Nipper 3.9.0 for Windows & Linux - 网络设备漏洞评估

简介: Nipper 3.9.0 for Windows & Linux - 网络设备漏洞评估

Nipper 3.9.0 for Windows & Linux - 网络设备漏洞评估

Nipper for routers, switches & firewalls | Nipper Network Configuration Audit Tool

请访问原文链接:https://sysin.org/blog/nipper/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


Titania Logo

适用于路由器、交换机和防火墙的 Nipper

准确的网络设备漏洞评估

利用 Nipper 的风险和修复结果弥合您最关键的安全性和合规性差距。

Nipper

为什么网络设备需要 Nipper?

路由器、交换机和防火墙配置错误所带来的影响已成为全球新闻焦点。保护这些设备,防止勒索软件攻击,并在外围防线被突破时延缓横向移动 (sysin),是基本的网络安全卫生要求。

Nipper 以渗透测试人员的精确度分析设备配置,是配置管理、合规性和控制方面不可或缺的按需解决方案。

网络风险负责人使用 Nipper 关闭已知的潜在路径,防止威胁行为者更改网络配置并扩大攻击范围。

而评估人员则利用 Nipper,将审计时间缩短多达 80%,并以通过/未通过的证据,证明符合军事、联邦及行业法规的要求。

Air-gapped Environments

即使在物理隔离和离线环境中也能评估设备

Network Hardening

根据厂商加固标准验证设备安全性

Software Vulnerability Management

按漏洞利用影响优先安排修复

Proactive Audits

通过合规性证据支撑风险管理框架

新增功能

Nipper v3.9.0, July 28, 2025

新功能

  • Juniper & Palo Alto CIS 基准

    Nipper 3.9.0 增加了对 Juniper OS Benchmark v2.1.0Palo Alto Firewall 11 Benchmark v1.1.0 的支持,使用户能够为 Juniper 和 Palo Alto 设备生成详细的 CIS 基准报告。

  • 扩展设备支持

    Nipper 3.9.0 进一步扩展了对多种设备的支持,用户可以对更多网络设备执行审计。新增全面支持的设备包括:

    • Aruba AOS 10.4.0.0
    • SonicWall SonicOS 7.0.1-5080
    • Sophos UTM 9
    • Fortinet Fortigate FortiOS 7.6.3
    • Cisco IOS XE 17.12.5a
    • Palo Alto PanOS 11.2
  • Nipper 2 中的额外工具重新加入 Nipper 3

    新增集成的工具包括:

    • IP 计算器 – 快速准确地进行子网计算,用于网络规划和诊断
    • CVSS 计算器 – 在界面内直接使用 CVSS(通用漏洞评分系统)评估漏洞严重性
    • 密码解码器 – 解码常见的密码加密格式 (sysin),以支持审计和配置分析

    此次更新通过集成关键的网络与安全工具,增强了 Nipper 的功能。

  • 改进保存功能

    Nipper 3.9.0 对报告的导出与共享进行了显著改进:

    • 新增“保存为 PDF” – 可生成完整的 PDF 审计报告
    • 修复 CSV 导出缺少表格的问题 – 确保数据完整输出
    • 新增 CSV 导出选项
      • 安全建议导出为 CSV
      • 安全问题导出为 CSV
    • 新增 NVD 建议导出为 CSV(用于漏洞报告)

持续改进

  • 修复了 WatchGuard 设备在配置 OSPF 服务时错误地报告为允许任何 IP 地址流量的问题。
  • 修复了 Nipper 以管理员静默安装时未出现在“添加或删除程序”列表中的问题。
  • 解决了 Nipper 无法分析 Fortinet 601E v7.0.17 策略和规则集的问题。
  • 修复了无法导入 PSIRT 文件的问题 (sysin)。
  • 修复了 JunOS 配置中未正确解析用户特定 SSH 主机密钥的问题。
  • 修复了报告中 Juniper 防火墙规则错误地显示为允许“任何协议”的问题,即使配置中已定义特定协议。
  • 修复了在尝试从报告中排除“无时间同步配置”发现时,该条未被排除的问题。
  • 修复了 Juniper SRX 设备配置了 SSH 主机密钥时,配置报告中未显示主机密钥的错误。

