Nexpose 8.22.0 for Linux Windows - 漏洞扫描

news/2025/9/27 13:42:55/文章来源:https://www.cnblogs.com/sysin/p/19115041

Nexpose 8.22.0 for Linux & Windows - 漏洞扫描

Rapid7 on-prem Vulnerability Management, released Sep 24, 2025

请访问原文链接:https://sysin.org/blog/nexpose/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


Rapid7

Nexpose Vulnerability Scanner

本地部署的漏洞扫描器

一款强大的漏洞管理解决方案,可在整个环境中提供全面的资产可见性,同时协助风险的优先级排序与修复。

Nexpose

工作原理

Collect

收集

通过对整个网络的实时覆盖,随时掌握风险情况。

Prioritize

优先级排序

借助更具意义的风险评分,了解应优先关注哪些漏洞。

Remediate

修复

为 IT 提供快速高效修复问题所需的信息。

Quote Icon

评语:对于大型企业来说 —— 无论多大规模 —— 这款产品都非常值得考虑。它功能强大,具有可靠的历史表现与优秀的支持选项。

—— SC Magazine

核心功能

助你在关键时刻采取行动的漏洞扫描软件

实际风险评分

传统的 1-10 CVSS 分数往往会标记成千上万个“高危”漏洞。我们的漏洞扫描器采用实际风险评分(Real Risk Score),提供更具可操作性的洞见 (sysin)。该评分不仅考虑漏洞的存在时间,还包括公开利用代码或恶意软件工具包等因素,1-1000 的评分范围可突显最有可能被攻击者利用的漏洞,助你优先处理真正关键的问题。

结合强大的标签系统,还可自动优先处理对你的业务最关键的系统。

Real risk score

自适应安全

“被动扫描”常伴随大量误报和陈旧数据,源自不频繁的数据导出。而借助 Nexpose 的自适应安全功能,一旦新设备或新漏洞访问你的网络,即可实现自动检测与评估。

结合与 VMware 和 AWS 的动态连接,以及与 Sonar 研究项目的集成,Nexpose 为你提供真正的实时环境监控。

Adaptive security

策略评估

加强系统防护与发现并修复漏洞同样重要。

Nexpose 提供内置的策略扫描,帮助你依据 CIS 和 NIST 等主流标准对系统进行基准评估 (sysin)。直观的修复报告提供逐步指导,说明哪些操作将最显著提升合规性。

Policy assessment

修复报告

修复报告列出可降低最大风险的前 25 项行动,并附有清晰的操作指南。

还可为管理层创建趋势报告,展示安全项目的投资回报与进展情况。

Remediation reporting

系统要求

HARDWARE REQUIREMENTS:

Security Console requirements

At this time, we only support x86_64 architecture.

Asset volume Processor Memory Storage
5,00- 4 cores 16 GB 1 T-
20,00- 12 cores 64 GB 2 T-
150,00- 12 cores 128 GB 4 T-
400,00- 12 cores 256 GB 8 T-

Scan Engine requirements

At this time, we only support x86_64 architecture.

Asset volume per day Processor Memory Storage
5,000 assets/da- 2 cores 8 GB 100 GB
20,000 assets/da- 4 cores 16 GB 200 GB

*Note: While a single scan engine is capable of scanning in excess of 20,000 assets per day, it is recommended to distribute scans across multiple scan engines for optimal performance.
At this time, only x86 architecture is supported.

OPERATING SYSTEMS:

We require an English operating system with English/United States regional settings.

x64 versions of the following platforms are supported:

Linux

  • Ubuntu Linux 24.04 LTS
  • Ubuntu Linux 22.04 LTS
  • Ubuntu Linux 20.04 LTS
  • Ubuntu Linux 18.04 LTS
  • Ubuntu Linux 16.04 LTS
  • AlmaLinux 9 and Rocky Linux 9
  • Red Hat Enterprise Linux Server 9
  • Red Hat Enterprise Linux Server 8
  • Red Hat Enterprise Linux Server 7
  • Oracle Linux 9
  • Oracle Linux 8
  • Oracle Linux 7
  • SUSE Linux Enterprise Server 15
  • SUSE Linux Enterprise Server 12

Windows

  • Windows Server Desktop experience only. Core not supported.
    • Microsoft Windows Server 2025 (Not listed, tested by sysin)
    • Microsoft Windows Server 2022
    • Microsoft Windows Server 2019
    • Microsoft Windows Server 2016
  • Microsoft Windows 11 (Not listed, Test only)
  • Microsoft Windows 10 (Not listed, Test only)

BROWSERS:

  • Google Chrome (latest) (Recommended)
  • Mozilla Firefox (latest)
  • Mozilla Firefox ESR (latest)

