Nexpose 8.40.0 发布 - 漏洞扫描

简介: Nexpose 8.40.0 for Linux & Windows - 漏洞扫描

Nexpose 8.40.0 for Linux & Windows - 漏洞扫描

Rapid7 on-prem Vulnerability Management, released March 2026

请访问原文链接:https://sysin.org/blog/nexpose/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


Nexpose Vulnerability Scanner

本地部署的漏洞扫描器

一款强大的漏洞管理解决方案,可在整个环境中提供全面的资产可见性,同时协助风险的优先级排序与修复。

Nexpose

新增功能

Nexpose 最新发布

Nexpose Version 8.40.0

软件发布日期:2026 年 3 月 30 日 | 发布说明发布时间:2026 年 3 月 26 日

新增内容

  • 为以下基准新增策略内容(Policy Content):
    • CIS Microsoft Windows 11 Enterprise Benchmark v5.0.0
    • CIS Microsoft SQL Server 2019 Benchmark v1.5.2

改进

  • 资产关联性能优化: 对资产关联(asset correlation)进行了优化,实现更快的处理速度,并在大规模环境下提升整体性能。
  • 在删除报告模板时新增清晰的界面提示 (sysin),通过提前标识依赖关系,帮助避免用户误操作。
  • 修复了通过 APIv3 设置扫描计划时的时区处理问题。现在通过 API 创建的扫描计划能够正确识别 datetime 偏移,从而确保调度更加准确、可预测。
  • 优化了策略界面行为,在不同规则之间切换时,“已扫描资产(Scanned Assets)”列表能够正确刷新,提供更一致的分析体验。
  • APIv3 报告访问权限: 增强了 API 行为,使具有相应权限的用户可以获取共享报告,从而提升非管理员角色的可用性。
  • 改进了通过 /api/3/sites/{id}/scans 接口对站点内资产组进行扫描的 API 支持,使自动化流程更加灵活和可靠。
  • 更新了 SQL 查询导出(SQL Query Export)中的“了解更多(Learn more)”链接,使其指向正确的文档,提升使用体验。

工作原理

Collect

收集

通过对整个网络的实时覆盖,随时掌握风险情况。

Prioritize

优先级排序

借助更具意义的风险评分,了解应优先关注哪些漏洞。

Remediate

修复

为 IT 提供快速高效修复问题所需的信息。

Quote Icon

评语:对于大型企业来说 —— 无论多大规模 —— 这款产品都非常值得考虑。它功能强大,具有可靠的历史表现与优秀的支持选项。

—— SC Magazine

核心功能

助你在关键时刻采取行动的漏洞扫描软件

实际风险评分

传统的 1-10 CVSS 分数往往会标记成千上万个“高危”漏洞。我们的漏洞扫描器采用实际风险评分(Real Risk Score),提供更具可操作性的洞见 (sysin)。该评分不仅考虑漏洞的存在时间,还包括公开利用代码或恶意软件工具包等因素,1-1000 的评分范围可突显最有可能被攻击者利用的漏洞,助你优先处理真正关键的问题。

结合强大的标签系统,还可自动优先处理对你的业务最关键的系统。

Real risk score

自适应安全

“被动扫描”常伴随大量误报和陈旧数据,源自不频繁的数据导出。而借助 Nexpose 的自适应安全功能,一旦新设备或新漏洞访问你的网络,即可实现自动检测与评估。

结合与 VMware 和 AWS 的动态连接,以及与 Sonar 研究项目的集成,Nexpose 为你提供真正的实时环境监控。

Adaptive security

策略评估

加强系统防护与发现并修复漏洞同样重要。

Nexpose 提供内置的策略扫描,帮助你依据 CIS 和 NIST 等主流标准对系统进行基准评估 (sysin)。直观的修复报告提供逐步指导,说明哪些操作将最显著提升合规性。

Policy assessment

修复报告

修复报告列出可降低最大风险的前 25 项行动,并附有清晰的操作指南。

还可为管理层创建趋势报告,展示安全项目的投资回报与进展情况。

Remediation reporting

下载地址

Rapid7 Vulnerability Management - Nexpose v8.40.0 for Linux x64

Rapid7 Vulnerability Management - Nexpose v8.40.0 for Windows x64

相关产品:

