觀點

免費中小企業弱點掃描管理工具 做好最基本的安全

2011 / 09 / 19
吳依恂
免費中小企業弱點掃描管理工具  做好最基本的安全


近年來,常聽到資安服務亂象叢生,不僅弱點掃描跟滲透測試服務的分野不清,有些更是連基礎的弱點掃描服務都不專業,具有多年弱點管理工具研發經驗的Formasa Auditor研發技術長蔡銘桔說,不僅僅是人員不夠專業的問題,工具的使用也不盡然都是最新的,他就曾看過某廠商竟拿三年前舊版本的弱點掃描工具為客戶服務,結局當然是掃不到。


然而中小企業在人力、成本種種限制下,要如何才能做好資安呢?(見下列表)


                  資料來源: 蔡銘桔提供


蔡銘桔表示,他希望能夠提供那些受到資源限制的個人或中小企業,一個最基本的資安健診工具。Formasa Auditor雲端弱點管理解決方案目前針對家庭及中小企業,不需要報表、分析服務等族群,提供了免費下載的版本。 你的瀏覽器是不是更新?應用程式的安裝是不是造成系統上的弱點?這些個人主機上的弱點往往都是使用者電腦被植入木馬、惡意程式的問題之一。此外,針對中大型企業更進階的需求,Formasa Auditor亦提供報表分析的收費服務。


過去,透過web界面輸入IP、付費以啟動遠端掃描程式的方式,若要在內部網路中掃描,則必須受限於防火牆權限設定等問題。蔡銘桔說,Formasa Auditor提供了雲端基礎的弱點管理工具服務模式,只要將弱點代理掃描器安裝在LAN上的任何一台Windows機器,該網段便可被進行掃描,同時也支援在虛擬機器上的運作,將弱點管理工具「上雲端」。