www.openvas.org
O
OpenVASwww.openvas.org
OpenVAS官网截图
点击查看大图
OpenVAS

OpenVAS

免费Web
0 次访问
访问网站 HTTPS 访问

OpenVAS是一款专业开源漏洞扫描与安全检测平台,可帮助网络安全从业者全面检测网络资产中存在的安全漏洞,支持自定义扫描规则与周期扫描,输出规范的漏洞风险报告,能适配中小团队到企业级的不同安全检测需求,为网络安全防护提供可靠支撑。

核心功能

开源开放
核心代码完全开放,用户可自主修改适配,无需受闭源工具功能限制,支持社区协同更新漏洞规则
全面扫描
覆盖常见网络资产漏洞类型,可识别操作系统、应用服务、数据库等多层面已知安全隐患
自定义规则
支持用户根据自身业务需求定制扫描策略,灵活调整扫描范围与漏洞检测优先级
周期扫描
支持配置自动化定时扫描任务,可定期对网络资产进行漏洞巡检,及时发现新增风险
规范报告
扫描完成后输出结构化风险报告,标注漏洞等级与修复建议,方便安全人员跟进处理
持续更新
依托开源社区维护,漏洞特征库保持定期更新,可适配近年新增的常见安全漏洞
多端适配
可通过web端管理界面操作,支持部署在多种服务器操作系统,适配不同运维环境
批量扫描
支持批量对多个IP地址、域名资产进行扫描,满足大规模网络资产的检测需求

使用指南

  1. 1

    打开浏览器输入OpenVAS官方地址https://www.openvas.org/,进入官网后查看部署文档与系统要求

  2. 2

    根据自身使用的服务器操作系统,选择对应官方给出的部署安装包与安装步骤执行安装

  3. 3

    等待安装完成后,按照配置说明启动OpenVAS相关服务,初始化管理员账号与登录密码

  4. 4

    打开本地浏览器访问OpenVAS的web管理地址,输入初始化的账号密码完成登录验证

  5. 5

    在资产管理模块添加需要扫描的目标IP地址、域名等网络资产信息,完善资产标注

  6. 6

    新建扫描任务,选择合适的扫描模板,也可自定义调整扫描规则与漏洞检测范围

  7. 7

    启动扫描任务等待完成,结束后进入报告模块查看漏洞详情,参考修复建议处理风险

优势亮点

  • 完全开源免费无授权限制

  • 漏洞特征库持续社区更新

  • 支持自定义扫描规则配置

  • 提供结构化风险报告输出

使用须知

定价: OpenVAS核心功能完全开源免费,所有用户都可以免费下载源码、安装使用全部核心扫描功能,不需要支付任何授权费用,也没有扫描资产数量的限制,商业用户也可免费使用,部分第三方提供的企业级技术支持服务会收取对应服务费用,具体可咨询相关服务提供商。

价格和授权政策可能变化,请以官网最新信息为准

资料由中文导航编辑部整理并经健康检测核验,定期复查更新。

收录信息以收录当日官网状态为准,如发现内容过期请通过下方反馈告知。

访问第三方网站时,请注意以下事项:

  • 谨慎提供个人账号、密码和支付信息
  • 下载文件前确认来源安全,警惕诱导性广告
  • 涉及版权素材使用时,请核实授权范围
  • 如遇网站无法访问或内容异常,可反馈给我们

常见问题

OpenVAS的核心扫描功能完全开源免费,任何个人与团队都可以免费下载使用全部功能,没有扫描资产数量限制,也不需要支付授权费用,仅第三方增值技术服务会收费。

OpenVAS支持主流的Linux发行版系统,也可以通过容器化方式部署在兼容的服务器系统上,具体支持版本可查看官网部署文档确认。

在获得资产所有人合法授权的前提下,OpenVAS可以对合规的公网资产进行漏洞扫描,未授权扫描属于违规行为,请遵守相关法律法规。

OpenVAS可通过官方提供的指令同步更新漏洞特征库,社区会定期推送新增漏洞的特征信息,用户可按需执行更新操作。

OpenVAS提供了完善的图形化管理界面,入门门槛比纯命令行扫描工具低很多,有基础网络安全知识的新手可以快速上手使用。

OpenVAS完全开源,用户可遵循对应开源协议要求修改源码适配自身需求,也可以基于现有功能开发扩展插件,满足定制化需求。

深度了解

OpenVAS官网入口为https://www.openvas.org/,用户可以直接通过该地址访问官方网站,获取最新的安装包、部署文档以及社区支持资源,所有官方资源都可以免费获取,不需要注册付费就能下载。

openvas.org使用测评来看,作为一款开源漏洞扫描平台,OpenVAS的整体表现符合预期,核心的漏洞识别准确率可以满足日常安全检测需求,图形化管理界面降低了使用门槛,自定义扫描规则的功能也能适配不同业务场景,不过大规模资产扫描时的速度表现一般,不如同定位商业工具流畅。

和商业漏洞扫描工具Nessus相比,OpenVAS的优势完全在开源免费,没有扫描资产数量限制,而Nessus免费版有扫描点数限制,适合中小规模资产使用,OpenVAS则没有这个限制,企业级全资产扫描也可以免费使用,缺点是没有官方的技术支持,出问题只能依赖社区排查。

和同类开源工具Nikto相比,Nikto更偏向web服务漏洞扫描,而OpenVAS是全维度的漏洞扫描工具,覆盖了操作系统、数据库、网络设备等多类资产的漏洞检测,适用场景比Nikto更广泛,功能也更完整,适合做全资产的漏洞巡检。

对于有漏洞扫描需求但预算有限的个人或者中小团队来说,OpenVAS是非常值得尝试的工具,它的功能足够覆盖日常基础安全检测需求,开源特性也能支持定制化调整,是开源网络安全工具库中不可缺少的一款产品,用户直接通过OpenVAS官网入口就能获取安装资源开始使用。

用过OpenVAS?说说你的真实体验

你的点评会帮助上千万人避坑选型——匿名发表,无需注册,30 秒即可完成

用户评价

还没有评分

成为第一个评价 OpenVAS 的人

我的评分

随下方评论一并提交

内容质量
使用体验
加载速度
安全可靠
总体评价非常满意
0/500
访问第三方网站时,请注意账号、隐私与支付安全