ベスト 9 のネットワーク スキャナ – ネットワーク分析および管理ツール
ネットワークを監視するには、新しいデバイスを定期的にスキャンできる必要があります。
ネットワーク スキャナーを使用すると、デバイス上で実行されている UDP/TCP サービスの検出、OS システムの識別、デバイスとターゲット ホスト間のフィルタリング システムの認識などが可能になります。
比較の一環として、ネットワーク インベントリを取得できるツールなど、自動スキャンを備えたツールに注目しました。 脆弱性スキャナー 脆弱性や設定ミスを発見できます。また、全体的な監視プロセスを強化する通知やレポートなどの機能を備えたツールも優先しました。
以下は、ネットワーク スキャナー、ネットワーク分析、管理ツールのベスト 9 のリストです。
- SolarWinds ネットワーク パフォーマンス モニター 編集者の選択ネットワークのスキャンと監視に最適な製品です。 Network Performance Monitor は、ネットワークをマッピングできる自動検出機能、カスタマイズ可能なダッシュボード、アラートなどを使用して簡単に構成できます。
- Site24x7 ネットワーク監視 (無料トライアル) 識別された接続デバイスに対する定期的なシステム スキャンを含む、ネットワーク監視ツールのコレクションであり、その属性とステータスを記録します。これはクラウドベースのサービスです。
- ManageEngine Vulnerability Manager Plus (無料トライアル) 脆弱性スキャナーを中心とし、パッチ マネージャーなどのシステム保護手段を含むセキュリティ ツールのパッケージ。 Windows および Windows Server にインストールします。
- Paessler PRTG ネットワーク モニター (無料トライアル)自動ネットワーク検出、カスタム ダッシュボード、通知、レポート、マップなどを備えたネットワーク監視ソフトウェア。
- 侵入者自動スキャン、自動暴露分析、Slack と Jira の統合、API などを備えたクラウドベースの脆弱性スキャナー。
- アキュネティックスダッシュボードやレポートなどを使用して、50,000 を超える脆弱性や構成ミスを検出できるネットワーク セキュリティ スキャナー。
- スパイスワークス IP スキャナーIP 範囲をスキャンし、パフォーマンスや可用性データなどを表示できるクラウドベースの IP スキャナ ソフトウェア。
- OpenVAS50,000 を超えるテスト、Web インターフェイス、スキャン ウィザードなどを備えた Linux 用のオープンソース脆弱性スキャナー。
- 怒っているIPスキャナーコミュニティ主導の堅牢なサポートとドキュメントを備えた、オープンソース ネットワーク スキャナーの導入が簡単です。
最高のネットワーク スキャナーと監視ソフトウェア
ネットワーク スキャナーを選択するための方法論
私たちはネットワーク分析および管理ツールの市場を調査し、次の基準に基づいてオプションを評価しました。
- ネットワークに接続されているすべてのデバイスを見つけることができるツール
- すべての機器が正常に動作していることを確認できるシステム
- デバイス設定のセキュリティチェックを含むツール
- 統合または関連するパッチ マネージャー
- データ保護セキュリティ基準に準拠するための徹底したアクションのログ記録
- リスクのない評価期間または返金保証の無料トライアル
- 提供されるサービスの質から判断すると、価格がかなりお得
1. SolarWinds ネットワーク パフォーマンス モニター (無料トライアル)
SolarWinds ネットワーク パフォーマンス モニターネットワーク監視プラットフォームです。自動的に検出しますそしてネットワークデバイスをスキャンします。 SolarWinds Network Performance Monitor の Network Sonar Wizard では、自動検出機能を使用して、次のリストを提供できます。IP アドレス、IP 範囲、またはサブネット発見プロセスを前進させるために。
主な特徴:
- 自動検出
- ネットワークトポロジマップ
- カスタマイズ可能なダッシュボード
- アラート
- レポート
ネットワーク検出は 1 回限りで実行することも、次のように実行することもできます。今後の発見のスケジュールを立てる監視環境にデバイスを追加していくことができます。検出されたデバイスは、ネットワークトポロジマップアプリケーションとサービス (オンプレミスに基づいているか、クラウドに基づいているかに関係なく) を監視できます。
デバイスが追加されたら、使用できるようになりますSolarWinds ネットワーク パフォーマンス モニターダッシュボードを通じて可用性とパフォーマンスを追跡します。ダッシュボードはカスタマイズ可能で、アラート システムもあります。EメールそしてSMS アラートネットワークの変更に関する最新情報を入手できます。定期的な更新用のレポートを作成することもできます。
長所:
- 複数のプロトコルを使用して資産を自動的に識別、インベントリ、監視します
- ネットワークに入るデバイスに基づいてネットワーク トポロジ マップとインベントリ リストをリアルタイムで構築する自動検出をサポートします。
- 小規模チームと大規模ヘルプデスクの両方に柔軟なアラート オプションを提供します
- ドラッグ アンド ドロップ ウィジェットを使用してダッシュボードの外観と操作性をカスタマイズします