新增功能

Nexpose 发布说明

Nexpose 版本 8.22.0

📅 软件发布日期: 2025 年 9 月 24 日 | 📰 发布说明发布日期: 2025 年 9 月 22 日

🚀 改进

  • 新增后台维护任务,用于移除安全控制台中未使用的(孤立的)资产数据,帮助减少数据库大小并随时间提升性能。
  • 增强了对 WMI(Windows Management Instrumentation,Windows 管理规范)服务检查的处理。在扫描过程中,应用程序现在会验证 WMI 是否配置正确并正常运行 (抄si袭quan者jia),从而在 WMI 之前失败的情况下缩短扫描时长。
  • 优化了扫描引擎与被扫描资产之间默认的 HTTP 连接超时时间。这样在服务不可达时,扫描器能更快失败,提高扫描可靠性和用户体验。
  • 开始优化 V3 API 中的 GET /vulnerabilities 端点 (sysin),在高并发查询时提升性能和响应速度。
  • 改进了 SMTP 扫描告警的日志记录,现在在扫描停止或失败时能提供更清晰的信息,帮助管理员更快响应问题。

🐞 修复

  • 修复了“开始新扫描”对话框中,特殊字符未能正确渲染的问题。
  • 修复了影响 SUSE Linux Enterprise Server 15 版本检测准确性的问题。系统现在能够通过合适的操作系统元数据可靠识别正确版本。

Nexpose 版本 8.21.0

软件发布日期:2025 年 9 月 17 日 | 发布说明发布时间:2025 年 9 月 16 日

改进内容:

  • 支持 SUSE Linux Enterprise Server 15。Rapid7 安全控制台现在可以部署在 SUSE Linux Enterprise Server 15 上,从而扩展了支持的操作系统范围和部署灵活性。
  • Console v3 API 文档已更新为符合 OpenAPI v3.1.0 规范。API 文档现在可通过以下路径访问:/api/3/html/api/3/json,以及新增的 /api/3/yaml。你也可以通过控制台中的 “帮助 > API 文档” 访问这些内容。
  • 在使用通配符或精确短语查询时 (sysin),改进了全局搜索中资产搜索结果的准确性,特别是在 IPv4 地址和主机名方面。

修复内容:

  • 修复了一个问题:非管理员用户在尝试通过 API 创建发现连接资源时收到错误的响应代码。
  • 修复了多个用户界面问题,以提高界面清晰度和可访问性。这些修复包括:通知中心中通知数量显示不准确的问题,Insight Platform 登录横幅的正确显示与可访问性 (抄si袭quan者jia),以及站点名称中特殊字符的正确渲染。
  • 修复了一个问题:在用户删除未成功完成的情况下,系统未能正确显示错误信息。
  • 修复了一个缺陷:当自定义标签过长时,会导致“站点详情”页面的下拉菜单样式出现问题。

下载地址

此产品每月更新,仅列出最新版,不定期清理。

Rapid7 Vulnerability Management - Nexpose v8.22.0 for Linux x64, Sep 24, 2025

  • 请访问:https://sysin.org/blog/nexpose/

Rapid7 Vulnerability Management - Nexpose v8.22.0 for Windows x64, Sep 24, 2025

  • 请访问:https://sysin.org/blog/nexpose/

相关产品:

  • Metasploit Pro 4.22.8-2025091701 (Linux, Windows) - 专业渗透测试框架

更多:HTTP 协议与安全

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/919532.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

冯延巳-风乍起,吹皱一池春水。

《谒金门风乍起》 冯延巳 风乍起,吹皱一池春水。闲引鸳鸯香径里,手挼红杏蕊。 斗鸭阑干独倚,碧玉搔头斜坠。终日望君君不至,举头闻鹊喜。首先我对冯延巳不是很了解,但是总是觉得大概在哪里听说过。仔细想来,可能…

完整教程:逻辑回归中的决策边界解析与应用实例

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

无锡微信网站开发wordpress网站维护页面模板

作者 | OverRedMaple责编 | Carol来源 | CSDN 博客封图 | CSDN付费下载于东方 IC如果你还在发愁究竟怎么计算时间复杂度和空间复杂度,那你是来对地方了!名词解释:在计算机科学中,时间复杂性,又称时间复杂度&#xff0c…

大唐名相张九龄-海上生明月,天涯共此时

张九龄是唐玄宗时期的一位宰相,是一位政治家,同时他也是一位诗人。可是说是宰相里面最会写诗的,诗人里面当官最大的。除了诗写得好,文学素养高之外,张九龄还是一位名相、贤相。我们知道,在古代有很多文人求仕不得…

加强医院微信和网站建设如何找到网站是谁做的

一次数据库主键莫名其妙的变得非常大排查记录 事情的现象 数据库中表结构是设置了主键自增,但是发现数据库中的id变成了这种1705604075022516225,然后怀疑是自增主键没有生效,反复尝试之后发现不是。因为手动插入数据的时候,主键…

王昌龄的态度

王昌龄的态度你为何在意不重要的人的眼光而忽视自己的内心呢?你还记得你所追逐的是什么吗?你是活在别人的评价中还是活在自己的内心?你也怕别人的议论吗? 不妨读读王昌龄的这首七言吧。莫道谗言似浪深,莫道迁客是…

