Nexpose 8.35.0 for Linux & Windows 发布 - 漏洞扫描

简介: Rapid7 on-prem Vulnerability Management, released February 2026

Nexpose 8.35.0 for Linux & Windows - 漏洞扫描

Rapid7 on-prem Vulnerability Management, released February 2026

请访问原文链接:https://sysin.org/blog/nexpose/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


Nexpose Vulnerability Scanner

本地部署的漏洞扫描器

一款强大的漏洞管理解决方案,可在整个环境中提供全面的资产可见性,同时协助风险的优先级排序与修复。

Nexpose

工作原理

Collect

收集

通过对整个网络的实时覆盖,随时掌握风险情况。

Prioritize

优先级排序

借助更具意义的风险评分,了解应优先关注哪些漏洞。

Remediate

修复

为 IT 提供快速高效修复问题所需的信息。

Quote Icon

评语:对于大型企业来说 —— 无论多大规模 —— 这款产品都非常值得考虑。它功能强大,具有可靠的历史表现与优秀的支持选项。

—— SC Magazine

核心功能

助你在关键时刻采取行动的漏洞扫描软件

实际风险评分

传统的 1-10 CVSS 分数往往会标记成千上万个“高危”漏洞。我们的漏洞扫描器采用实际风险评分(Real Risk Score),提供更具可操作性的洞见 (sysin)。该评分不仅考虑漏洞的存在时间,还包括公开利用代码或恶意软件工具包等因素,1-1000 的评分范围可突显最有可能被攻击者利用的漏洞,助你优先处理真正关键的问题。

结合强大的标签系统,还可自动优先处理对你的业务最关键的系统。

Real risk score

自适应安全

“被动扫描”常伴随大量误报和陈旧数据,源自不频繁的数据导出。而借助 Nexpose 的自适应安全功能,一旦新设备或新漏洞访问你的网络,即可实现自动检测与评估。

结合与 VMware 和 AWS 的动态连接,以及与 Sonar 研究项目的集成,Nexpose 为你提供真正的实时环境监控。

Adaptive security

策略评估

加强系统防护与发现并修复漏洞同样重要。

Nexpose 提供内置的策略扫描,帮助你依据 CIS 和 NIST 等主流标准对系统进行基准评估 (sysin)。直观的修复报告提供逐步指导,说明哪些操作将最显著提升合规性。

Policy assessment

修复报告

修复报告列出可降低最大风险的前 25 项行动,并附有清晰的操作指南。

还可为管理层创建趋势报告,展示安全项目的投资回报与进展情况。

Remediation reporting

新增功能

Nexpose 最新发布

Nexpose Version 8.35.0

软件发布日期:2026 年 2 月 2 日 | 发布说明发布时间:2026 年 1 月 29 日

新增:

  • 新增对使用 Nexpose Scan Assistant 扫描 macOS 资产的支持。本次发布引入了对 macOS Sonoma、Sequoia 和 Tahoe 的 Scan Assistant 支持 (sysin),并提供适用于 Intel 架构和 Apple Silicon 架构的安装程序。

  • 新的策略内容:已新增对以下版本的 CIS 和 DISA STIG 基准的支持,帮助组织遵循最新的安全最佳实践:

    • Linux:
      • CIS Debian Linux 11 STIG Benchmark v1.0.0
      • CIS Ubuntu Linux 22.04 LTS Benchmark v3.0.0
      • CIS Oracle Linux 8 Benchmark v4.0.0
      • CIS AlmaLinux OS 10 Benchmark v1.0.0
    • Microsoft Windows Server:
      • DISA STIG Microsoft Windows 11 Benchmark Version 2, Release 6
      • DISA STIG Microsoft Windows Server 2019 Benchmark Version 3, Release 6
    • Apple macOS:
      • CIS Apple macOS 15.0 Sequoia Benchmark v2.0.0
    • Web 浏览器:
      • CIS Google Chrome Group Policy Benchmark v1.0.0

改进:

  • 改进了 Oracle Linux 内核指纹识别,减少误报。
  • 提升了 PCI 漏洞报告中 CVSS 评分的一致性 (sysin)。自定义 PCI 报告模板现在会与 Security Console 保持一致地显示 CVSS v2 和 v3 评分,确保严重性评级能够准确反映底层漏洞数据。
  • 策略内容更新:修复了 CIS Rocky Linux 9 Benchmark v2.0.0 中的策略评估问题。

下载地址

Rapid7 Vulnerability Management - Nexpose v8.35.0 for Linux x64, February 2026

Rapid7 Vulnerability Management - Nexpose v8.35.0 for Windows x64, February 2026

相关产品:

