<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    GFI LanGuard 介紹

    關于

    GFI LanGuard是一個修補程序管理和網絡審核解決方案,使您可以輕松管理和維護局域網內所有設備的端點保護。它作為一個虛擬安全顧問的提議的補丁管理,針對Windows漏洞評估和網絡審計支持的Linux和Mac電腦以及移動設備。GFI LanGuard通過以下方式實現LAN保護:

    • 通過全面的漏洞檢查數據庫識別系統和網絡漏洞。這包括基于OVAL,CVE和SANS排名前20位的漏洞評估指南的測試
    • 審核網絡上所有硬件和軟件資產,使您能夠創建資產的詳細清單。這可以枚舉已安裝的應用程序以及網絡上連接的設備
    • 自動下載和服務包和補丁微軟的遠程安裝^?^ Windows,Linux和Mac操作系統以及第三方產品
    • 自動卸載未經授權的軟件。
    • GFI LanGuard使用了Icons8https://icons8.com) 中的一些圖標。

    GFI LanGuard如何工作

    使用GFI LanGuard掃描,分析和修復網絡設備的運行狀況。在網絡內的服務器上安裝GFI LanGuard,以:

    掃描掃描網絡設備以檢測漏洞,缺少補丁,打開的端口,正在運行的服務等。
    分析在圖形儀表板中并通過生成報告來查看網絡安全狀態并分析網絡安全趨勢。
    修復安裝缺少的更新,卸載未經授權的應用程序,執行腳本,打開遠程桌面連接并運行其他任務以維護網絡和與其連接的設備的運行狀況。

    安裝時,GFI LanGuard會識別網絡中的可訪問計算機。它作為其網絡發現操作的一部分從網絡計算機收集信息集,并執行深度掃描以枚舉與目標計算機有關的所有信息。

    GFI LanGuard 可以通過多種方式進行部署,具體取決于要監視的計算機和設備的數量和類型,正常運行時間內的網絡帶寬使用情況以及網絡拓撲。

    使用以下信息可以幫助您了解不同的部署選項。有關更多信息,請參閱部署方案。

    網絡設備的基本掃描和審核

    在符合系統要求的服務器上安裝GFI LanGuard運行對計算機和設備的掃描和審核。不需要其他軟件安裝。GFI LanGuard使用指定的掃描目標創建一個遠程會話,并通過網絡對其進行審核。完成后,結果將導入到結果數據庫中,并且遠程會話結束。您可以審核單臺計算機,一系列特定計算機以及整個域/工作組。有關更多信息,請參閱手動掃描。

    GFI LanGuard通過網絡掃描設備

    請注意,以這種模式運行的掃描會使用安裝了GFI LanGuard的計算機的資源,并且會利用更多的網絡帶寬,因為所有審核都是遠程完成的。當掃描目標網絡較大時,此模式會大大降低GFI LanGuard的性能并影響網絡速度。如果您的網絡較大,請參考以下部分。

    GFI LanGuard代理

    GFI LanGuard 可配置為在計算機上自動部署代理。 代理可最大限度減少網絡帶寬的使用,因為審核是使用掃描目標的資源來完成的而且只有 XML 格式的結果文件通過網絡傳輸。 即使安裝了 GFI LanGuard 代理的設備未連接到公司網絡,也可以掃描該設備,而且比無代理掃描更準確,因為代理可以訪問本地主機上的更多信息。

    通常,網絡包含基于代理的設備和通過網絡掃描的其他設備的混合。

    安裝代理的設備以及由GFI LanGuard通過網絡掃描的設備

    代理將掃描數據發送到GFI LanGuard通過TCP端口1072。默認情況下,在安裝GFI LanGuard時打開此端口。除非代理正在執行掃描或補救操作,否則代理不會消耗掃描目標上的資源。

    請注意,代理只能部署在運行Microsoft Windows操作系統的計算機上,它們需要大約25 MB的內存和350 MB的硬盤空間。

    中繼代理

    中繼代理減少了安裝了GFI LanGuard的服務器的負載,以提高服務器性能并應用帶寬負載平衡技術。配置為中繼代理的計算機直接從GFI LanGuard下載補丁和定義服務器并將其轉發到客戶端計算機。使用中繼代理的主要優點是:

    • 減少本地或地理位置分散的網絡中的帶寬消耗。如果在每個站點上都配置了中繼代理,則補丁僅下載一次并分發到客戶端計算機
    • 減少了來自GFI LanGuard服務器組件的硬件負載,并在中繼代理之間分配
    • 使用多個中繼代理會增加可以同時保護的設備數量。

    通過GFI LanGuard中繼代理中繼數據的設備

    請注意,您可以具有級聯的中繼代理,其中中繼代理通過另一個中繼代理中繼數據。建議將直接連接到GFI LanGuard服務器或一個中繼代理的計算機和代理的數量保持在100以下。

    只有安裝了GFI LanGuard代理的設備才能升級為中繼代理。從GFI LanGuard內將代理提升為中繼代理。有關更多信息,請參閱配置中繼代理。

    GFI LanGuard組件

    本節為您提供有關GFI LanGuard組件的信息。安裝文件使您可以同時安裝GFI LanGuard 從這里您可以從儀表板執行補丁管理和修復任務,以及 GFI LanGuard中央管理服務器 -一個Web控制臺,它將多個GFI LanGuard安裝統一到一個集中式控制臺中。安裝完成后,將通過GFI LanGuard部署所有其他組件。下表描述了可用的組件:

    零件 描述
    GFI LanGuard中央管理服務器 此組件也稱為中央管理服務器,即使在遠程位置,也可以在多個GFI LanGuard實例之間進行集成。GFI LanGuard中央管理服務器可啟用報告,但不允許進行掃描或修復任務。
    GFI LanGuard 使您能夠管理代理,執行掃描,分析結果,修復漏洞問題并生成報告。
    GFI LanGuard代理商 在目標機器上啟用數據處理和審核;審核完成后,結果將發送到GFI LanGuard。
    GFI LanGuard更新系統 使您可以將GFI LanGuard配置為自動下載GFI發布的更新以改善功能。這些更新還包括檢查GFI網站是否有較新版本。
    GFI LanGuard 服務員 后臺服務,用于管理所有計劃的操作,包括計劃的網絡安全掃描,補丁程序部署和修復操作。
    GFI LanGuard 掃描配置文件編輯器 該編輯器使您可以創建新的和修改現有的掃描配置文件。
    GFI LanGuard 命令行工具 使您能夠啟動網絡漏洞掃描和補丁部署會話,以及導入和導出配置文件和漏洞,而無需加載GFI LanGuard。

    本文章首發在 網安wangan.com 網站上。

    上一篇 下一篇
    討論數量: 0
    只看當前版本


    暫無話題~
    亚洲 欧美 自拍 唯美 另类