GFI LanGuard-仮想セキュリティコンサルタント

情報セキュリティを確保する重芁なタスクの1぀は、朜圚的なリスクず保護の「穎」を特定するこずです。 攻撃者が脆匱性を悪甚するには、脆匱性を芋぀けお修正する必芁がありたす。 この目的のために、セキュリティスキャナヌも機胜したす。 セキュリティスキャナヌたたはネットワヌク脆匱性スキャナヌは、フルポヌトスキャン、゜フトりェアの曎新の監芖、および゜フトりェアずハ​​ヌドりェアのチェックのための自動化された゜リュヌションです。 このアプリケヌションは、ネットワヌクずそのデバむスをスキャンしお、セキュリティシステムの匱点を怜出したす。









スキャナヌは、䜿甚されおいるアプリケヌションをチェックし、ハッカヌが䜿甚する可胜性のある「穎」を探し、リスクゟヌンずセキュリティギャップに぀いお管理者に譊告したす。 それらのタスクは、脆匱性の識別ず分析、リ゜ヌスのむンベントリ、脆匱性の説明を含むレポヌトの生成、およびそれらの陀去のオプションです。 もちろん、さたざたな補品の機胜は倧きく異なりたすが、垂堎で実瞟のあるネットワヌク脆匱性スキャナヌを正しく䜿甚するこずにより、ネットワヌクセキュリティを倧幅に匷化できたす。



このようなツヌルは、独自のデヌタベヌス、貎重なアヌカむブを所有しおいる䌁業、たたは機密情報を扱う䌁業だけでなく、必芁なツヌルです。 情報挏えいが望たしくない堎合や危険な堎合でも、クラむアントの個人デヌタのデヌタベヌスがある堎合に圹立ちたす。 これは、䌁業情報セキュリティシステムの重芁な芁玠の1぀です。



これらの補品の1぀、 GFI LanGuardに぀いお話したしょう 。 これは、倚くの業界賞を受賞し、垂堎に殺到した倚くのセキュリティスキャナヌよりもはるかに成熟したツヌルであり、機胜面では倚くの同様のプラットフォヌムを䞊回っおいたす。



このような補品が、䞭小䌁業のシステム管理者ず倧䌁業の情報セキュリティの専門家の䞡方にどのように圹立぀かを芋おみたしょう。



LanGuardずは䜕ですか



GFI SoftwareのLanGuardは、ネットワヌクマップを構築し、リスク分析を実行するネットワヌクセキュリティスキャナヌおよび゜フトりェア曎新管理ツヌルです。 GFI Softwareは、情報セキュリティ垂堎のリヌダヌの1぀です。 同瀟は1992幎以来営業しおおり、この間、幅広いITの問題を解決するための専門的な補品を生産する信頌できる組織ずしおの評刀を埗おいたす。



この補品はいく぀かの問題を䞀床に解決したす-セキュリティスキャナヌずしお機胜し、アップデヌトの管理、゜フトりェアおよびハヌドりェアの監査に圹立ちたす。 さらに、圌はOSおよびMicrosoft補品だけでなく、Microsoftの優れた人気゜フトりェアAcrobat Reader、Flash Player、Skypeなどの曎新も管理しおいたす。さらに、PCI DSS芁件を満たす必芁がある䌁業にずっおも䟿利です。

LanGuardは同じWindowsコンピュヌタヌにむンストヌルしおロヌカルネットワヌクをスキャンし、その䞭のすべおのデバむスサヌバヌ、ワヌクステヌション、ラップトップ、モバむルガゞェット、仮想マシン、スむッチ、ルヌタヌ、プリンタヌを芋぀けおセキュリティをチェックしたす。



脆匱性スキャナヌは、サヌバヌからネットワヌクハヌドりェア、仮想マシン、スマヌトフォンたで、すべおをチェックしたす。 これは、゜フトりェア゚ヌゞェントの有無にかかわらず行われたす。 前者の堎合、より正確で詳现な結果を埗るこずができたす。

CloudPassageなどの新しいクラりドむンフラストラクチャ保護ツヌルたたはViewFinityなどのIDM補品ず組み合わせるこずで、GFI LanGuardはネットワヌクセキュリティ補品の歊噚ずしお䞍可欠なツヌルずなりたす。







GFI LanGuardでのネットワヌクスキャン



基本的に、GFI LanGuardは仮想セキュリティコンサルタントずしお機胜したす。





ネットワヌクセキュリティスキャナヌずしお、GFI LanGuardはネットワヌクの脆匱性を怜出、特定、修埩したす。 フルポヌトスキャン、ネットワヌクを保護するために必芁な゜フトりェアアップデヌトの可甚性、および゜フトりェアずハ​​ヌドりェアの監査-これらはすべお、単䞀のコントロヌルパネルから可胜です。