更多:HTTP 协议与安全

目录
相关文章
|
16天前
|
人工智能 Linux API
OpenClaw 阿里云秒级部署保姆级教程:从0到1搭建7×24小时AI助手
2026年3月,OpenClaw(原Clawdbot)凭借其轻量化架构、丰富技能生态与大模型适配能力,成为个人与小型团队搭建AI助手的首选方案。阿里云提供专属应用镜像与一键部署能力,可实现“秒级上线”,搭配百炼Coding Plan免费大模型API,无需本地算力即可拥有7×24小时在线的AI智能体。本文提供从服务器选购、端口放行、一键部署、模型配置到本地MacOS/Linux/Windows11联动的全流程保姆级教程,所有命令可直接复制执行,无冗余步骤,零基础也能一次成功。
368 11
|
25天前
|
Arthas 人工智能 Java
我们做了比你更懂 Java 的 AI-Agent -- Arthas Agent
Arthas Agent 是基于阿里开源Java诊断工具Arthas的AI智能助手,支持自然语言提问,自动匹配排障技能、生成安全可控命令、循证推进并输出结构化报告,大幅降低线上问题定位门槛。
754 64
我们做了比你更懂 Java 的 AI-Agent -- Arthas Agent
|
3天前
|
IDE 开发工具 iOS开发
JetBrains IntelliJ IDEA 2026.1 (macOS, Linux, Windows) - 领先的 Java 和 Kotlin IDE
JetBrains IntelliJ IDEA 2026.1 (macOS, Linux, Windows) - 领先的 Java 和 Kotlin IDE
80 7
JetBrains IntelliJ IDEA 2026.1 (macOS, Linux, Windows) - 领先的 Java 和 Kotlin IDE
|
28天前
|
存储 弹性计算 关系型数据库
阿里云服务器4核16G可选实例规格、收费标准、适用场景及活动价格
阿里云4核16G云服务器提供多样化实例规格,满足不同场景需求。收费模式灵活,支持按量付费和包年包月,其中包年包月性价比最高。目前4核16G配置选择经济型e实例的活动价格为2174.57元起,通用算力型u2i实例1576.80元起,通用型g9i实例3944.23元起。
|
7天前
|
安全 PHP 数据安全/隐私保护
PHP 技巧:5 个让你编码更高效的实用函数
PHP 技巧:5 个让你编码更高效的实用函数
190 143
|
21天前
|
人工智能 自然语言处理 算法
智变之下:AI对金融行业的颠覆性冲击
随着人工智能技术进入规模化落地阶段,其对各行业的重构力度持续升级。在众多受影响行业中,金融行业凭借其标准化、数据驱动的特性,成为AI冲击力最强的领域。本文从业务流程、岗位结构、产业模式三个维度,结合AI在风控、服务、运营等场景的应用案例,剖析AI对金融行业的颠覆性影响,同时探讨冲击背后的行业转型机遇与挑战,论证金融行业是AI发展冲击最深远、最彻底的行业,其变革不仅重塑行业格局,更推动金融服务向更高效、精准、普惠的方向迭代。
|
5天前
|
人工智能 安全 API
阿里云百炼是什么?开通免费送7000万Tokens(词元免费Tokens领取)阿里云AI大模型一站式服务平台
阿里云百炼是面向企业与开发者的MaaS(模型即服务)平台,聚合Qwen3.5系列等百余款大模型,提供模型调用、低/高代码Agent开发、工作流编排、安全合规部署等全链路能力,支持“零门槛”落地AI应用。新用户开通即赠超7000万Tokens。(239字)
|
7天前
|
存储 机器学习/深度学习 编解码
阿里云199元云服务器:2核4G+5M带宽+80G云盘,新购续费同价,初创企业首选
对于预算有限的初创团队及中小企业,阿里云推出的通用算力型u1实例199元云服务器特惠活动极具吸引力。该服务器配置为2核4G内存、5M带宽、80G ESSD Entry云盘,年费仅需199元,且新购与续费同价,活动长期有效至2027年。该服务器采用Intel ® Xeon ® Platinum处理器,性能稳定,适用于Web应用、企业办公、数据分析等多种场景,以极致性价比助力企业轻松上云,实现长期成本的确定性与可控性。
134 10
|
27天前
|
SQL 人工智能 安全
别人都在“养龙虾”,我靠这个AI工具箱3小时搞定“祖传代码”
2026年,“OpenClaw龙虾”AI智能体席卷中国,但代码质量成最大瓶颈。飞算JavaAI工具箱应运而生:10秒重构面条代码、一键修复依赖冲突、自动堵住SQL注入漏洞、生成3万字文档、秒建高覆盖单元测试——专为祖传Java系统“拆弹”,让AI真正敢用、能用、好用。(239字)
|
28天前
|
弹性计算 小程序 测试技术
阿里云经济型e实例2核2G云服务器99元一年,性能、适用场景及购买规则
阿里云推出的经济型e实例云服务器,以Intel ® Xeon ® Platinum处理器为核心,专为个人开发者、学生及小微企业设计,主打性价比。这款服务器特别适用于中小型网站构建、开发测试及轻量级应用场景,如个人博客搭建、企业展示型网站等。目前,经济型e实例的“2核2G云服务器99元一年”活动备受关注,该活动新老用户同享,且续费价格与新购一致。此外,用户还可考虑通用算力型u1实例,以满足更高性能需求。

热门文章

最新文章