产品服务

帝恩思产品矩阵

一站式域名管理与DNS优化专家,致力于让您的在线业务更稳定、更快速、更安全,助力您轻松驾驭数字世界,实现无限可能!

查看全部产品 >
在线工具

帝恩思域名检测工具箱

面向站长、运维工程师、企业IT 人员,一站式域名与网站检测工具箱。快速排查异常,辅助 DNS 运维与安全自查。

首页 / 工具导航 / 安全扫描 / Rapid7 InsightVM
Rapid7 InsightVM

Rapid7 InsightVM

评分:9.1分 更新时间:2026-08-19
海外主流企业漏洞管理平台,依托Metasploit漏洞知识库,混合部署架构,侧重漏洞风险优先级研判与修复流程闭环,适配混合 IT 基础设施风险治理。

详细介绍

Rapid7InsightVM(前身Nexpose)是Rapid7推出的企业级漏洞风险管理平台,支持混合部署模式,结合主动扫描、代理采集,覆盖内网、公网、云、容器、终端资产,联动Metasploit漏洞利用库,实现资产发现、漏洞评估、风险优先级排序、修复工单闭环、合规报表,面向中大型企业安全运营、漏洞全生命周期管理场景。

平台基本情况

Rapid7美国安全厂商,InsightVM由老牌扫描器Nexpose演进而来,支持混合架构:本地部署安全控制台+扫描引擎,分析能力对接Rapid7Insight云端平台;不提供纯公有SaaS,支持本地软硬件部署、虚拟设备、容器扫描引擎;支持InsightAgent代理无间断采集;许可按资产数量授权;可与Metasploit、InsightIDRSIEM深度打通;提供RESTAPI;海外大型企业广泛使用,中文本地化较弱,国内以跨国企业客户为主。

平台业务

1.混合环境资产持续发现:识别内网服务器、终端、网络设备、公有云资产、虚拟机、容器镜像,构建动态资产台账,识别影子资产。

2.多模式漏洞评估:主动扫描、Agent代理采集、凭证授权扫描,检测系统漏洞、中间件漏洞、配置缺陷、弱口令;联动Metasploit对漏洞做可利用性验证。

3.ActiveRisk风险优先级打分:结合威胁情报、漏洞利用情况、攻击者行为、业务资产价值,过滤海量低风险漏洞,聚焦真正高危可利用风险。

4.漏洞修复闭环管理:内置修复项目,分配修复任务、跟踪修复进度;对接工单、补丁管理系统,实现安全与IT运维流程打通。

5.合规报表输出:内置CIS、PCI‑DSS等合规模板,自定义报告,支持SQL导出扫描数据。

6.外部攻击面测绘:对接ProjectSonar互联网测绘数据,发现企业公网暴露未知资产。

特点

与Metasploit漏洞库深度联动,具备漏洞利用验证能力;混合部署架构,扫描引擎可完全部署内网;修复工单、任务跟踪能力突出;同一Agent可同时供给InsightVM与InsightIDR多产品使用,降低终端部署成本Rapid7。

常见问题
Q:InsightVM和旧版Nexpose是什么关系?
A:Nexpose是旧名称,InsightVM为产品新命名;底层扫描引擎沿用Nexpose,新增云端分析、Agent代理、修复工作流等企业能力,本地控制台底层目录仍保留nexpose标识。
Q:是纯SaaS云端产品吗?
A:不是纯公有SaaS;扫描控制台、扫描引擎部署用户本地,风险分析、情报数据对接Rapid7Insight云,属于混合部署模式,不支持完全离线断网运行。
Q:对比Tenable.io主要差异?
A:Tenable.io有完整公有云SaaS;InsightVM擅长漏洞利用验证、修复任务闭环;Tenable.io云资产发现能力更强。
Q:是否有免费版本?
A:提供30天全功能试用;历史Nexpose社区版已停止,无长期免费商用许可。
Q:国内使用有什么障碍?
A:中文界面支持有限;云端情报节点在海外,网络连通会影响部分功能;适合跨国企业,国内政企较少选用。
相关工具
DefectDojo
DefectDojo
著名的开源漏洞关联、报告和管理编排平台
查看详情 >
漏洞扫描 开源工具 国外
Fortify
Fortify
Micro Focus 旗下老牌企业级代码静态扫描工具
查看详情 >
漏洞扫描 国外
Nmap
Nmap
开源网络扫描工具
查看详情 >
漏洞扫描 老牌厂商 国外
W3af
W3af
开源的 Web 应用安全性攻击与漏洞检测审计框架 (GitHub)
查看详情 >
漏洞扫描 开源工具 国外
长亭科技 Xray
长亭科技 Xray
社区驱动的极简漏洞扫描器,支持自定义POC
查看详情 >
漏洞扫描 企业级 国产

联系我们