开发知识点-Python-virtualenv

virtualenv是一个广泛使用的Python工具,用于创建隔离的Python环境。它允许开发者在同一台计算机上独立地安装和管理不同项目的Python依赖,从而使得各个项目的依赖关系不会相互干扰。这是特别重要的,尤其是在处理涉及…

白居易-那个寒冷的夜晚,思念像潮水般袭来。想得家中夜深坐,还应说着远行人。

《邯郸冬至夜思家》 白居易 邯郸驿里逢冬至,抱膝灯前影伴身。 想得家中夜深坐,还应说着远行人。 那个寒冷的冬夜,客栈里的白居易望着眼前的烛灯陷入了深深的思念。孤独和思念一起涌了上来,如果没有如此的孤独,也不…

2025年移动厕所厂家口碑排行榜:环保移动厕所,泡沫封堵移动厕所,市区公园露营地移动厕所,装配式移动厕所,公共移动厕所定制安装公司选择指南!

随着城市化进程加速与文旅、基建行业蓬勃发展,移动厕所已从临时设施升级为城市服务与公共卫生的重要载体。但当前市场仍面临诸多痛点:部分产品环保性能不足,异味问题突出;定制适配性差,难以满足楼盘、景区等不同场…

Metasploit Framework 6.4.90 (macOS, Linux, Windows) - 开源渗透测试框架

Metasploit Framework 6.4.90 (macOS, Linux, Windows) - 开源渗透测试框架Metasploit Framework 6.4.90 (macOS, Linux, Windows) - 开源渗透测试框架 Rapid7 Penetration testing, updated Sep 27, 2025 请访问原文链…

秦岭迎来大丰收,徒步才能抵达的村庄,藏着有钱难买的山货!

秦岭迎来大丰收,徒步才能抵达的村庄,藏着有钱难买的山货!How precious are the mountain goods from Qinling Mountains? Such aged wild honey and these wild fruits money cant buy them. During my self-drivi…

VSCode+Window+Chrome常用快捷键

2025VSCode+Window+Chrome常用快捷键VSCode+Window+Chrome常用快捷键 1.VSCode常用快捷键 1.1 工作区快捷键Ctrl + B 显示/隐藏侧边栏Ctrl + J 显示/隐藏控制台Ctrl + \ 创建多个编辑器(文件比对很方便)Ctrl + W 关闭当…

那些诗词那些花|君不见此玫瑰于晚秋的夜色中凄然绽放,别具一格。

那些诗词那些花|君不见此玫瑰于晚秋的夜色中凄然绽放,别具一格。元稹说,秋丛绕舍似陶家,遍绕篱边日渐斜。不是花中偏爱菊,此花开尽更无花。我起初挺喜欢这首诗,但是今天可能要改变了看法。 我对此花开尽更无花表…

Linux环境下VSCode快速安装终极指南:debian/ubuntu/linux平台通用

我们需要什么一台运行Debian/Ubuntu/Linux系统的电脑,本教程以Ubuntu为例(大部分Linux发行版均适用)。 我们的目标软件:Visual Studio Code。 和英特网一起奔驰的光纤连接。动手时间 1. 安装前的准备和设置 在开始…

醉后不知天在水,满船清梦压星河

题龙阳县青草湖 元唐珙 西风吹老洞庭波,一夜湘君白发多。 醉后不知天在水,满船清梦压星河。大意:秋风吹老了洞庭的水波,一夜的愁思令湘君也催发了几多白发。醉倒之后的作者有些恍惚,只见眼前星光点点,一时间竟分…

太月星网站建设WordPress公众号主题

kubernetes基于helm部署gitlab-operator 这篇博文介绍如何在 Kubernetes 中使用helm部署 GitLab-operator。 先决条件 已运行的 Kubernetes 集群负载均衡器,为ingress-nginx控制器提供EXTERNAL-IP,本示例使用metallb默认存储类,为gitlab p…

网站备案加链接代码网站服务器维护费用

Dubbo 序列化 1、什么是序列化和反序列化 序列化(serialization)在计算机科学的资料处理中,是指将数据结构或对象状态转换成可取用格式(例如存成文件,存于缓冲,或经由网络中发送),…

区块链网站开发郑州做网站推广价格

本文主要来自于linux自带的man packet手冊: http://man7.org/linux/man-pages/man7/packet.7.html 平时常常使用的INET套接字提供的是7层的抓包能力,抓上来的data直接就是tcp或者udp的payload,无需关心L3和L4的头部信息。 Packet套接字提供的…

商城网站除了域名备案还要临沂网站搜索排名

这里写目录标题 摘要引言方法 摘要 由于对比度差、目标边界模糊和大量阴影的不利影响,乳腺超声成像中的自动语义分割仍然是一项具有挑战性的任务。最近,具有U形的卷积神经网络(CNN)在医学图像分割中表现出相当好的性能。然而&…

Apache Doris性能优化全解析:慢查询定位与引擎深度调优 - 教程

Apache Doris性能优化全解析:慢查询定位与引擎深度调优 - 教程pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Co…