Nexpose 8.34.0 for Linux & Windows - 漏洞扫描
Rapid7 on-prem Vulnerability Management, released January 2026
请访问原文链接:https://sysin.org/blog/nexpose/ 查看最新版。原创作品,转载请保留出处。
作者主页:sysin.org
Nexpose Vulnerability Scanner
本地部署的漏洞扫描器
一款强大的漏洞管理解决方案,可在整个环境中提供全面的资产可见性,同时协助风险的优先级排序与修复。

工作原理

收集
通过对整个网络的实时覆盖,随时掌握风险情况。

优先级排序
借助更具意义的风险评分,了解应优先关注哪些漏洞。

修复
为 IT 提供快速高效修复问题所需的信息。

评语:对于大型企业来说 —— 无论多大规模 —— 这款产品都非常值得考虑。它功能强大,具有可靠的历史表现与优秀的支持选项。
—— SC Magazine
核心功能
助你在关键时刻采取行动的漏洞扫描软件。
实际风险评分
传统的 1-10 CVSS 分数往往会标记成千上万个“高危”漏洞。我们的漏洞扫描器采用实际风险评分(Real Risk Score),提供更具可操作性的洞见 (sysin)。该评分不仅考虑漏洞的存在时间,还包括公开利用代码或恶意软件工具包等因素,1-1000 的评分范围可突显最有可能被攻击者利用的漏洞,助你优先处理真正关键的问题。
结合强大的标签系统,还可自动优先处理对你的业务最关键的系统。

自适应安全
“被动扫描”常伴随大量误报和陈旧数据,源自不频繁的数据导出。而借助 Nexpose 的自适应安全功能,一旦新设备或新漏洞访问你的网络,即可实现自动检测与评估。
结合与 VMware 和 AWS 的动态连接,以及与 Sonar 研究项目的集成,Nexpose 为你提供真正的实时环境监控。

策略评估
加强系统防护与发现并修复漏洞同样重要。
Nexpose 提供内置的策略扫描,帮助你依据 CIS 和 NIST 等主流标准对系统进行基准评估 (sysin)。直观的修复报告提供逐步指导,说明哪些操作将最显著提升合规性。

修复报告
修复报告列出可降低最大风险的前 25 项行动,并附有清晰的操作指南。
还可为管理层创建趋势报告,展示安全项目的投资回报与进展情况。

新增功能
Nexpose 最新发布
Nexpose 版本 8.34.0
软件发布日期:2026 年 1 月 26 日 | 发行说明发布时间:2026 年 1 月 22 日
🚀 改进(Improved):
- 增强了对 Citrix Virtual Apps and Desktops 的指纹识别能力,以提升检测准确性。识别逻辑已更新,会使用系统中存在的更多 Citrix 组件,从而更可靠地识别 Citrix 环境。
- 改进了扫描引擎的管理方式,允许直接通过 Console 主机的基于文本的命令行控制台管理自定义属性。管理员无需逐个登录每个引擎,即可将属性应用到所有引擎或选定的引擎。
- 优化了 Assets 页面中 “Last Assessed”(最近评估)时间戳的显示方式,改为使用本地时区展示,从而提供更加一致的用户体验。
- 增强了扫描计划的灵活性,允许在扫描计划中直接排除资产组。无论资产组是在何时创建的,现在都可以选择将其排除,使扫描范围和调度管理更加便捷。
GET /api/3/asset_groups接口现在对 API 响应应用了更细粒度、具备角色感知能力的过滤机制 (sysin)。返回的资产组结果会与已认证用户的角色保持一致:全局管理员仍可获取完整列表,而其他角色仅能获取其权限范围内的结果。此更改仅影响 API,不会影响 UI 中资产组的可见性。- 对内部运行时清理机制进行了改进,以提升系统整洁度并减少不必要的扫描发现项。
下载地址
Rapid7 Vulnerability Management - Nexpose v8.34.0 for Linux x64, January 2026
Rapid7 Vulnerability Management - Nexpose v8.34.0 for Windows x64, January 2026
相关产品:
更多:HTTP 协议与安全