- 事前設定されたコンプライアンス テンプレートを備えた堅牢なレポート システム
短所:
- これは機能が豊富なエンタープライズ ツールです。ネットワークによっては、一部の機能が圧倒される可能性があります
価格は2,995ドル(2,414ポンド)から。ダウンロードできます30日間の無料トライアル。
編集者の選択
SolarWinds ネットワーク パフォーマンス モニターは、Windows 用ネットワーク監視ツール市場のユーザーにとって優れたツールです。リアルタイムの可視性が提供されるため、環境に関する重要な情報を見逃すことがありません。
30 日間の無料トライアルを入手:Solarwinds.com/network-パフォーマンス-モニター
あなた:Windows Server 2016以降
2. Site24x7 ネットワーク監視 (無料トライアル)
Site24x7 ネットワーク モニター は、システム監視ツールのプラットフォームの一部であるクラウドベースのサービスです。 Site24x7 が提供するプランは次のとおりです。
- ウェブサイトの監視
- Site24x7 インフラストラクチャ
- アプリケーションパフォーマンスモニター
- オールインワン
- MSP
これらのプランにはすべてネットワーク モニターが含まれています。 Network Monitor にはスタンドアロンのサブスクリプション オファーはありません。
主な特徴:
- 自動検出
- カスタマイズ可能なダッシュボード
- パフォーマンスアラート
- ネットワークマップ
- トラフィック監視
Site24x7 システムは、登録されたネットワークに接続されているサーバーにインストールする必要があるエージェントを除いて、すべてクラウドに基づいています。エージェントはデータ コレクターであり、統計情報を Site24x7 サーバーにアップロードして処理します。それはまた、 SNMPマネージャー 。の 簡易ネットワーク管理プロトコル (SNMP) は広く実装されており、すべてのネットワーク デバイスには SNMP エージェントがプリインストールされた状態で出荷されます。エージェントは常にデバイスをスキャンし、レポートと呼ばれるレポートを作成します。 管理情報ベース (MIB) 。 MIB は要求されない限り送信されず、その要求を発行するのは SNMP マネージャーの役割です。
Site24x7 データ コレクターが発行するリクエストはブロードキャストとして送信され、ネットワーク上のすべてのデバイスによって受信されます。したがって、データ コレクターは情報を収集するためにデバイスのアドレスを知る必要はありません。返される MIB から各デバイスの IP アドレスと MAC アドレスを学習します。
Site24x7 ネットワーク モニターは、MIB 内の属性情報を次のように解釈します。 在庫 。ステータス情報はダッシュボードに次のように表示されます。 ライブパフォーマンスデータ 。 Site24x7 ネットワーク モニターはまた、 ネットワークトポロジマップ ネットワーク インベントリに基づいて。
Site24x7 データ コレクターは定期的に SNMP リクエストを再発行し、応答の各バッチによってネットワーク インベントリとネットワーク トポロジ マップの両方が更新されます。エージェントは、要求を受信せずに MIB を送信できます。これはと呼ばれます トラップ これは、監視対象デバイスに重大な問題が発生していることを示します。 Site24x7 ネットワーク モニターはこれを次のように解釈します。 警告 これはダッシュボードに表示されるほか、SMS、電子メール、インスタント メッセージングの投稿、または音声通話を介して技術者に通知として送信されます。
長所:
- 利用可能な最も総合的な監視ツールの 1 つで、ネットワーク、インフラストラクチャ、および実際のユーザーの監視を単一のプラットフォームでサポートします
- リアルタイム データを使用してデバイスを検出し、グラフ、ネットワーク マップ、およびインベントリ レポートを作成します
- 入手可能なネットワーク監視ツールの中で最も使いやすいものの 1 つ
- ユーザーの監視は、技術的な問題、ユーザーの行動、ビジネス指標の間のギャップを埋めるのに役立ちます
- テスト用のフリーウェア バージョンをサポート
短所:
- 非常に詳細なプラットフォームであるため、すべての機能とオプションを完全に理解するには時間がかかります
ネットワーク モニターは、 Site24x7 インフラストラクチャ パッケージは、30 日間の無料トライアルでご利用いただけます。
Site24x7 ネットワーク監視 30 日間の無料トライアルを開始
3. ManageEngine Vulnerability Manager Plus (無料トライアル)
ManageEngine Vulnerability Manager Plus は、脆弱性スキャナーを中心に構築されたセキュリティ サービスのパッケージです。このシステムのサーバーは次の場所にインストールされます ウィンドウズ そして Windowsサーバー 。ネットワーク上の各デバイスにインストールする必要があるエージェントもあり、これらは次の目的で使用できます。 ウィンドウズ 、 マックOS 、 そして Linux 。このサービスは、すべての要素を調整して悪意のあるアクティビティの一元的な概要を作成し、管理コンソールからアクセスします。
主な特徴:
- 90分のスキャンサイクル
