Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070

Nessus 与业内其他漏洞评估解决方案对比

Nessus® 是漏洞评估领域的黄金标准。查看 Nessus 与 OpenVAS®、Rapid7® Nexpose® 和 Greenbone 的对比情况。

免费试用 立即购买

了解为何 Nessus 深受全球数万家企业的信赖。

我们自成立以来,就一直与安全社区携手合作,将 Nessus 打造成准确、全面的漏洞评估解决方案。 即使过了 20 年,我们仍注重社区协作和产品创新。将 Nessus 与其他常用工具进行比较,看看孰优孰劣。

深入了解 Nessus
Nessus
截至 2024 年 7 月的数据
Tenable
Rapid7

漏洞评估

CVE 覆盖面
Tenable Nessus
业界领先的 CVE 覆盖范围。 有关更多信息,请参阅 https://www.tenable.com/plugins
未公开。
未公开。
未公开。
支持 EPSS 评分
Tenable Nessus
不会产生
不会产生
误报率
Tenable Nessus
业内最低的误报率 – 准确度高于 6 西格玛1
未公开;客户报告了多起误报
未公开;客户报告了多起误报
未公开;客户报告了多起误报
预建的审计扫描模板
Tenable Nessus
Tenable 发布了 1318 个审计,涵盖 1189 个基准。有关详细信息,请访问我们的审计页面
不可用
不可用
基准的总数没有发布,Nexpose 为大多数常见框架提供了模板
实时检测结果
Tenable Nessus
实时检测结果通过新插件更新使用现有扫描数据识别漏洞,可获得实时可见性
不可用
不可用
漏洞分组
Tenable Nessus
分组视图将类似的漏洞呈现在单个线程中,以便于管理
不可用
不可用
不可用
Web 应用程序扫描
Tenable Nessus
不可用
不可用
基本功能2
IaC(基础设施即代码)策略违规扫描
Tenable Nessus
不可用
不可用
不可用
持续的子域发现扫描(攻击面发现)*
Tenable Nessus
不可用
不可用
不可用

安全性配置评估/审查 (SCA)

预建的合规性和配置评估模板
Tenable Nessus
1100+ 个合规性和配置模板(CIS、DISA STIG、HIPAA、PCI DSS、USGCB、FDCC 等) – 无需额外成本
仅包含极少量配置模板。不支持 DISA STIG、USGCB 或 FDCC 审计
仅包含极少量配置模板。不支持 DISA STIG、USGCB 或 FDCC 审计
总数未发布

报告和用户界面

报告创建灵活性
Tenable Nessus
预建的报告模板能够简化报告创建流程。团队或客户可以根据自定义视图量身定制报告
有限的报告模板和筛选功能
有限的报告模板和筛选功能
提供预建的报告模板。可以创建或导入自定义模板
报告导出格式
Tenable Nessus
HTML、CSV、PDF、Nessus XML 和 Nessus DB
支持常用的业界报告格式
支持常用的业界报告格式
支持常用的业界报告格式
带有品牌的报告
Tenable Nessus
可选择添加个人品牌(名称/标识)
提供以手动 CLI 为基础的步骤,增加了有限的自定义功能
提供以手动 CLI 为基础的步骤,增加了有限的自定义功能
可选择添加个人品牌(名称/标识)
扫描完成后自动通过邮件发送报告
Tenable Nessus
不可用

安全性研究

专家级安全性研究
社区驱动
社区推动且技术合作伙伴提供支持
Rapid7 拥有一支权威的安全性研究团队

平台支持

支持的操作系统
Tenable Nessus

Tenable 支持下列平台:

  • Amazon Linux 2023 & 2(x86_64、AArch64)
  • CentOS Stream 9 (x86_64)
  • Debian 10 (i386)、10、11 和 12 / Kali Linux 2020 (AMD64)
  • Fedora 38 和 39 (x86_64)
  • Raspberry Pi OS (ARMHF)
  • Red Hat ES 6 / Oracle Linux 6(包括 Unbreakable Enterprise Kernel)(x86_64)
  • Red Hat ES 7 / CentOS 7 / Oracle Linux 7(包括 Unbreakable Enterprise Kernel)(x86_64, AArch64)
  • Red Hat ES 8 / CentOS 8 / Oracle Linux 8(包括 Unbreakable Enterprise Kernel)/ Rocky Linux 8(x86_64、AArch64)
  • Red Hat ES 9 / Oracle Linux 9(包括 Unbreakable Enterprise Kernel)/ Rocky Linux 9 / Alma Linux 9(x86_64、AArch64)
  • FreeBSD 12 (AMD64)
  • SUSE Enterprise 12 和 15 SP1 及更高版本 (x86_64)
  • Ubuntu 14.04、6.04 和 17.10 (i386)
  • Ubuntu 14.04、16.04、17.10、18.04、20.04 和 22.04 (AMD64)
  • Ubuntu 18.04(AArch64、Graviton2)
支持家用应用程序产品,例如 Ubuntu Linux、AVM Fritzbox、MSOffice 等
支持企业产品,例如 MS Exchange、Palo Alto、Cisco、IOT/OT 等。查看支持的产品
  • Ubuntu Linux 22.04 LTS、20.04 LTS、18.04 LTS、16.04 LTS
  • Oracle Linux 8、7
  • SUSE Linux Enterprise Server 12
  • Alma Linux 9
  • Rocky Linux 9
  • 仅支持 Windows Server Desktop experience。不支持核心。
  • Microsoft Windows Server 2022、2019、2016、2012 R2
  • Microsoft Windows 8.1
  • Red Hat Enterprise Linux Server 9、8、7、6
  • CentOS 7

总拥有成本 (TCO)

产品购买、运行和支持成本
Tenable Nessus
7 天免费试用。
请在此处查看所有定价
丰富的预建功能、自动化和供应商支持,最大程度减少人工作业。
免费下载。
需要大量人工作业进行部署、运行和自行支持。
Greenbone 提供商业版 OpenVas,定价未公布
Greenbone 提供 14 天试用,但定价未公布
Rapid7 提供 30 天试用,但定价未公布

产品生命力

产品投资
Tenable Nessus
Tenable 会持续投资 Nessus 并进行创新。链接到版本说明
社区推动的版本和错误修复
在此访问版本历史记录
在此访问版本历史记录

行业采用率

付费客户
Tenable Nessus
44,000+3
未公开
超过 1000
110004
累计下载量
Tenable Nessus
200 多万5
Nessus
未公开
50,000 次安装(号称)
未公开
VA 应用市场份额排名第 1
Tenable Nessus
6
不会产生
不会产生
不会产生
1每 100 万次扫描大约发现 0.32 个缺陷https://www.tenable.com/products/nessus
2Nexpose 功能列表
3来源:https://www.tenable.com/about-tenable/about-us。几乎所有 Tenable 客户都在使用 Nessus 或以 Nessus 技术打造的产品。
4来源:https://www.rapid7.com/about/customers。 不是所有 Rapid7 客户都在使用 Nexpose(或 InsightVM)。
5来源:https://www.tenable.com/products/nessus.
6根据 IDC 全球设备漏洞管理报告: https://www.tenable.com/blog/idc-ranks-tenable-no-1-in-worldwide-device-vulnerability-management-market-share-for-the-fifth.
*适用于 Nessus Expert。
截至 2024 年 7 月的数据
所有产品名称、徽标和品牌都归其各自所有者所有。

Nessus Expert —
为像您一样的安全专业人员量身打造

获取全球部署范围最广泛的漏洞评估解决方案。

购买 Nessus Expert

选择您的许可证

购买多年许可证,节省幅度更大。

添加支持和培训
立即购买

您是否正在寻找一款全面的漏洞管理解决方案?

您可以考虑使用 Tenable Security Center(本地)或 Tenable Vulnerability Management(基于云)进行全方位的漏洞管理,包括丰富的安全性与合规性仪表盘、代理、多扫描程序支持、云和容器扫描等。