Network Security Scanner
Scansione di vulnerabilità della rete, gestione delle patch e
controllo
Schema riassuntivo della presentazione
 Punti informatici dolenti
 Il prodotto
 Tre pilastri della gestione delle vulnerabilità di rete
 Quali sono le novità della versione 8?
 Vantaggi
 Testimonianze
 I kudo
 Conclusioni
Punti informatici dolenti
 Il 90% di tutte le violazioni della protezione della rete sono dovute a
vulnerabilità hardware o software causate da una patch mancante
– Federal Bureau of Investigation, 2006
 La frequenza di vulnerabilità di nuova comunicazione è aumentata
fino a 50 alla settimana
– Gruppo Gartner, 2006
 L’inosservanza di normative e conformità legali quali le norme PCI
può comportare multe pesanti
 Il mancato aggiornamento regolare delle patch sui computer può
condurre a violazioni della sicurezza e periodi di inoperatività
 Senza un meccanismo automatizzato, l’applicazione di patch
manuale è temporalmente dispendiosa
Soluzione di scansione di vulnerabilità della rete, di gestione delle
patch e di controllo che protegge la rete da attacchi!
 Lanciata nel 2000
 La più completa soluzione di gestione delle vulnerabilità di rete in un
unico pacchetto integrato che offre:
>
>
>
scansione di vulnerabilità
gestione di patch
controllo di rete e software
 Con gli oltre 15.000 accertamenti di vulnerabilità, è possibile
eseguire la scansione, individuare, valutare e porre rimedio a
qualsiasi vulnerabilità di sicurezza della propria rete
 Scanner per la sicurezza di Windows n. 1 a livello
commerciale votato dagli utenti di Nmap
per due anni consecutivi
Caratteristiche principali
 Scansione di vulnerabilità per sistemi operativi Windows, Linux, Unix,
per router, commutatori e dispositivi wireless
 Oltre 15.000 accertamenti di vulnerabilità per sistemi operativi
Windows, Linux, Unix e Mac, compresi gli OVAL (oltre 2.000 controlli)
e le Top 20 di SANS
 Gestione di patch per sistemi operativi e applicazioni Windows in tutte
le lingue supportate da Microsoft
 Controllo di rete e software
 Identificazione, sulla rete, di file di definizione di antivirus e
antispyware scaduti di Symantec, McAfee, Trend, F-Secure e molti
altri
 Potente gestione e creazione di rapporti tecnici grazie al ReportPack
Scansione di vulnerabilità
 Il motore GFI di scansione delle vulnerabilità offre la possibilità di
eseguire scansioni di varie piattaforme (Windows, Mac OS, Linux)
 Database di controllo di vulnerabilità all’avanguardia basati su OVAL
e le Top 20 di SANS, che forniscono oltre 15.000 accertamenti di
vulnerabilità in occasione della scansione della rete
 Facile configurazione delle scansioni alla ricerca di porte aperte,
utenti e gruppi locali inutilizzati, applicazioni inserite nella
black list, dispositivi USB pericolosi e molto altro
 Creazione di controlli di vulnerabilità personalizzati
attraverso schermate d’installazione guidata delle
condizioni di vulnerabilità personalizzate
Gestione di patch
 Facile distribuzione dei service pack e delle patch mancanti su tutta la
rete
>
Installazione e gestione efficace delle patch in tutte le 38 lingue
supportate dai prodotti Microsoft
 Distribuzione di software client, aggiornamento di software
personalizzati o diversi da Microsoft, aggiornamenti antivirus e molto
altro
 Altre funzionalità di gestione delle patch che includono lo
scaricamento automatico di patch mancanti, il ripristino
di patch e l'auto ridistribuzione in caso di computer
mancante (computer portatili)
Controllo di rete e software
 Disponibilità di tutte le informazioni necessarie relative alla rete,
come:
Dispositivi USB
Software installato
Servizi
Informazioni sulla
CPU
Produttore e n. seriale
Criteri di controllo
Sistema operativo
Spazio disco rigido
Utenti e gruppi
Dispositivi wireless
Adattori di rete
Condivisioni
 Esecuzione di scansioni pianificate alla ricerca di nuove falle di
sicurezza o di modifiche della configurazione di protezione presenti
sulla rete e confronto automatico con risultati di scansioni precedenti
 Verifica che il controllo di sicurezza sia abilitato su ogni computer NT,
2000, XP o VISTA.
 Analisi di computer Linux e Windows in un'unica sessione di
scansione
Perché tre pilastri della gestione delle vulnerabilità
di rete?
 Per eseguire la scansione, individuare, valutare e porre rimedio a
qualsiasi vulnerabilità di sicurezza della rete
 Per occuparsi di problematiche di vulnerabilità, gestione di patch e
controllo della rete con un'unica soluzione integrata
 Per affrontare le problematiche più rapidamente e in modo più
efficace da un'unica consolle ricca di funzionalità di creazione di
rapporti
Quali sono le novità della versione 8?
