Nipper 3.11.0 for Windows & Linux - 网络设备漏洞评估

简介: Nipper 3.11.0 for Windows & Linux - 网络设备漏洞评估

Nipper 3.11.0 for Windows & Linux - 网络设备漏洞评估

Nipper for routers, switches & firewalls | Nipper Network Configuration Audit Tool

请访问原文链接:https://sysin.org/blog/nipper/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


Titania Logo

适用于路由器、交换机和防火墙的 Nipper

准确的网络设备漏洞评估

利用 Nipper 的风险和修复结果弥合您最关键的安全性和合规性差距。

Nipper

为什么网络设备需要 Nipper?

路由器、交换机和防火墙配置错误所带来的影响已成为全球新闻焦点。保护这些设备,防止勒索软件攻击,并在外围防线被突破时延缓横向移动 (sysin),是基本的网络安全卫生要求。

Nipper 以渗透测试人员的精确度分析设备配置,是配置管理、合规性和控制方面不可或缺的按需解决方案。

网络风险负责人使用 Nipper 关闭已知的潜在路径,防止威胁行为者更改网络配置并扩大攻击范围。

而评估人员则利用 Nipper,将审计时间缩短多达 80%,并以通过/未通过的证据,证明符合军事、联邦及行业法规的要求。

Air-gapped Environments

即使在物理隔离和离线环境中也能评估设备

Network Hardening

根据厂商加固标准验证设备安全性

Software Vulnerability Management

按漏洞利用影响优先安排修复

Proactive Audits

通过合规性证据支撑风险管理框架

Nipper 支持的设备

Nipper Supported Devices

  • Cisco
  • Check Point
  • Fortinet
  • Palo Alto Networks
  • Arista
  • Aruba
  • Brocade
  • Extreme Networks
  • F5 (sysin)
  • Juniper Networks
  • Watchguard
  • Sophos SFOS (v3.10 新增)
  • Huawei USG (v3.11 新增)

新增功能

Nipper v3.11.0 - 2026 年 2 月 16 日

新功能

  • 新增对以下设备制造商最新推荐版本的支持:
    • 华为防火墙 —— 新增对华为 USG 防火墙(版本 V600R024)的支持。
    • Palo Alto PAN-OS 防火墙 —— 新增对 PAN-OS v12.1 的支持。
  • Sophos 与 Check Point CIS 基准
    • Nipper 3.11.0 新增对 Sophos Benchmark V21 v1.0.0 和 Check Point Benchmark v1.1.0 的支持,使客户能够为其 Sophos 与 Check Point 设备生成详细的 CIS 基准报告。
    • Nipper 3.11.0 新增对 Cisco IOS XE 16.x 的支持 (sysin),以适配 Cisco IOS XE 17.x Benchmark v2.1.1,使客户能够为其较早版本的 Cisco IOS XE 设备生成详细的 CIS 基准报告。

持续改进

  • 修复了 Cisco ASA 设备中,在“Object Groups Exceeded Maximum Threshold(对象组超出最大阈值)”发现项里错误显示占位符 “MAXOBJECT” 而非数值阈值的问题。
  • 修复了 Juniper SRX 防火墙设备中 (sysin),当规则使用自定义或 Juniper SRX 预定义应用时,“Filter Rules Allow Any Protocol(过滤规则允许任意协议)”被错误报告的问题。
  • 修复了 Juniper SRX 防火墙设备中未正确解析 “destination-address-excluded” 功能的问题。
  • 修正了 WatchGuard 设备在配置报告中的一个误报问题,其中别名地址被错误地报告在“Network Filtering(网络过滤)”部分。
  • 修复了 Palo Alto PAN-OS 设备中通过 SSH 进行远程连接失败的问题。
  • 解决了 Cisco ASA 设备在生成 CIS 报告过程中,审计尚未完成即导致 Nipper 崩溃的问题。
  • 持续改进华为交换机 VRP 19 插件,扩大设备覆盖范围。
  • 已将华为和 Dell 设备指南加入到产品内帮助功能中。

下载地址

版本历史:

  • Nipper v3.10.0 - October 27, 2025
  • Nipper v3.10.2 - December 15, 2025
  • Nipper v3.11.0 - February 16, 2026

