tested by sysin)
    • Microsoft Windows Server 2022
    • Microsoft Windows Server 2019
    • Microsoft Windows Server 2016
  • Microsoft Windows 11 (Not listed, Test only)
  • Microsoft Windows 10 (Not listed, Test only)

BROWSERS:

  • Google Chrome (latest) (Recommended)
  • Mozilla Firefox (latest)
  • Mozilla Firefox ESR (latest)

新增功能

Nexpose 发布说明

Nexpose 版本 8.21.0

软件发布日期:2025 年 9 月 17 日 | 发布说明发布时间:2025 年 9 月 16 日

改进内容:

  • 支持 SUSE Linux Enterprise Server 15。Rapid7 安全控制台现在可以部署在 SUSE Linux Enterprise Server 15 上,从而扩展了支持的操作系统范围和部署灵活性。
  • Console v3 API 文档已更新为符合 OpenAPI v3.1.0 规范。API 文档现在可通过以下路径访问:/api/3/html/api/3/json,以及新增的 /api/3/yaml。你也可以通过控制台中的 “帮助 > API 文档” 访问这些内容。
  • 在使用通配符或精确短语查询时 (sysin),改进了全局搜索中资产搜索结果的准确性,特别是在 IPv4 地址和主机名方面。

修复内容:

  • 修复了一个问题:非管理员用户在尝试通过 API 创建发现连接资源时收到错误的响应代码。
  • 修复了多个用户界面问题,以提高界面清晰度和可访问性。这些修复包括:通知中心中通知数量显示不准确的问题,Insight Platform 登录横幅的正确显示与可访问性 (抄si袭quan者jia),以及站点名称中特殊字符的正确渲染。
  • 修复了一个问题:在用户删除未成功完成的情况下,系统未能正确显示错误信息。
  • 修复了一个缺陷:当自定义标签过长时,会导致“站点详情”页面的下拉菜单样式出现问题。

下载地址

此产品每月更新,仅列出最新版,不定期清理。

Rapid7 Vulnerability Management - Nexpose v8.21.0 for Linux x64, Sep 17, 2025

  • 请访问:https://sysin.org/blog/nexpose/

Rapid7 Vulnerability Management - Nexpose v8.21.0 for Windows x64, Sep 17, 2025

  • 请访问:https://sysin.org/blog/nexpose/

更多:HTTP 协议与安全

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/907807.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

slurm启动验证命令

Slurm 核心组件与启动原理 Slurm主要由三个守护进程(daemon)组成:slurmctld:中央管理守护进程,运行在管理节点上。负责监控工作、调度作业、管理节点。slurmd:计算节点守护进程,运行在每个计算节点上。负责接收…

实用指南:LeetCode //C - 836. Rectangle Overlap

实用指南:LeetCode //C - 836. Rectangle Overlap2025-09-19 13:30 tlnshuju 阅读(0) 评论(0) 收藏 举报pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; displ…

天上的乌云不见了,但是没有下雨,那它们都去哪了呢?

虽然已经写过了这么这么多的文字了,但是还没有在这样的地方留下过我的文字。尽管应该只会有我自己看,但是想到那么一丝丝的可能被一个陌生人看见,可能被倾听,可能是不屑可能是眼前一亮,就像另一个我在追求的独特灵…

深入解析:[Android] 安卓手机翻页时钟Flip Clock - World Clock v1.5.0.0

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

从零开始:C# 拼音首字母搜索、字符串编码、关键词高亮的原理即实现考虑

从零开始:C# 拼音首字母搜索、字符串编码、关键词高亮的原理即实现考虑在处理百万量级条目(如文本名)的搜索时,每一次匹配的效率对提高总搜索时间至关重要。如果在每次检查文件名与关键字时执行复杂的操作,会对总…

深入解析:多模态大模型3:TAViS

深入解析:多模态大模型3:TAViSpre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco&qu…

基于STM32F103C8T6与DS18B20的温度测量系统

基于STM32F103C8T6(Blue Pill开发板)和DS18B20温度传感器的温度测量系统实现 系统概述 这个系统使用STM32F103C8T6单片机读取DS18B20数字温度传感器的数据,并通过串口将温度值发送到电脑或其他设备显示。DS18B20是一…

afx100.dll afrvidwindowmanager.dll afresu.dll afrcomputeserver.dll afckernel.dll aexplore_view. - 详解

afx100.dll afrvidwindowmanager.dll afresu.dll afrcomputeserver.dll afckernel.dll aexplore_view. - 详解pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; displ…

UE5 增量 Cook

UE5 增量 Cook UE 版本 5.5.4关键-iterativecooking添加了之后的 log 如下这部分 log 比较重要 cs 中即 -iterativecooking 等同于 -iterate 数据结构 1. FAssetPackageData简单来说根据 GetPackageSavedHash() 判断包…

Oxygen Forensic Detective 18.0 发布,新增功能简介

Oxygen Forensic Detective 18.0 发布,新增功能简介Oxygen Forensic Detective 18 Windows Multilingual - 领先的一体化数字取证软件 digital forensic software 请访问原文链接:https://sysin.org/blog/oxygen-for…

Windows如何美化cmd窗口

一、下载Windows Terminal 方法一:Microsoft store搜索 方法二:GitHub 1、GitHub搜索Terminal,选择下图所示 2、下载双击安装 3、安装完毕后,启动效果如下:二、替换默认的cmd窗口 打开原来的cmd窗口,右键属性,选…

MX Round 7 解题报告

T1 其实条件就是 \(a_i-i \le a_j-j,i-b_i \le j-b_j\),因此我们记 \(x_i=a_i-i,y_i=i-b_i\)。 显然,同一个 \(x_i\) 的点都在一个连通块内,因为它们都可以被 \(y_i\) 最大的点连起来;依照这个思路,我们记 \(mx_i…

【数据库强大的系统Trip 第1站】总概

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

【完整源码+数据集+部署教程】机器人足球场景分割环境: yolov8-seg-C2f-DCNV2

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

RenderPass与 SubPass 理论

一、 1.1 基础概念说明 RenderPass: 每次提交Draw call命令之后,到输出一张或多张图片结果,这个过程称为RenderPass,在Vulkan中可以创建其对象,主要描述了Pass当中的输入输出相关信息。 SubPass:存在很多渲染方式,…

信号处理相关

一、信噪比(SNR)计算​为什么要选”选波段都选择其附近的一个平坦区来计算其SNR“?不能直接计算每一个吸收波段的SNR吗? 这是一个非常棒的问题,直指光谱处理中的一个关键细节。您提出的“直接计算每一个吸收波段的…

k8s系列--组件说明

服务分类: 有状态服务:数据库DBMS,就是抽调到其他服务,再回来会有数据缺失的服务,数据需要持久化 无状态服务:LVS APACHE,docker更适用于无状态服务 pod控制器: 服务发现: 存储: 调度器: 准入控制(安全策略…

实用指南:售价3499美元,英伟达Jetson Thor实现机器人与物理世界的实时智能交互

实用指南:售价3499美元,英伟达Jetson Thor实现机器人与物理世界的实时智能交互2025-09-19 13:03 tlnshuju 阅读(0) 评论(0) 收藏 举报pre { white-space: pre !important; word-wrap: normal !important; overfl…

详细介绍:AWS WAF 防护敏感配置文件泄露完整指南

详细介绍:AWS WAF 防护敏感配置文件泄露完整指南pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas",…

详细介绍:html让该元素忽略所有鼠标事件,例如点击、悬停、拖拽都无效。

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …