GFI
English Deutsch Français Italiano Nederlands Español
Prodotti > GFI LANguard > Caratteristiche  Stampare questa pagina  |  Scheda tecnica

Soluzione integrata di gestione delle vulnerabilità

GFI LANguard è una soluzione pluripremiata che soddisfa i tre pilastri della gestione delle vulnerabilità, vale a dire: scansione di sicurezza, gestione di patch e controllo di rete, mediante un'unica consolle integrata. Attraverso la scansione dell'intera rete, si identificano tutte le possibili problematiche di sicurezza, mentre l'ampia funzionalità di creazione di rapporti consente di individuare, valutare, generare rapporti e correggere eventuali minacce.

 Scansione delle vulnerabilità 

Durante i controlli di scansione, vengono eseguiti oltre 15.000 accertamenti di vulnerabilità e analizzate le reti per singolo IP. GFI LANguard consente di eseguire scansioni su più piattaforme (Windows, Mac OS, Linux) in tutti gli ambienti, compresi computer virtuali, e di analizzare lo stato e le impostazioni di protezione della rete. Vi è pertanto la certezza d'individuare e correggere eventuali minacce prima che vengano sfruttate dai pirati informatici.

NOVITÀ! – Rilevamento di computer virtuali

Ora GFI LANguard è in grado di rilevare se una macchina analizzata è reale o virtuale. Attualmente sono supportati sia VMware che Virtual PC.

MIGLIORATO! –  Impostazione di controlli personalizzati delle vulnerabilità

GFI LANguard consente di creare facilmente controlli di vulnerabilità personalizzati tramite semplici schermate di configurazione guidata. La procedura guidata è potente in misura sufficiente per creare controlli delle vulnerabilità complessi. Il motore di script è inoltre compatibile con Python e VBScript. GFI LANguard comprende un editor di script e un debugger per semplificare lo sviluppo di script.

MIGLIORATO! – Ampio database delle vulnerabilità di qualità industriale

GFI LANguard include un database di valutazione delle vulnerabilità completo e accurato, che comprende standard quali OVAL (oltre 2.000 controlli) e la Top 20 di SANS. Il database viene periodicamente aggiornato con informazioni provenienti da BugTraq, SANS Corporation, OVAL, CVE e altre fonti. Grazie al suo sistema di aggiornamento automatico, GFI LANguard è sempre aggiornato con informazioni sui più recenti rilasci degli aggiornamenti di protezione di Windows, sui nuovi controlli di vulnerabilità pubblicati da GFI e su altri archivi di informazioni forniti dal mondo informatico, quali il database OVAL.

Individuazione delle vulnerabilità della sicurezza e adozione di misure correttive

GFI LANguard scansiona computer, identifica e classifica le vulnerabilità della protezione, suggerisce le opportune contromisure e comprende gli strumenti in grado di risolvere queste problematiche. GFI LANguard si avvale inoltre di un indicatore grafico del livello di minaccia, che offre una valutazione intuitiva e ponderata dello stato di vulnerabilità di un computer o di gruppi di computer sottoposti a scansione. Laddove possibile, vengono forniti un collegamento web o ulteriori informazioni su una particolare problematica di sicurezza, ad esempio, l'ID di un BugTraq o di un articolo della Knowledge Base di Microsoft. Visualizzazione schermata.

Garantisce che applicazioni di sicurezza di terzi, quali antivirus e antispyware, offrano una protezione ottimale

GFI LANguard verifica inoltre che le applicazioni di protezione supportate, come i software antivirus o antispyware, vengano aggiornate con i file di definizione più recenti e che esse funzionino correttamente. Ad esempio, è possibile verificare che siano attive tutte le funzioni importanti (come la scansione in tempo reale) delle applicazioni di sicurezza supportate.

Facile creazione di diversi tipi di scansione e test di vulnerabilità

Si possono configurare facilmente scansioni per diversi tipi di informazioni, quali: condivisioni aperte sulle stazioni di lavoro, criteri di controllo e di password di protezione e computer privi di determinate patch o service pack. Al fine di identificare potenziali problematiche di sicurezza, è possibile eseguire la scansione alla ricerca di diversi tipi di vulnerabilità. Tra queste figurano:

  • Porte aperte GFI LANguard esegue la scansione alla ricerca di porte aperte non necessarie e controlla che non siano in atto "sequestri" di porte.
  • Utenti e gruppi locali inutilizzati Rimozione o disabilitazione degli account utenti non più utilizzati.
  • Applicazioni inserite nella blacklist Identificazione di software non autorizzati o pericolosi e relativo loro inserimento nella blacklist di applicazioni abbinate ad avvisi di vulnerabilità di sicurezza di grado elevato.
  • Dispositivi USB, nodi wireless e link pericolosi Scansione di tutti i dispositivi collegati tramite USB o wireless e avvisi in caso di attività sospette.
  • E molto altro ancora! Visualizzazione schermata.