Nipper 3.11.0 for Windows x64

Nipper 3.11.0 for Ubuntu 22.04 x64

更多:HTTP 协议与安全

目录
相关文章
|
18天前
|
安全 iOS开发 开发者
macOS Catalina 10.15.8 (19H2036) 发布
macOS Catalina 10.15.8 (19H2036) 发布
469 10
macOS Catalina 10.15.8 (19H2036) 发布
|
18天前
|
关系型数据库 MySQL PHP
Discuz_X1.5_SC_UTF8怎么用?完整部署与配置指南(新手必看)
Discuz_X1.5_SC_UTF8.zip 是经典国产论坛程序 Discuz! X1.5 简体中文 UTF-8 版安装包,适用于搭建BBS社区。需PHP 5.2+/MySQL 5.0+环境,支持Apache/Nginx。含完整安装向导,操作简单,适合本地测试(XAMPP)或云服务器部署。(239字)
454 18
|
23天前
|
安全 Linux iOS开发
IDA Pro 9.3 正式版发布 - 强大的反汇编程序、反编译器和多功能调试器
IDA Pro 9.3 (macOS, Linux, Windows) - 强大的反汇编程序、反编译器和多功能调试器
422 9
IDA Pro 9.3 正式版发布 - 强大的反汇编程序、反编译器和多功能调试器
|
24天前
|
缓存 人工智能 自然语言处理
企业级编程助手避坑指南:数月躬身摸索,凝炼实操进阶巧思
在软件开发向团队化、工程化进阶的当下,企业级编程助手已不再是单纯的AI编码辅助载体,而是成为覆盖需求→设计→开发→Review全流程的研发基础设施。它依托多模型适配引擎与规范驱动开发体系,融合静态代码分析、环境隔离等核心技术,能实现自然语言任务驱动、自动化代码评审、多端协同开发等功能,帮助研发团队减少重复劳动、提升工程质量。本文结合几个月来的实际使用经历,分享编程助手的实操技巧、实际应用案例及使用心得,旨在为同行提供可落地的实践经验,规避使用误区。
|
18天前
|
SQL 人工智能 Linux
Microsoft SQL Server 2025 RTM CU2 (2026 年 2 月累计更新)
Microsoft SQL Server 2025 RTM CU2 (2026 年 2 月累计更新)
160 3
Microsoft SQL Server 2025 RTM CU2 (2026 年 2 月累计更新)
|
18天前
|
算法 Linux iOS开发
SecureCRT & SecureFX 9.7.1 for macOS, Linux, Windows - 跨平台的多协议终端仿真和文件传输
SecureCRT & SecureFX 9.7.1 for macOS, Linux, Windows - 跨平台的多协议终端仿真和文件传输
333 1
SecureCRT & SecureFX 9.7.1 for macOS, Linux, Windows - 跨平台的多协议终端仿真和文件传输
|
17天前
|
弹性计算 运维 Linux
阿里云服务器一键安装Docker社区版教程,基于系统运维管理OOS
阿里云OOS一键部署Docker CE教程:支持单台ECS控制台安装或批量执行公共模板ACS-ECS-BulkyInstallDockerCE,兼容主流Linux/Windows系统,需ECS运行中、已启用云助手及相应权限。提升运维效率,开箱即用。(239字)
115 8
|
18天前
|
人工智能 数据可视化 开发工具
OpenClaw学习指南:OpenClaw云上部署+1600+OpenClaw Skills快速掌握
在AI工具爆炸的2026年,OpenClaw(原Clawdbot、Moltbot)凭借其开放的技能生态成为现象级工具——官方注册表收录3000+社区技能,经严格筛选后的1715+高质量Skills覆盖办公自动化、开发工具、内容创作等全场景。但面对海量技能,不少用户陷入“无从学起、学了就忘”的困境。
496 3
|
22天前
|
缓存 人工智能 自然语言处理
Prompt 缓存的四种策略:从精确匹配到语义检索
本文详解Prompt缓存四大策略(精确匹配、规范化、语义相似、分层架构),直击LLM应用成本痛点——重复调用导致API费用飙升。代码示例+架构图,助你低成本提升命中率,降本30%–90%,延迟同步优化。
113 11
Prompt 缓存的四种策略:从精确匹配到语义检索
|
24天前
|
安全 数据库连接 数据库
掌握Python上下文管理器:优雅资源管理的艺术
掌握Python上下文管理器:优雅资源管理的艺术
232 155

热门文章

最新文章