می توان گفت در بحث معرفی ابزار های امنیتی و اسکنر های امنیتی بعد از Nessus ابزار GFI Languard به عنوان یکی از بهترین ها در این حوزه می باشد. این ابزار کاربردی و مفید در حوزه لایسنس GFI به شما پیشنهادهایی در خصوص Patch های امنیتی که باید بر روی سرور ها نصب شوند می دهد، ضمن این فرآیند ارزیابی آسیب پذیری ها و بازرسی های امنیتی سرویس های شبکه را نیز انجام می دهد. از این ابزار برای جمع آوری دارایی های شبکه یا همان فرآیند Asset Inventory می توان استفاده نمود زیرا بصورت ریز به ریز اطلاعاتی در خصوص سیستم های شبکه در اختیار شما قرار می دهد که حتی در فرآیند مستند سازی نیز مورد استفاده شما قرار خواهد گرفت.

GFI LanGuard در یک نگاه
| مورد | توضیح |
|---|---|
| نوع محصول | ابزار Vulnerability Assessment، Patch Management و Network Auditing |
| کاربرد اصلی | شناسایی آسیبپذیریها، بررسی Patch های نصبنشده و ارزیابی امنیت شبکه |
| مدل لایسنس | Subscription-Based بر اساس تعداد Node یا Scanned Host |
| معیار انتخاب | تعداد دستگاه های اسکن شده، مدت اشتراک و نیاز به Patch/Vulnerability Database Update |
| مناسب برای | تیم های IT، امنیت شبکه، MSPها و سازمان هایی که به مدیریت وصله و اسکن امنیتی نیاز دارند |
بررسی جامع لایسنس GFI LanGaurd
توجه به کیفیت بسیار بالای محصولات تولید شده توسط شرکت GFI، این شرکت را به یکی از معتبرترین سازندگان محصولات امنیت شبکه تبدیل کرده است. GFI یک شرکت با فن آوری پویا و با دفاتر، شرکا و مشتریان زیاد در سراسر جهان می باشد. شرکت GFI در حوزه لایسنس امنیت شرکتی جهانی با شناخت کافی از نیازهای بازار است که نتیجه آن ارائه راهکارهای سازگار با طیف وسیعی از نیازهای کاربران در سراسر جهان و حتی شناخت نیازهای کسب و کارها جلوتر از بازار بوده است. نرم افزار های تولید شده توسط GFI به چهار گروه قابل تقسیم می باشند:
- سیستم های امنیتی وب و میل سرور
- سیستم ها و راهکارهای امنیتی شبکه
- محصولات بایگانی کننده و اسناد و سیستم فکس
- سرویس های مدیریتی
مدل هایی از این محصول که بیشتر مورد استفاده کاربران قرار می گیرد:
- GFI WebMonitor
- GFI EventsManager
- GFI MailEssential
- GFI LanGard
- GFI MailArchiver
- GFI FaxMarker
لایسنس GFI LanGuard در فرآیند های مدیریت تغییرات در شبکه، تجزیه و تحلیل ریسک و بحث های مدیریتی امنیت به ویژه بحث عدم انطباق ها در ISO 27001 به شما کمک خواهد کرد. مهمترین قابلیت های این ابزار امکان ایجاد کردن اسکن های امنیتی شخصی سازی شده، شناسایی آسیب پذیری های امنیتی و ارائه پیشنهاد و نصب Patch برای رفع مشکل امنیتی، ایجاد کردن انواع تست ها و اسکن ها و اطمینان حداقلی در خصوص امنیت Application های موجود بر روی سرورها را می توان نام برد.
در واقع GFI LanGuard License همانند یک پویشگرعمل می کند که به وسیله پویش تمامی شبکه اقدام به کشف کاستی های امنیتی نظیر اصلاحیه ها و بسته های ترمیمی، نواحی باز مشترک، درگاه های غیر ایمن و باز، حساب هـای کاربری بلااستفاده و موارد دیگر می نماید و بدین ترتیب شبکه شما را برای امکان وجود حفره های امنیتی بررسی می نماید.
گزارشات متنوع و دقیق آن اجازه می دهد تا به سادگـی راه نفوذ هکـرها به شبکه خود را مشخص و مسدود نمائید. همچنیـن لایسنس GFI LanGuard می تواند اصلاحیه ها و بسته های ترمیمی سیستم عامل و برنامه های کاربردی را از راه دور نصب نماید. در حقیقت می توان گفت این نرم افزار راه حل خودکار و سـاده ای را برای مدیـریت اصلاحیه های امنیتی توسط مدیران فن آوری اطلاعات پیشنهاد می نماید. بدین ترتیب کمک می کند تا شبکه شما در کمترین زمان به سطح ایمنی بالایی برسد.