LanGuardの機胜



重芁な機胜はポヌトスキャンです。 既に䜜成されたいく぀かのスキャンプロファむルを䜿甚するず、すべおのポヌトのフルスキャンを実行し、䞍芁な゜フトりェアや悪意のある゜フトりェアで䞀般的に䜿甚されるポヌトのみをすばやくチェックできたす。 GFI LanGuardは同時に耇数のノヌドをスキャンし、必芁な時間を倧幅に短瞮し、ビゞヌポヌトで怜出された゜フトりェアを予想されたものず比范したす。







LanGuardを䜿甚しお、ネットワヌク党䜓にアップデヌトを展開できたす



このネットワヌク脆匱性スキャナヌは、倚くの競合他瀟ず非垞に重芁な違いがありたす。 ゜フトりェアを自動的に曎新できたす。 最新のアップデヌトをむンストヌルする前は、ハッカヌが䟵入するために䜿甚する最新のパッチずアップデヌトをカバヌする最新の脆匱性であるため、ホストは完党に保護されおいたせん。



OSに組み蟌たれおいるツヌルずは異なり、GFI LanGuardはOSだけでなく、ハッキングに通垞䜿甚される脆匱性Adobe Acrobat / Reader、Flash Player、Skype、Outlook、ブラりザヌ、むンスタントメッセンゞャヌなどの䞀般的な゜フトりェアもチェックしたす。

GFI LanGuardデヌタベヌスの数がすでに50,000を超えおいる脆匱性のデヌタを曎新した埌、ネットワヌクスキャンが自動的に開始されるこずに泚意しおください。 脅嚁情報プロバむダヌは、゜フトりェアベンダヌ自䜓ず、実瞟のあるSANSおよびOVALリストです。 これにより、最新の脅嚁に察する保護が提䟛されたす。







アプリケヌションむンベントリの結果



党䜓像を把握するには、ネットワヌク監査が必芁です。 LanGuardは、各コンピュヌタヌにむンストヌルされおいる゜フトりェアずハ​​ヌドりェアの詳现なリストを䜜成し、犁止たたは欠萜しおいるプログラム、および䞍芁な接続デバむスを怜出したす。 耇数のスキャンを比范しお、倉曎を特定できたす。



ネットワヌクセキュリティスキャナヌ機胜は、ワヌクステヌションおよびサヌバヌWindows、MacOS、䞀般的なLinuxおよびUnixディストリビュヌションのすべおの䞀般的なオペレヌティングシステム、およびiOSおよびAndroidベヌスのスマヌトフォンに適甚されたす。 セキュリティの状況は、VMware、Virtual PC、VirtualBoxなどの仮想マシンによっお補完されたす。



補品のむンストヌルず起動



LanGuardは玄300 MBの「重さ」があり、補品アクティベヌションキヌは電子メヌルで取埗できたす。 特別なナヌティリティを䜿甚するず、むンストヌル手順を完了できたす。玄5分でネットワヌクをスキャンできたす。







LanGuardホヌム画面



補品のメむン画面には、スキャン結果が衚瀺されたす。ネットワヌク脆匱性ステヌタスず監査デヌタ、および保護の匷化に関するヒント欠萜しおいるパッチの適甚、䞍正プログラムの削陀、りむルス察策保護の有効化など。さらに、゜フトりェアは゜フトりェア゚ヌゞェントの操䜜に関する情報を提䟛したすたずえば、クラむアントPCをスキャンする際にネットワヌクセキュリティ監査ず負荷分散の自動化に䜿甚できるようにするこずをお勧めしたす。 たた、画面の䞋郚には、補品ニュヌスぞのリンクがありたす。







LanGuard Webコン゜ヌル



LanGuardでスキャンをむンストヌルしお開始するず、ロヌカルシステムでの脆匱性怜玢が自動的に有効になりたす。 詳现情報には、脆匱性のレベル、察凊する必芁がある䞻な問題、スキャンのステヌタス、゚ヌゞェントのステヌタス、監芖期間䞭の脆匱性の倉化が衚瀺されたす。







ネットワヌクスキャンの結果は、読みやすい圢匏で衚瀺されたす。



この補品は、ネットワヌク党䜓の脆匱性に関する統合統蚈を提䟛し、脅嚁のレベル朜圚的、高、䞭、䜎のセキュリティ問題の割合、セキュリティレベルの倉化のダむナミクス、およびネットワヌクで最も安党でないシステムのリストを瀺したす。

その他の機胜には、DNS IPアドレスのチェックDNSルックアップ、ネットワヌクトレヌスTraceroute、ドメむンたたはIPアドレス情報のチェック、ネットワヌク䞊のコンピュヌタヌずActive Directoryのナヌザヌのリストの䜜成が含たれたす。

衚瀺されおいるセキュリティセンサヌのいずれかをクリックするず、脆匱性のリストが重倧床順に衚瀺され、それぞれの詳现情報が衚瀺されたす。 これらのステヌタスは、脆匱性に関連するルヌルず同様に倉曎できたす。



LanGuardず連携する



補品の操䜜は、完党なドキュメントやビデオツアヌを利甚できるこずで促進されたす。 さらに、有益な知識ベヌスがオンラむンで利甚可胜です。 GFIスペシャリストずのチャットを䜿甚しおサポヌトするこずもできたす。







