Audit des ports utilisés

Une application ou un service exécuté sur un système utilise un port pour se rendre accessible via le réseau. Il est impératif de suivre constamment les ports actifs du système et de détecter la nature des écoutes de chaque port. En analysant les ports utilisés et les processus concernés, on peut identifier facilement les ports inattendus qu’un programme malveillant ou qu’une application inconnue active. Mais, l’audit des ports utilisés de chaque système du réseau s’avère coûteuse sans un outil centralisé.

La fonctionnalité d’audit des ports qu’offre Vulnerability Manager Plus fournit toute l’information requise sur les ports utilisés par les systèmes du réseau dans une console centrale.

L’audit des ports permet de :

portaudit1

  • Surveiller en continu les ports actifs des systèmes du réseau.
  • Identifier s’il s’agit d’un port UDP ou TCP.
  • Filtrer les ports actifs selon une plage comme les ports système (0-1023) et enregistrés (1024-49151).
  • Déterminer le nombre d’instances de chaque port actif.
  • portaudit2

    • Un clic sur les instances permet d’afficher le nombre et les détails des exécutables écoutant un port précis de chaque système.