下载地址

Nipper 3.9.0 for Windows x64

Nipper 3.9.0 for Ubuntu 22.04 x64

更多:HTTP 协议与安全

目录
相关文章
|
2月前
|
运维 安全 网络安全
Windows Server 2019拨号“找不到设备”?Error 1058解决指南
Windows Server 2019拨号报错1058?别急!这不是硬件故障,而是关键服务被禁用。通过“服务依存关系”排查,依次启动“安全套接字隧道协议”“远程接入连接管理”和“路由与远程访问”服务,仅需4步即可恢复PPPoE或VPN拨号功能,轻松解决网络中断问题。
220 1
|
26天前
|
Linux 虚拟化 iOS开发
VMware Remote Console 13.0.1 for macOS, Linux, Windows - vSphere 虚拟机控制台的桌面客户端
VMware Remote Console 13.0.1 for macOS, Linux, Windows - vSphere 虚拟机控制台的桌面客户端
280 0
VMware Remote Console 13.0.1 for macOS, Linux, Windows - vSphere 虚拟机控制台的桌面客户端
|
2月前
|
安全 Linux iOS开发
Tenable Nessus 10.10 (macOS, Linux, Windows) - 漏洞评估解决方案
Tenable Nessus 10.10 (macOS, Linux, Windows) - 漏洞评估解决方案
307 0
Tenable Nessus 10.10 (macOS, Linux, Windows) - 漏洞评估解决方案
|
3月前
|
运维 Linux 开发者
Linux系统中使用Python的ping3库进行网络连通性测试
以上步骤展示了如何利用 Python 的 `ping3` 库来检测网络连通性,并且提供了基本错误处理方法以确保程序能够优雅地处理各种意外情形。通过简洁明快、易读易懂、实操性强等特点使得该方法非常适合开发者或系统管理员快速集成至自动化工具链之内进行日常运维任务之需求满足。
210 18
|
3月前
|
网络协议 关系型数据库 Linux
【App Service Linux】在Linux App Service中安装 tcpdump 并抓取网络包
在App Service for Linux环境中,无法像Windows一样直接使用网络排查工具抓包。本文介绍了如何通过TCPDUMP在Linux环境下抓取网络包,包括SSH进入容器、安装tcpdump、执行抓包命令及下载分析文件的完整操作步骤。
185 5
|
Ubuntu Linux 虚拟化
安装Windows Linux 子系统的方法:适用于windows 11 版本
本文提供了在Windows 11系统上安装Linux子系统(WSL)的详细步骤,包括启用子系统和虚拟化功能、从Microsoft Store安装Linux发行版、设置WSL默认版本、安装WSL2补丁,以及完成Ubuntu的首次安装设置。
4522 2
|
Linux Windows Ubuntu
Windows 使用 Linux 子系统,轻轻松松安装多个linux
Windows 使用 Linux 子系统,轻轻松松安装多个linux
1583 0
Windows 使用 Linux 子系统,轻轻松松安装多个linux
|
存储 Ubuntu 关系型数据库
在Windows WSL (Linux的Windows子系统)上运行的Ubuntu 20.04安装Bacula失败
Bacula 是一个开源的跨平台网络备份工具,提供基于客户端/服务器(CS)架构的企业级备份解决方案。它支持对数据进行备份、恢复以及完整性校验,并且可以运行在多种操作系统上,包括 Windows 和 Linux 等。
208 0
|
Linux 数据安全/隐私保护 Windows
Windows电脑上安装Linux子系统的方法
Windows电脑上安装Linux子系统的方法
298 0
|
Ubuntu Linux Shell
Windows支持直接访问Linux子系统文件:你的下一台Linux何必是Linux
微软,致力于做最好的Linux发行版。 今天,安装Windows 10测试版本号19603的用户发现,系统里WSL (Windows中的Linux子系统)的文件夹,居然可以用文件管理器直接访问了,而且是访问根目录。
1126 0
Windows支持直接访问Linux子系统文件:你的下一台Linux何必是Linux
下一篇