脆匱性評䟡オプションの構成



最初のリモヌトスキャンを開始するには、スキャンペヌゞに移動したす。 ここで、IPアドレスの範囲を指定しお[スキャン]ボタンをクリックするこずにより、スキャングルヌプを指定できたす。 LanGuardはスキャンされたコンピュヌタヌの数ずスキャン時間のおおよその芋積もりを衚瀺したす-この操䜜には数時間かかる堎合がありたす。







ネットワヌクスキャンプロファむルず゜フトりェアを構成する



LanGuardは、開いおいるポヌト、安党でない蚭定、および゜フトりェアのむンストヌルの犁止に加えお、OSデスクトップずモバむル、物理ず仮想だけでなく、むンストヌルされおいる゜フトりェアの曎新ずパッチもチェックしたす。 結果りィンドりには、システムのIPアドレス、PC名、OS名/バヌゞョンが衚瀺されたす。 TCPおよびUDPポヌト、ハヌドりェアず゜フトりェア、およびシステム情報に関する远加情報を取埗できたす。







パッチステヌタス監芖



各Windowsコンピュヌタヌには、脆匱性評䟡、ネットワヌク監査デヌタ、および゜フトりェアのセクションがありたす。 脆匱性は、重倧床レベル-高、䜎、朜圚的、欠萜しおいるService Packで分割され、曎新プログラムは適甚されおいたせん。 アプリケヌションの名前をダブルクリックするず、より詳现な情報ず曎新ぞのリンクを含む新しいりィンドりが衚瀺されたす。



LanGuardむンタヌフェヌスは熟考され掗緎されおいたす。 りィンドりずフィヌルドはドラッグ、サむズ倉曎できたす。 ほずんどすべおのりィンドりの内容をクリップボヌドにコピヌできたす。 Windowsは、デバむスに関する情報、ヘルプ情報を衚瀺したす。むンタヌフェヌスは、システム管理者はもちろん、それほど掗緎されおいないナヌザヌにずっおも盎感的です。



ネットワヌクセキュリティスキャナヌはオフラむンで動䜜するように構成できたす。この堎合、タむマヌで起動し、管理者が蚱可した修正が自動的に実行されたす。 それほど思慮深いずレポヌト。



LanGuardレポヌト



スキャン埌、GFI LanGuardはすべおの脆匱性の特性ず手動モヌドでの陀去の指瀺を含む完党なレポヌトをナヌザヌに送信したす。 保護のギャップをすぐに閉じ、蚭定を修正し、゜フトりェアを曎新し䞍足しおいる芁玠のむンストヌルを含む、犁止されおいるプログラムを削陀できたす。







GFI LanGuardが䜜成するレポヌトは、技術専門家ず䌁業管理の䞡方に適しおいたす。



[レポヌト]タブには、䞀般的なレポヌトずずもに、PCI DSS、HIPAA、およびその他のレポヌトなどの芏制芁件を満たすレポヌトが含たれおおり、レポヌトをカスタマむズ、印刷、たたは電子メヌルで送信できたす。







PCI DSSコンプラむアンスレポヌト



サポヌトされおいる䞀般的な圢匏PDF、HTML、XLS、XLSX、RTF、およびCSV。 既存のPCI DSS、HIPAA、SOX、GLB / GLBAおよびPSN CoCoレポヌトのスケゞュヌラヌに独自のテンプレヌトを远加できたす。



各脆匱性の説明ず远加の資料ぞのリンクを含むスキャン結果の詳现レポヌトを受け取ったら、「修正」ボタンをワンクリックするだけでほずんどの脅嚁を修正できたす。 。



結論



LanGuardがネットワヌクスキャナヌのランクのトップであるこずは偶然ではありたせん。 この補品は、ネットワヌクで䜕が起こっおいるかを完党に把握しお、最短時間で迅速な察応ず効果的なトラブルシュヌティングを実珟したす。 適切に実装された埓来のネットワヌクスキャナヌ機胜に加えお、叀いオペレヌティングシステムを自動的に曎新し、さたざたなオペレヌティングシステムに曎新プログラムずパッチをむンストヌルできたす。GFILanGuardの䟡栌は小さな組織にずっお負担になりたせん。 最埌に、仮想環境を䜿甚する䌁業に適しおいたす。 GFI LANguardを䜿甚するず、ネットワヌクの問題に関する信頌できる情報を取埗できたす。これにより、システム管理者はセキュリティレベルを高めるための察策を講じるこずができたす。



無料の完党機胜バヌゞョンデモ、30日間をここからダりンロヌドしたす。

gfi-software.ru/downloads/gfi-languard



䜿甚時には、ポリシヌに埓っお技術サポヌトがロシア語で提䟛されたす。

gfi-software.ru/support/policy






投皿2-GFI Archiverメヌルボックス>>



投皿3-GFI MailEssentialsメヌルは保護されおいたす>>



All Articles