 La nuova interfaccia utente con indicatore generale di minacce
 Il database completo di accertamento delle vulnerabilità, compresi
standard quali OVAL (oltre 2.000 controlli) e le Top 20 di SANS
 Miglioramenti della gestione delle patch
 Nuova configurazione guidata delle condizioni di vulnerabilità
personalizzate
 Ottimizzazioni dello scanner di protezione e miglioramenti
delle scansioni pianificate
 Il supporto di Microsoft Windows Vista
 Il miglioramento della caratteristica di creazione dei rapporti
con il GFI LANguard N.S.S. ReportPack, compresi 22 nuovi
rapporti e 8 rapporti aggiornati
Istantanee del prodotto
Schermata principale di
GFI LANguard Network
Security Scanner
Istantanee del prodotto
Schermata principale di
GFI LANguard Network
Security Scanner
Estesi rapporti di sicurezza in
formato HTML
Vantaggi
 Oltre 15.000 valutazioni di vulnerabilità eseguite sulla rete
 Riduzione del costo totale di proprietà, attraverso la centralizzazione
della scansione di vulnerabilità, della gestione delle patch e del
controllo della rete
 Rapporti personalizzabili relativi alle scansioni eseguite sull'intera
rete, comprese applicazioni e risorse
 Assistenza fornita agli amministratori informatici nel proteggere le loro
reti in maniera più rapida ed efficace
Vantaggi
 Prevenzione dei tempi di inoperatività e delle perdite aziendali dovute
all’esposizione a vulnerabilità
 Scanner per la sicurezza di Windows n. 1 a livello commerciale
(votato dagli utenti di Nmap per due anni consecutivi)
 Prezzo imbattibile! Per maggiori informazioni, visitare il sito
http://www.gfi-italia.com/it/newpricing/
Componente aggiuntivo ReportPack di
GFI LANguard N.S.S.
 Il ReportPack di GFI LANguard N.S.S. rappresenta un prodotto
complementare di creazione di rapporti, del tutto sviluppato, per GFI
LANguard Network Security Scanner.
 Questo migliorato pacchetto di reporting può essere pianificato per
generare automaticamente rapporti grafici, a livello di personale
informatico e dirigente, basati sui dati raccolti nel corso delle
scansioni di sicurezza
 Dai rapporti sull’andamento finanziario (ROI) per il personale dirigente
ai rapporti drill-down giornalieri per quello informatico, il ReportPack
di GFI LANguard N.S.S. offre le informazioni richieste con una
semplice visualizzazione, allo scopo di comprendere appieno
l'ambiente di sicurezza, in continua evoluzione, della propria rete.
Istantanee del ReportPack
Rapporto per il personale
dirigente, illustrante un riepilogo
delle vulnerabilità della rete
Istantanee del ReportPack
Rapporto per il personale
dirigente, illustrante un riepilogo
delle vulnerabilità della rete
Rapporto per il personale dirigente
illustrante l’andamento delle
vulnerabilità della rete
Testimonianze sul prodotto
 “Mi servo di GFI LANguard N.S.S. su oltre 1.000 server. Lo faccio da
solo per il mio team NT. GFI LANguard N.S.S. è il miglior tool su cui io
abbia mai messo le mani! Continuerò a raccomandare il prodotto ai
nostri nuovi clienti e non dubito affatto che lo acquisteranno!”
- Joel di Prima, Funzionario di sicurezza Windows, Hewlett Packard, Belgio
 “In qualità di Direttore informatico, penso che GFI LANguard N.S.S.
sia fantastico! Ha ridotto praticamente a nulla il mio tempo dedicato
alla distribuzione di hot fix. Mi aiuta inoltre a risolvere le eventuali
problematiche dei miei computer client”.
- Jason Rivera, Associazione avicola statunitense, Direttore informatico, Stati
Uniti d’America
 Fare clic qui per ulteriori testimonianze!
Kudo del prodotto
 Ecco solo alcune delle società che si avvalgono di GFI LANguard
Network Security Scanner:
>
>
>
>
>
>
>
>
Daimler Chrysler
NATO
Siemens Communications Limited
United Overseas Bank Ltd
Virgin Mobile
Medical Research Council (UK)
KLM
e molti altri.
 Numerosi i premi attribuiti al prodotto, tra cui:
Prodotti complementari GFI
 Migliori risultati ottenuti incorporandolo con:
>
>
>
GFI EventsManager per la gestione dei log degli eventi su tutta la rete
GFI Network Server Monitor, che invia avvisi e corregge i problemi di
rete e server in modo automatico
GFI EndPointSecurity, per il controllo, su tutta la rete, di supporti di
memoria portatili e di dispositivi elettronici di largo consumo quali, lettori
mp3, stick USB, iPod e molti altri
Conclusioni
 Possibilità di identificare rapidamente condivisioni create di recente,
servizi e/o applicazioni installati, utenti aggiunti, porte aperte di
recente e molto altro
 Scansione dell’intera rete alla ricerca di problematiche di sicurezza e
relativa applicazione di patch con una singola soluzione combinata
per la scansione di vulnerabilità, la gestione di patch e l’acquisizione
di informazioni di sistema
 Generazione di rapporti esperti a livello di personale dirigente e
tecnico, in modo da comprendere appieno l’ambiente di sicurezza in
continua evoluzione della propria rete
 Prezzo imbattibile! Per maggiori informazioni, visitare il sito
http://www.gfi-italia.com/it/newpricing/
Ulteriori informazioni e download
 Fare clic qui per saperne di più sul prodotto
 Ecco i nostri prezzi concorrenziali
 Scaricate la versione di prova GRATUITA di GFI LANguard Network
Security Scanner
Panoramica sulla società
 Costituita nel 1992
 Oltre 200 dipendenti in tutto il mondo
 Uffici a Malta, Londra, Raleigh, Hong
Kong e Adelaide
 Prodotti GFI installati su oltre 200.000
reti di tutto il mondo, soprattutto di PMI
(Piccole e Medie Imprese)
 Azienda orientata alla collaborazione
con partner, che si avvale infatti di oltre
10.000 partner in tutto il mondo
 La visione
Diventare la tecnologia di
scelta tra le soluzioni
informatiche di sicurezza e
produttività.
 La missione
Fornire soluzioni di sicurezza
del contenuto, protezione
della rete e messaggistica
convenienti e di qualità ai
professionisti del settore
informatico di tutto il mondo.
Scarica

Scansione di vulnerabilità