更多:HTTP 协议与安全

目录
相关文章
|
27天前
|
人工智能 弹性计算 API
2026年阿里云一键部署OpenClaw(Clawdbot)攻略,快速创建专属AI助手!
本文将为大家分享阿里云一键部署OpenClaw(Clawdbot)攻略,助力大家快速创建专属AI助手!
341 6
|
21天前
|
机器学习/深度学习 数据采集 人工智能
OpAgent:登顶WebArena的多模态Web GUI Agent
蚂蚁集团自研多模态Web智能体OpAgent,以71.6%的成功率登顶WebArena榜单。该方案通过层次化多任务微调构建基座,利用在线强化学习与混合奖励机制应对环境动态性,并结合模块化架构实现复杂任务的稳健执行与自我修正,刷新了Web智能体领域的SOTA纪录。
118 11
|
9天前
|
人工智能 运维 JavaScript
云上及本地部署OpenClaw/Clawdbot指南:附免费 API 和阿里云百炼 API 配置集成保姆级教程
2026年,OpenClaw(曾用名Clawdbot、Moltbot)凭借强大的任务自动化能力与灵活的多模型兼容特性,成为AI助手领域的热门选择。它支持系统控制、浏览器自动化、多平台渠道交互等核心功能,可通过API集成各类大模型,实现“自然语言指令驱动全流程自动化”。本文将完整拆解OpenClaw的**本地部署**、**2026年阿里云极简部署**、**Discord Bot配置**,并重点详解**阿里云百炼API集成**(含免费额度申请),所有代码命令可直接复制执行,覆盖从环境准备到功能验证的全流程,零基础也能快速落地。
255 12
|
1月前
|
机器学习/深度学习
机器学习特征工程:分类变量的数值化处理方法
分类特征编码是机器学习关键却常被低估的环节。Ordinal Encoding适用于有序类别(如学历),One-Hot Encoding消除顺序假象但易致维度爆炸,Target Encoding则通过目标均值处理高基数特征,需配合平滑与交叉验证防过拟合与数据泄露。
92 5
|
3天前
|
弹性计算 运维 Linux
OpenClaw 可以做什么?OpenClaw(Clawdbot)阿里云ECS+本地部署完整教程
OpenClaw(曾用名 Clawdbot、Moltbot)是一款开源、可自托管、以自然语言驱动任务执行的 AI 智能体框架,核心定位是把大模型从“只会聊天”升级为“能动手做事”的自动化助手。它不只是对话界面,而是具备文件操作、系统指令执行、浏览器自动化、定时任务、多渠道交互与插件扩展的一体化运行环境,支持云端长期稳定运行与本地私有化部署,兼顾可用性与数据安全。2026 年版本进一步优化了模型调度、内存占用与社区技能生态,可广泛用于个人效率提升、办公自动化、轻量开发运维、信息汇总与定时任务等场景。
606 8
|
11天前
|
人工智能 自然语言处理 前端开发
OpenClaw(Clawdbot)深度解析:阿里云部署集成、核心价值与专属skills说明
2026年年初,开源AI助理应用OpenClaw(前身为Clawdbot/Moltbot)快速走红,这款被定义为**“真帮你干活的AI”**的工具,打破了传统AI仅能做内容生成的局限,可通过WhatsApp、Telegram、企业微信等常用聊天软件,实现邮箱清理、邮件发送、日程管理、航班值机等实操性任务。其核心魅力并非搭载了更先进的大模型,而是提出了**AI Agent接口标准化**的全新思路,试图解决当前AI工程领域80%成本浪费在工具格式重复适配的行业痛点。本文将从OpenClaw核心定义、部署实践(含阿里云专属简单步骤)、核心价值与使用场景、实际使用痛点四个维度展开,结合可直接复用的代码
249 4
|
2月前
|
XML 前端开发 Serverless
自建一个 Agent 很难吗?一语道破,万语难明
本文分享了在奥德赛TQL研发平台中集成BFF Agent的完整实践:基于LangGraph构建状态图,采用Iframe嵌入、Faas托管与Next.js+React框架;通过XML提示词优化、结构化知识库(RAG+DeepWiki)、工具链白名单及上下文压缩(保留近3轮对话)等策略,显著提升TQL脚本生成质量与稳定性。
556 33
自建一个 Agent 很难吗?一语道破,万语难明
|
22天前
|
移动开发 JavaScript 前端开发
文件16进制查看器核心JS实现
本文介绍基于 Vue 3 + Nuxt 3 实现的纯前端文件十六进制查看器:无需上传,直接在浏览器中读取任意文件(含二进制),通过 `FileReader` 解析为 `Uint8Array`,并提供格式化(空格/换行/大写)的 Hex 展示与 `.hex` 文件导出功能。
82 14
文件16进制查看器核心JS实现
|
7天前
|
人工智能
AI浪潮下的机遇与承压——浅析AI发展对中小型企业的冲击
人工智能(AI)的迅猛发展,正以不可逆转之势渗透各行各业,对中小型企业产生了全方位、深层次的冲击。这种冲击兼具正向赋能与反向承压的双重属性:一方面,AI为中小企业突破规模瓶颈、提升核心竞争力提供了新路径;另一方面,资金、技术、人才的短板,让中小企业在AI浪潮中面临生存挑战与转型压力。本文结合中小企业发展实际,剖析AI发展带来的多重冲击,为中小企业应对变革、实现突围提供思路。 正文
93 37
|
2月前
|
人工智能 Java Nacos
构建开放智能体生态:AgentScope 如何用 A2A 协议与 Nacos 打通协作壁垒?
AgentScope 全面支持 A2A 协议和 Nacos 智能体注册中心,实现跨语言跨框架智能体互通。
711 57