Security-Scanner Nessus 3.0 erschienen

Neue Version steht nicht mehr unter der GPL

Die Sicherheits-Software Nessus, die Systeme auf bekannte Sicherheitslücken hin untersuchen kann, erschien jetzt in der Version 3.0. Mit der neuen Version wird die bisher als Open Source angebotene Software "Closed Source" aber weiterhin kostenlos abgegeben.

Anzeige

Nessus 3.0 wird als kommerzielle Software angeboten, zusammen mit Support und Schulungen von Tenable Network Security. Dabei soll die neue Version deutlich schneller zu Werke gehen - die Entwickler sprechen von einer fünf Mal so hohen Geschwindigkeit bei der Prüfung von Windows-Netzen. Zudem bietet Nessus 3.0 mehr als 9.000 Prüfungen auf Sicherheitslücken und unterstützt das Common Vulnerability Scoring System (CVSS), das Informationen zur Art der Sicherheitsprobleme liefern soll. Im Rahmen eines Abo-Modells lässt sich Nessus 3.0 auf dem aktuellen Stand halten.

Die größte Änderung für Nessus 3 birgt aber die Lizenz. Wurde Nessus bislang als Open Source unter der GPL entwickelt und angeboten, steht die Version 3 nicht länger unter der GPL. Zwar werde die Software weiterhin kostenlos angeboten, auch für Windows, aber der Quellcode wird nicht mehr veröffentlicht.

Um Kritik vorzubeugen, kündigte Nessus-Entwickler Renaud Deraison zugleich an, dass Nessus 2 weiterhin unter der GPL erhältlich sein wird und auch weiter gepflegt werden soll. Die meisten Plug-ins sollen in beiden Versionen laufen und auch die meisten Prüfroutinen sollen kompatibel zur älteren Version gehalten werden.

Zudem sind nach Ankündigung der Closed-Source-Pläne Anfang Oktober 2005 schon erste Projekte entstanden, die Nessus 2 selbst als Open Source weiterentwickeln wollen. Dazu zählen unter anderem OpenVAS (vormals GNessUs) und Porz-Wahn.

Der Nessus-Client, der ein grafisches Interface für Nessus bereitstellt, wurde derweil von Nessus-Hersteller Tenable ausgegliedert und soll auch weiterhin unter der GPL angeboten werden.

Nessus 3.0 steht ab sofort für Linux und FreeBSD unter nessus.org/download zum Download bereit. Die Kosten für Updates über Tenables Direct Feed liegen bei 1.200,- US-Dollar pro Jahr und Scanner.


Test123 14. Dez 2005

Warte doch erstmal ab, bis MYSQL 6.0 herauskommt und "ganz plötzlich" die Dokumentation...

^Andreas... 13. Dez 2005

Ein Paradoxon ;-)

3st 13. Dez 2005

Wahrscheinlich ein rechtsrheinischer Kölner mit Sinn für Wortspiele...

Tropper 13. Dez 2005

Naja, Richard Stallman hat so dem Punkt ein paar sehr ... ähm ... "intressante...

shinfein 13. Dez 2005

Das aber alles nicht kostenlos ein und bleiben kann ist doch klar. Wovon willst Du denn...

Kommentieren




Anzeige
  1. Inhouse Consultant (m/w)
    PAYBACK GmbH, München
  2. Softwareentwickler (m/w) Bestandsführungssysteme
    Helvetia Schweizerische Versicherungsgesellschaft AG, Frankfurt am Main
  3. Netzwerkspezialist für 2nd-Level Software Support (m/w)
    REALTECH Services GmbH, Walldorf
  4. Head Technical Customer Implementation (m/w)
    Wirecard Technologies GmbH, Aschheim bei München

 

Detailsuche


Folgen Sie uns
       


  1. Ruckus Wireless

    Telefonzellen werden zu Gratis-Hotspots

  2. Engine

    Unity-Basis kostenlos mit Mobile-Werkzeugen

  3. Drosselung

    Ein Drittel aller Filme wird als Video-on-Demand geliehen

  4. Wikileaks

    Wau-Holland-Stiftung kann nur noch die Server bezahlen

  5. Surface Pro im Test

    Microsofts Tablet überzeugt als Notebook

  6. Briefkastenfirmen

    Apple ist "einer der größten Steuervermeider" der USA

  7. Yahoo Japan

    Daten von 22 Millionen Nutzern kompromittiert

  8. Flying Wild Hog

    Der Shadow Warrior kämpft wieder

  9. Sony

    Die Playstation 4 ist schwarz - und verschwommen

  10. Palava

    Videokonferenzlösung auf Basis von WebRTC



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Bundestags-LAN: Rösler will Spiele-Champions
Bundestags-LAN
Rösler will Spiele-Champions

Wirtschaftsminister Rösler bekennt sich bei einer Gaming-Veranstaltung im Bundestag ausdrücklich zu Großproduktionen aus Deutschland - und erzählt, welchen Heimcomputer-Klassiker er als Jugendlicher hatte.

  1. Clark Asay Defensive Patente mit freier Software nicht vereinbar?
  2. Verfassungsgericht Anti-Terror-Datei ist in Teilen verfassungswidrig
  3. 2. Politiker-LAN Der Bundestag spielt wieder

Sony, Nintendo, CIA: Lange Haftstrafen für Lulzsec-Mitglieder
Sony, Nintendo, CIA
Lange Haftstrafen für Lulzsec-Mitglieder

Ein Londoner Gericht schickt drei Mitglieder des Kollektivs Lulzsec ins Gefängnis. Ein vierter Angeklagter hat eine Bewährungsstrafe erhalten.

  1. Sony, Nintendo, CIA Lulzsec-Cracker gestehen Cyberangriffe
  2. Defacement Reuters-Redakteur soll Anonymous geholfen haben

Drosselung: Piratenchef fordert Verstaatlichung der Netze der Telekom
Drosselung
Piratenchef fordert Verstaatlichung der Netze der Telekom

Piratenchef Schlömer holt die alte Forderung "Netze in Nutzerhand" wieder hervor und will das Festnetz der Deutschen Telekom wegen der DSL-Drosselungspläne verstaatlichen.

  1. Vectoring Vodafone wird VDSL mit 100 MBit/s anbieten
  2. Vectoring der Telekom Bundesnetzagentur genehmigt VDSL mit 100 MBit/s
  3. Kündigungsgrund Wenn der Telefon-DSL-Anschluss nicht voll funktioniert

Zum Artikel