DOSSIERS
Nessus wacht über das System
Sicherheits-Audits mit Nessus
Open Source vs. Closed Source
Nessus wacht
über das System
Nessus-Entwickler Renaud Deraison verkündete nicht nur die neue Version, sondern auch eine gravierende Änderung der Lizenz. Nessus 3 wird nicht mehr länger unter der GPL angeboten. Kostenlos bleibt die Software aber dennoch. Nessus 2 ist weiterhin unter der GPL erhältlich und soll auch weiter gepflegtwerden. Die meisten Plug-ins sollen laut Entwicklern in beiden Versionen laufen und auch die meisten Prüfroutinen sollen kompatibel zur älteren Version gehalten werden. Der Nessus- Client, der ein grafisches Interface für Nessus bereitstellt, wurde ausgegliedert und ist weiterhin unter der GPL verfügbar. Tenable Network Security, das Unternehmen hinter Nessus 3, verfolgt einen Ansatz zur Unterstützung von Unternehmen und Behörden, die rund um Nessus Schulung, Beratung und Support erhalten können. Wenn auch die Open-Source- Community den Schritt zu Closed Source verständlicherweise kritisiert, ist die Vorgehensweise durchaus nachvollziehbar. So wird in vielen Unternehmen Software unter der GPL mit Argwohn beobachtet. Daher ist es plausibel, dass ein Paket aus Closed-Source-Software mit Beratung bei Unternehmen mehr Anklang findet. Freie Nessus-Varianten Auf Basis des freien Quellcodes von Nessus 2 sind neue Open-Source-Projekte entstanden: Sussen (http://dev.mmg security.com/projects/sussen/) und Porz- Wahn (http://porz-wahn.berlios.de) entwickeln auf Basis von Nessus 2.25 freie GPL-Lösungen. OpenVAS (www.openvas.org) scheint derzeit von allen Projekten am weitesten zu sein und wird in Kürze stabile Versionen veröffentlichen.






Letzter Kommentar
0 Antworten zu Nessus wacht über das System
Sicherheits-Audits mit Nessus