Rapid7 InsightVM
详细介绍
Rapid7InsightVM(前身Nexpose)是Rapid7推出的企业级漏洞风险管理平台,支持混合部署模式,结合主动扫描、代理采集,覆盖内网、公网、云、容器、终端资产,联动Metasploit漏洞利用库,实现资产发现、漏洞评估、风险优先级排序、修复工单闭环、合规报表,面向中大型企业安全运营、漏洞全生命周期管理场景。
平台基本情况
Rapid7美国安全厂商,InsightVM由老牌扫描器Nexpose演进而来,支持混合架构:本地部署安全控制台+扫描引擎,分析能力对接Rapid7Insight云端平台;不提供纯公有SaaS,支持本地软硬件部署、虚拟设备、容器扫描引擎;支持InsightAgent代理无间断采集;许可按资产数量授权;可与Metasploit、InsightIDRSIEM深度打通;提供RESTAPI;海外大型企业广泛使用,中文本地化较弱,国内以跨国企业客户为主。
平台业务
1.混合环境资产持续发现:识别内网服务器、终端、网络设备、公有云资产、虚拟机、容器镜像,构建动态资产台账,识别影子资产。
2.多模式漏洞评估:主动扫描、Agent代理采集、凭证授权扫描,检测系统漏洞、中间件漏洞、配置缺陷、弱口令;联动Metasploit对漏洞做可利用性验证。
3.ActiveRisk风险优先级打分:结合威胁情报、漏洞利用情况、攻击者行为、业务资产价值,过滤海量低风险漏洞,聚焦真正高危可利用风险。
4.漏洞修复闭环管理:内置修复项目,分配修复任务、跟踪修复进度;对接工单、补丁管理系统,实现安全与IT运维流程打通。
5.合规报表输出:内置CIS、PCI‑DSS等合规模板,自定义报告,支持SQL导出扫描数据。
6.外部攻击面测绘:对接ProjectSonar互联网测绘数据,发现企业公网暴露未知资产。
特点
与Metasploit漏洞库深度联动,具备漏洞利用验证能力;混合部署架构,扫描引擎可完全部署内网;修复工单、任务跟踪能力突出;同一Agent可同时供给InsightVM与InsightIDR多产品使用,降低终端部署成本Rapid7。
闽公网安备 35021102000564号