Facile analisi e filtraggio dei risultati della scansione

GFI LANguard consente di analizzare e filtrare con facilità i risultati della scansione, facendo clic su uno dei nodi di filtri predefiniti. In questo modo, ad esempio, è possibile identificare i computer soggetti ad un alto livello di vulnerabilità o privi di un particolare service pack. Inoltre, è possibile sia creare filtri personalizzati ex novo sia personalizzare quelli esistenti. I risultati della scansione possono essere esportati nel formato XML. Visualizzazione schermata.

 Gestione delle patch e azioni correttive

Al termine della scansione, GFI LANguard dispone di tutte le funzionalità e gli strumenti necessari per installare e gestire le patch in modo efficace su tutti i computer, in tutti i sistemi operativi e prodotti Microsoft, in 38 lingue. Fare clic qui per visualizzare l'elenco completo. GFI LANguard consente inoltre di scaricare automaticamente le patch mancanti e di annullare/disinstallare le patch. È persino possibile distribuire software personalizzati. In questo modo si ottiene un ambiente configurato in maniera uniforme e protetta contro tutte le vulnerabilità.

MIGLIORATO! – Distribuzione automatica e gestione delle patch e dei service pack su tutta la rete

Con GFI LANguard è possibile distribuire agevolmente su tutta la rete i service pack e le patch mancanti. GFI LANguard rappresenta lo strumento ideale per verificare che Microsoft WSUS funzioni correttamente; inoltre esegue operazioni che WSUS non è in grado di effettuare, come la distribuzione di patch per Microsoft Office e software personalizzati. GFI LANguard dispone altresì di nuove funzioni, quali lo scaricamento automatico delle patch e il loro annullamento. È inoltre compatibile con Unicode e in grado di gestire le patch in tutte le 38 lingue attualmente supportate da Microsoft. L'amministratore di rete può inoltre scegliere se approvare manualmente ogni patch o considerare tutti gli aggiornamenti di Microsoft come approvati. Se le patch vengono approvate manualmente, l'amministratore di rete può decidere di ricevere notifiche e-mail quando i nuovi aggiornamenti Microsoft sono disponibili.Visualizzazione schermata.

NOVITÀ! –  Correzione automatica di applicazioni non autorizzate

Le operazioni di correzione possono essere eseguite automaticamente al termine delle scansioni pianificate. Oltre a segnalare tutte le applicazioni installate, GFI LANguard 9 consente di definire le applicazioni cui sia consentita o negata l'installazione in rete. Questo elenco di applicazioni può essere facilmente definito per ogni profilo di scansione mediante lo strumento di inventario delle applicazioni (Applications Inventory). Durante una scansione, tutte le applicazioni non autorizzate vengono rilevate ed eventualmente disinstallate automaticamente da GFI LANguard. Uno strumento integrato di conferma della disinstallazione automatica consente d'individuare quale delle applicazioni rilevate supporta l'installazione invisibile all'utente e pertanto può essere disinstallata automaticamente in assoluta sicurezza.

NOVITÀ! – Connessione desktop remoto

GFI LANguard offre l'utile opzione di una connessione desktop remoto per risolvere i problemi di sicurezza di computer analizzati che non possono essere corretti automaticamente.

Distribuzione di patch e software personalizzati e/o di terzi in tutta la rete

Oltre a patch e service pack, GFI LANguard consente di distribuire con facilità software o patch di terzi in tutta la rete. Questa funzione può essere usata per distribuire software client, aggiornare software personalizzati o diversi da Microsoft, per gli aggiornamenti antivirus e molto altro. Grazie alla funzionalità di distribuzione di software personalizzato si evita di ricorrere a Microsoft SMS, troppo complesso e costoso per reti medio-piccole. Visualizzazione schermata.

 Controllo della rete e del software

La funzione di controllo di GFI LANguard fornisce tutte le informazioni necessarie inerenti alla rete: i dispositivi USB collegati, le applicazioni software installate, eventuali condivisioni e porte aperte, password deboli utilizzate e informazioni sull'hardware. Gli approfonditi rapporti del prodotto forniscono un'istantanea importante e in tempo reale sullo stato della rete. I risultati della scansione possono essere analizzati facilmente grazie a filtri e rapporti, che consentono di proteggere attivamente la rete, attraverso la chiusura di porte, l'eliminazione di utenti o gruppi inutilizzati o la disabilitazione di punti di accesso wireless.

