公司介绍
Nessus 由 Renaud Deraison 于 1998 年创建,最初为开源项目,后由 Tenable 收购并转为商业产品。Nessus 是全球部署最广泛的漏洞扫描器,被安全团队、渗透测试人员和合规审计人员广泛使用。Nessus 现为 Tenable(成立于 2002 年)旗下的核心产品线。
Nessus 以庞大的插件库和全面的漏洞覆盖能力著称,支持网络设备、操作系统、数据库、Web 应用和云环境的漏洞检测与合规评估。
关联服务商:Nessus 漏洞扫描
核心产品
| 产品 | 说明 |
|---|---|
| Nessus Professional | 专业漏洞扫描器,面向安全分析师和渗透测试人员 |
| Nessus Expert | 扩展版,涵盖 Web 应用、云环境和 OT 扫描 |
| Nessus Agents | 远程扫描代理,适用于分布式和离线环境 |
| Nessus Cloud | 基于云的漏洞管理平台 |
| Nessus Network Monitor | 持续网络流量监控和威胁检测 |
| Nessus API | 自动化集成接口,支持 CI/CD 管道集成 |
| Tenable Vulnerability Management | Tenable 统一漏洞管理平台,以 Nessus 为核心引擎 |
发展历程
| 年份 | 事件 |
|---|---|
| 1998 | Renaud Deraison 创建 Nessus 项目,最初为开源软件 |
| 2002 | Tenable Network Security 成立,Nessus 转为商业产品 |
| 2005 | Nessus 3 发布,从 GPL 许可转向专有许可 |
| 2012 | Nessus 成为全球最广泛部署的漏洞扫描器 |
| 2016 | Tenable 推出 Nessus Cloud 和 Nessus Agents |
| 2022 | Tenable 发布 Nessus Expert,扩展云和 OT 扫描能力 |
| 2026 | Nessus 持续保持全球漏洞扫描市场领先地位 |
市场地位
Nessus 在漏洞评估和安全管理市场占据领导地位,与以下厂商构成竞争关系:
| 竞品 | 说明 |
|---|---|
| Qualys VM | 基于云的漏洞管理平台,无需安装代理也可扫描 |
| Rapid7 InsightVM | Rapid7 旗下的漏洞风险管理平台 |
| OpenVAS (Greenbone) | 开源漏洞扫描器,Nessus 的开源替代方案 |
| Nexpose (Rapid7) | Rapid7 旗下传统漏洞扫描解决方案 |
| CrowdStrike Falcon | EDR 平台,部分覆盖漏洞评估功能 |
| Microsoft Defender | 微软安全套件,包含内置漏洞管理能力 |
核心优势
行业标准扫描器:全球最广泛使用的漏洞扫描工具,数以万计的安全团队信赖
庞大插件库:超过 180,000 个漏洞检测插件,覆盖 CVE、CIS、PCI DSS 等标准
灵活部署:支持本地部署、云部署和混合模式
深度集成:丰富的 API 和第三方集成,支持 SOC 和 SIEM 工具链
持续更新:定期更新插件库,快速响应新披露的漏洞