مزایا و ویژگی های GFI Languard

- نصب خودکار وصله های امنیتی محصولات مایکروسافت و دیگر برنامه های کاربردی
- اجرای بیش از ۴۵۰۰۰ ارزیابی امنیتی در سراسر شبکه و حتی محیط های مجازی
- کاهش مجموعه هزینه های خرید و مالکیت نرم افزارهای امنیتی با متمرکزسازی پویش آسیب پذیری های شبکه، مدیریت وصله های امنیتی و بازرسی شبکه در یک ابزار
- ارائه گزینه های اجرای عملیات بصورت خودکار به شما کمک می کنند حفاظت از امنیت شبکه با کمترین زحمت مدیریتی اجرا شود
- پویش و بازرسی شبکه با استفاده یا بدون استفاده از Agent
- امکان انتشار اسکریپت و نصب نرم افزارهای شخصی در سطح شبکه
- کمک به مدیران جهت انطباق با استاندارد PCI DSS و دیگر قوانین بین المللی
- ادغام با بیش از ۱۵۰۰ برنامه کاربردی امنیتی حیاتی
- امکان توزیع و نصب نرم افزارهای شخص ثالث، نرم افزارهای سفارشی و وصله های امنیتی در سراسر شبکه
- دارای یک داشبورد قدرتمند که بازرسی های امنیتی را به منظور ارائه یک نتیجه کلی در خصوص وضعیت امنیت شبکه پردازش می نماید
- امکان پشتیبانی از جستجوی کامل متون، جستجوی آسان نتایج پویش را فراهم می کند
- پشتیبانی از نصب نرم افزار به طور نامحسوس
- شناسایی ماشین های مجازی و پشتیبانی از ماشین های محیط های مجازی
- امکان بررسی خودکار اعمال سیاست های کلمات عبور برای دستگاه های موجود در شبکه
- بررسی برنامه هایی که به صورت خودکار اجرا می شوند
- امکان پیدا کردن سیستم عامل هایی که بیش از حد اطلاعات خود را بروز می کنند
- انجام پویشهای همزمان از طریق موتورهای پویش multi-thread
- ارائه گزارش های گسترده
راهنمای انتخاب لایسنس GFI LanGuard
| نیاز سازمان | کاربرد GFI LanGuard | نکته مهم در لایسنس |
|---|---|---|
| اسکن آسیبپذیری شبکه | شناسایی ضعف های امنیتی روی سرور ها، کلاینت ها و تجهیزات شبکه | تعداد Node های اسکن شده معیار اصلی انتخاب لایسنس است. |
| مدیریت Patch | شناسایی و نصب Patch Microsoft و برنامه های Third-Party | دسترسی به Patch Database نیازمند Subscription معتبر است. |
| Asset Inventory | جمعآوری اطلاعات سخت افزاری و نرمافزاری از شبکه | همه Host های اسکن شده در ظرفیت لایسنس لحاظ میشوند. |
| Compliance و Audit | تولید گزارش برای بررسی وضعیت امنیتی و انطباق | نوع گزارش ها و Retention نتایج باید از ابتدا مشخص شود. |
| شبکههای چندسایتی | اسکن Subnet ها و Location های مختلف | تعداد Node در همه موقعیت ها باید محاسبه شود. |
| اسکن Agent-Based یا Agentless | اجرای اسکن با Agent یا بدون Agent | روش اسکن روی دسترسی ها و طراحی پیاده سازی اثر دارد، نه فقط قیمت. |
پیشنیاز های فنی بهروز برای نصب GFI LanGuard
پیش از نصب یا تمدید لایسنس GFI LanGuard باید نسخه سیستم عامل، منابع سرور، دیتابیس، دسترسی های شبکه و روش اسکن مشخص شود. در نسخه های جدید، بهتر است بهجای تکیه بر سیستم عامل های قدیمی، سازگاری با نسخه های جدید Windows Server و نیاز های رسمی GFI بررسی شود.
موارد مهم قبل از پیادهسازی:
- نسخه سیستم عامل سرور LanGuard
- تعداد Node ها یا Host هایی که قرار است اسکن شوند
- استفاده از Agent-Based یا Agentless Scanning
- دسترسی های WMI، SSH، SNMP یا Credential های مدیریتی
- نیاز به SQL Server یا دیتابیس مناسب برای نگهداری نتایج اسکن
- مسیر دسترسی به اینترنت یا Repository برای دریافت Patch و Vulnerability Update
- تفکیک شبکه، فایروال داخلی و دسترسی به Subnet های هدف
مدل لایسنس GFI LanGuard چگونه محاسبه میشود؟
لایسنس GFI LanGuard بهصورت Subscription-Based ارائه میشود و معمولاً بر اساس تعداد Node یا Host هایی محاسبه میشود که توسط نرمافزار اسکن می شوند. منظور از Node، دستگاهی است که دارای IP فعال یا اختصاص یافته باشد و در فرآیند اسکن شبکه شناسایی شود.
در انتخاب لایسنس باید تعداد کل دستگاه های اسکنشده، مدت اشتراک، نیاز به آپدیت دیتابیس Patch، آپدیت دیتابیس Vulnerability و سطح پشتیبانی مشخص شود. اگر دستگاهی از دیتابیس حذف شود، نتایج اسکن مربوط به آن نیز ممکن است حذف شود؛ بنابراین حذف Host ها فقط برای آزاد کردن ظرفیت لایسنس باید با دقت انجام شود.