NOVITÀ! – Funzione estesa di controllo hardware

GFI LANguard è adesso in grado di visualizzare informazioni dettagliate sulla configurazione hardware di tutti i computer della rete sottoposti a scansione. Lo strumento "Gestione periferiche" dei sistemi operativi Windows recupera tutti i dispositivi, inclusi schede madri, processori, memoria, dispositivi di memoria, adattatori dello schermo e così via. Usando confronti di riferimento, è possibile controllare se tutto l'hardware è stato aggiunto/rimosso dopo l'ultima scansione.

Ricezione automatica di avvisi relativi a nuove falle di sicurezza

GFI LANguard è in grado di eseguire scansioni pianificate (ad esempio con frequenza giornaliera o settimanale) e di confrontarne automaticamente i risultati con quelli di scansioni precedenti. Eventuali nuovi problemi o variazioni delle impostazioni di protezione rilevate sulla rete saranno comunicate via e-mail per essere analizzate. In questo modo, è possibile identificare velocemente condivisioni create di recente, servizi e/o applicazioni installati, utenti aggiunti, porte aperte di recente e molto altro. GFI LANguard genererà rapporti e notifiche e-mail specifici qualora nella rete controllata vengano rilevate modifiche software o hardware. Specifici rapporti illustrano inoltre le operazioni di correzione eseguite. Visualizzazione schermata.

Verifica dell'attivazione del controllo di sicurezza su tutta la rete

GFI LANguard verifica che il controllo di sicurezza sia attivo su ogni computer NT, 2000, XP o VISTA. In caso contrario invia un avviso, consentendovi di attivare il controllo da remoto. Si consiglia fortemente di eseguire il controllo degli eventi di sicurezza, poiché consente di rilevare le intrusioni in tempo reale.

Scansione e recupero dei dati del sistema operativo da sistemi Linux

È possibile estrarre i dati del sistema operativo in modalità remota da sistemi basati su Linux e presentare i risultati della scansione con le stesse modalità utilizzate per i computer Windows. Di conseguenza, in un'unica sessione di scansione, è possibile analizzare computer basati su Linux e su Windows! GFI LANguard comprende numerosi controlli di sicurezza per Linux, inclusa l'individuazione di rootkit. Per autenticarsi su computer target basati su Linux, GFI LANguard è in grado di utilizzare file SSH Private Key, anziché credenziali di stringa di password convenzionali.

 Altre funzioni

NOVITÀ! – Ora è più facile usare GFI LANguard grazie a una nuova grafica moderna

GFI LANguard dispone di una nuova interfaccia utente che consente agli amministratori di rete di scansionare facilmente la rete per eseguire l'accertamento delle vulnerabilità e reperire pertinenti informazioni sulla protezione, analizzare i risultati, generare rapporti e risolvere i problemi di sicurezza rilevati.

NOVITÀ! – Pannello di controllo

Il pannello di controllo di GFI LANguard mostra i risultati riepilogati di tutte le scansioni del database e fornisce una panoramica dei computer più vulnerabili e delle tendenze sullo stato di protezione della rete.

MIGLIORATO! – Valore aggiunto per GFI LANguard grazie al potente strumento di creazione di rapporti

I rapporti sono concepiti per soddisfare le esigenze del personale dirigente e di quello tecnico. Forniscono un'istantanea grafica dello stato di salute della protezione della rete. Dai rapporti sull'andamento finanziario (ROI) per il personale dirigente ai rapporti drill-down giornalieri per quello informatico, il ReportPack di GFI LANguard fornisce le informazioni richieste con una visualizzazione semplice, in modo tale da rimanere completamente aggiornati sulle modiche apportate all'ambiente di protezione della rete. Pianificazione personalizzata e totalmente automatizzata. Gli executive report sono disponibili direttamente in GFI LANguard.

Ausilio nell'ottemperanza alle norme PCI DSS e ad altre normative

A decorrere dal settembre 2007, tutte le aziende che gestiscono dati di titolari di carte di credito, indipendentemente dalle dimensioni delle aziende stesse, sono tenute all'osservanza di rigide norme di sicurezza emanate dalle maggiori società di carte di credito mondiali. GFI LANguard consente la completa gestione delle vulnerabilità che, abbinata al componente aggiuntivo ReportPack, lo rende la soluzione fondamentale e conveniente richiesta dalle aziende per tutelare la propria rete e valutare l'efficacia del loro programma di conformità alla normativa PCI. Ulteriori informazioni sui PCI DSS.

