GFI is een Maltees bedrijf dat zich specialiseert in netwerkbeheersoftware en serversoftware voor Windows. LANguard Network Security Scanner of kortweg LANguard, een scanner die Windows-netwerken en ook Linux-clients controleert op zwakke plekken, is gratis voor gebruik tot vijf ip-adressen.
LANguard is een beveiligingsproduct scant op zwakke plekken in de beveiliging. GFI spreekt overigens zelf liever over ‘risicobeheer’. Zo’n zwakke-plekken-scanner is zwaar afhankelijk van herkenningspatronen of signaturen. Dat vereist net als bij een malwarescanner regelmatige updates. De software controleert bij elke start dus meteen of er updates zijn en zal die dan ook downloaden en installeren.
Interface
De beheerinterface van LANguard heeft met deze versie 9 een fris nieuw uiterlijk gekregen in de stijl van Windows Vista en 7. Bovenaan is er net onder het gebruikelijke uitklapmenu een tabbladinterface met de hoofdrubrieken van LANguard. Standaard is Dashboard gekozen, maar dat is in feite het tweede tabblad. Links daarvan staat ‘Network Audit’ en rechts daarvan ‘Configuration’, ‘Utilities’ en ‘General’. Wat er in het scherm onder de tabs te zien is, verandert met de gekozen hoofdrubriek. In ‘Network Audit’ zien we bijvoorbeeld links een aanklikbare lijst van de vaakst gebruikte taken: scantaken, probleemoplossing en rapportage. Rechts van de taken zie je de scanresultaten in een gemakkelijke boomstructuur en meer resultaatdetails van de gekozen tak uit deze boomstructuur. Je ziet de scanresultatenboom netjes onderverdeeld in heel ernstige, middelmatig ernstige en minder ernstige kwetsbaarheden plus zaken zoals open poorten, netwerkdelingen, ontbrekende patches en service packs.
Er kunnen maximaal tien scans (’threads’: parallel lopende deeltaakmodules in het besturingssysteem) tegelijk uitgevoerd worden. LANguard controleert ook of je de laatste updates gebruikt voor antimalwaresoftware. Voor elk van deze onderdelen meldt LANguard of ze correctie vereisen en zo ja, presenteert het je een weblink om de correctie te downloaden en te installeren. Zo kun je ook op afstand andere Windows-pc’s scannen. Ook Linux-systemen kunnen gecontroleerd worden op zwakke plekken en het gebruik van de laatste updates. LANguard kan scans en corrigerende acties in de achtergrond geautomatiseerd uitvoeren, maar daar heeft deze tool dan wel beheerderrechten voor nodig, zodat het zulke taken op afstand kan starten op andere computers.
Scanprofielen
De tab configuratie dient onder meer voor het definiëren van scanprofielen. Zo’n profiel is samengesteld uit een aantal regels die bepaalde netwerkdiensten aanspreken. Je kunt hierbij ook opgeven welke tcp-poorten gecontroleerd moeten worden. Er is een standaardprofiel waarvan LANguard bij verstek gebruik maakt, maar je kunt er zoveel zelf aanmaken als je maar wil. Al die profielen kunnen automatisch uitgevoerd worden. Er is een speciale scanprofieleditor die in een eigen venster geopend wordt. Configuratie dient ook voor het definiëren van geautomatiseerde taken, computerprofielen en updates allerhande.
De scanner is gratis tot vijf ip-adressen. Met meer adressen is het betalend. De kostprijs blijft dan beperkt tot ongeveer $4 per ip-adres. Conclusie
GFI LANguard is een van de meest interessante en veelzijdige beveiligingsscanners voor Windows- netwerken die we kennen. De gevraagde prijs verdien je vlug genoeg terug als LANguard vermijdt dat eventuele gaten in je netwerk- en systeembeveiliging uitgebuit kunnen worden door internetvandalen.
Productinfo
Product: GFI LANguard Network Security Scanner v9.5
Producent & Leverancier: GFI Fax & Voice Ltd., Malta, www.gfi.com/lannetscan
Prijs: gratis tot 5 ip’s, daarna degressieve prijsbepaling tot $4/ip
Systeemvereisten: Windows 2000 SP4+, Windows XP SP2+, Windows Vista, Windows 7, Windows 2003 (&R2), Windows 2008 (&R2)
Door Johan Zwiekhorst, Datatestlab
We gebruiken GFI al een hele tijd, niet alleen Languard maar ook GFI WebMonitor en de Mail Protection suite! Echt een aanrader!