Compatibilità con installazioni invisibili all'utente

È possibile eseguire un'installazione predefinita di GFI LANguard su più computer in background, senza alcuna interazione o intervento da parte dell'utente. I parametri di distribuzione possono inoltre essere personalizzati mediante la creazione di file Microsoft Transform (MST). Ulteriori informazioni sui file MST

Predefinizione dei dati di autenticazione

GFI LANguard consente di archiviare dati di autenticazione distinti per ogni computer target della rete, evitando di dover specificare credenziali di autenticazione prima di ogni scansione. In una singola sessione di scansione è possibile controllare tutti i target della propria rete, anche se questi richiedono dati o metodi di autenticazione diversi.

Altre caratteristiche:

  • Controllo automatico del criterio password su tutti i computer della rete
  • Ricerca di programmi eseguiti in automatico (possibili trojan)
  • Scoperta dell'eventuale cessione eccessiva di una quantità di informazioni da parte del sistema operativo
  • Esecuzione di scansioni contemporanee con il motore di scansione multithread
  • Fornitura dell'hostname di NetBIOS, del nome utente collegato in quel momento e dell'indirizzo MAC
  • Elenco di condivisioni, utenti (informazioni dettagliate), servizi, sessioni, TOD (orario) remoto e dati di registro da computer remoti (Windows)
  • Individuazione del dispositivo SNMP, SNMP Walk per l'ispezione di dispositivi di rete quali router, stampanti di rete e altri
  • Offerta di strumenti alternativi di impiego della riga di comando
  • Identificazione di tutti i servizi Windows installati.
  • Supporto di Microsoft Windows Vista.

I nostri numerosi clienti...

Molte aziende leader hanno scelto GFI LANguard, tra cui le seguenti: Daimler Chrysler, NATO, Siemens Communications Limited, EDS, United Overseas Bank Ltd, Virgin Mobile, Medical Research Council (UK), Anglicare, KLM e molte altre. Elenco e testimonianze dei clienti.

Requisiti di sistema

Windows 2000 (SP4), Windows XP SP2 (edizioni a 86 e 64 bit), Windows 2003 (edizioni a 86 e 64 bit), Windows Vista (edizioni a 86 e 64 bit) o Windows 2008 (edizioni a 86 e 64 bit).
Compatibilità con MS SBS 2003 e 2008 (MS SBS è facoltativo)
.NET Framework 2.0 o versioni successive.
Se si esegue la scansione di computer Linux, è necessario abilitare Secure Shell (SSH), incluso per impostazione predefinita in ogni pacchetto distributivo del sistema operativo Linux.
Possono essere necessarie alcune modifiche del firewall: http://kbase.gfi.com/showarticle.asp?id=KBID002344.
 

Per requisiti di sistema più dettagliati, consultare il capitolo dell'installazione.



 Link Rapidi
>   Schermate di GFI LANguard
>   Differenza rispetto a MBSA
>   Novità di GFI LANguard 9
>   Utilità di GFI LANguard qualora si disponga di Microsoft SUS
>   Vantaggi offerti da GFI LANguard rispetto ad altre soluzioni di gestione delle patch
>   Importanza delle dimensioni dei database delle vulnerabilità 
>   Applicazioni aggiornabili mediante GFI LANguard?
>   Visualizzazione istruzioni d'installazione e requisiti di sistema
>   Domande frequenti (FAQ)


 Schermate

GFI LANguard

Avvio di una nuova scansione

Avvio di una nuova scansione


Scansione completa  di GFI LANguard in corso

Scansione completa di GFI LANguard in corso


Risultati della scansione di GFI LANguard

Risultati della scansione di GFI LANguard


Indicazione delle vulnerabilità rilevate

Indicazione delle vulnerabilità rilevate


Disinstallazione di applicazioni non autorizzate

Disinstallazione di applicazioni non autorizzate


GFI LANguard: gestione profilo di scansione

GFI LANguard: gestione profilo di scansione


GFI LANguard: configurazione delle vulnerabilità da ricercare con la scansione

GFI LANguard: configurazione delle vulnerabilità da ricercare con la scansione


GFI LANguard: configurazione delle patch da ricercare con la scansione

GFI LANguard: configurazione delle patch da ricercare con la scansione



 Schermate

GFI LANguard ReportPack

Rapporto per il personale dirigente, che mostra una sintesi delle vulnerabilità della rete

Rapporto per il personale dirigente, che mostra una sintesi delle vulnerabilità della rete


Rapporto per il personale dirigente illustrante l'andamento delle vulnerabilità della rete

Rapporto per il personale dirigente illustrante l'andamento delle vulnerabilità della rete


Rapporto statistico illustrante il sistema operativo e la distribuzione dei service pack

Rapporto statistico illustrante il sistema operativo e la distribuzione dei service pack


   © 2009. Tutti i diritti riservati. GFI Software Home Prodotti Download versioni di prova Supporto Ordinare Mappa del sito Chi siamo Contattaci