- パッチマネージャー
- Web アプリケーションの保護
Vulnerability Manager のサービス パッケージには次のものが含まれます ライブ脅威インテリジェンス フィード 。 ManageEngine が発見した新しいエクスプロイトはすべて、すべての Vulnerability Manager Plus ユーザー間で直ちに共有され、その問題を探すためのシステム スイープがトリガーされます。新しい情報がない場合、サービスは自動的に脆弱性スキャンを実行します。 90分ごと 。すべてのエンドポイントだけでなく、ファイアウォールなどのネットワーク アプライアンスもチェックします。
このパッケージの「プラス」機能には、デバイス設定に関するシステム強化ガイドと、ソフトウェア インベントリを作成し、それらのリソースのパッチとアップデートが利用可能になるたびに自動的に検出するパッチ マネージャーが含まれます。パッチ マネージャーは、許可された時間枠内で新しいパッチを自動的に適用するように設定できます。
保護システムは、エンドポイントのサービスをチェックするだけでなく、Web サービスもスキャンして、ビジネスが運営する Web サイトを保護します。
長所:
- プロアクティブなスキャンと文書化に最適
- 堅牢なレポートは、修復後の改善を示すのに役立ちます
- スケールに合わせて構築されており、大規模なネットワークをサポートできます
- 柔軟性 – Windows、Linux、Mac 上で実行可能
- バックエンドの脅威インテリジェンスは、最新の脅威と脆弱性で常に更新されます。
- 無料バージョンをサポートしており、小規模ネットワークに最適です
短所:
- ManageEngine エコシステムは非常に詳細であるため、すべての機能を習得するには時間がかかります
Vulnerability Manager Plus は、次の 3 つのエディションで利用できます。 無料、プロフェッショナル、 そして 企業 。無料版では監視できるコンピュータは 25 台に制限されています。 Professional エディションは 1 つのサイトをカバーし、Enterprise エディションは WAN をカバーします。どちらの有料システムも 30 日間の無料トライアルで提供されます。
ManageEngine Vulnerability Manager Plus 30 日間の無料トライアルをダウンロード
4. Paessler PRTG ネットワーク モニター (無料トライアル)
Paessler PRTG ネットワーク モニターは、自動検出機能を備えた無料のネットワーク監視ツールです。Paessler PRTG ネットワーク モニターデバイスをスキャンできますIPアドレス範囲そして自動的に追加されますセンサーまたはネットワークマップで監視する必要があります。ユーザーはスキャン間隔を設定して、ネットワーク インベントリが新しいデバイスで定期的に更新されるようにすることができます。
主な特徴:
- 自動検出
- カスタマイズ可能なダッシュボード
- 通知
- ネットワークマップ
- モバイルアプリ (iOS および Android)
- レポート
監視に関しては、ユーザーは次のことができます。カスタムダッシュボードを作成するデバイスを監視します。デバイスのパフォーマンスを監視するために、すぐに使用できるさまざまなセンサーの中から選択することもできます。たとえば、次のように使用できます。SNMPトラフィックセンサーデバイスに出入りするトラフィックを監視します。さえありますiOSおよびAndroid用のモバイルアプリを使用すると、スマートフォンやタブレットからパフォーマンスを監視できます。
高度に構成可能な警報システムパフォーマンスの変化が発生したときに通知を提供します。アラートは次のものを生成できます。SMS メッセージ、電子メール、プッシュ通知、Slack メッセージ、もっと。これらにより、重要な情報を見逃すことがなくなります。
Paessler PRTG ネットワーク モニターがトップのネットワーク監視ツールであるのには理由があります。カスタマイズ機能がすべて組み込まれており、ほとんどのユーザーに適したクリーンなユーザー インターフェイスが備わっています。さえありますフリーウェアのバージョンそれ最大 100 個のセンサーをサポート。
長所:
- パケット スニッフィング、WMI、SNMP を組み合わせて使用し、ネットワーク パフォーマンス データをレポートします。
- 完全にカスタマイズ可能なダッシュボードは、単独の管理者にも NOC チームにも最適です
- ドラッグ アンド ドロップ エディターにより、カスタム ビューとレポートを簡単に作成できます
- SMS、電子メール、Slack などのプラットフォームへのサードパーティ統合など、幅広いアラート媒体をサポート
- 豊富なフリーウェア バージョンをサポート (最大 100 個のセンサー)
短所:
- 多くの機能と可動部分を備えた非常に包括的なプラットフォームであり、習得には時間がかかります
有料バージョンの価格は、500 個のセンサーと 1 台のサーバーのインストールで 1,750 ドル (1,411 ポンド) から始まります。オンプレミス バージョンには、Windows、Microsoft Windows Server 2019、2012 R2、または Microsoft Windows 10 が必要です。30日間の無料トライアル。
Paessler PRTG Network Monitor のダウンロード 30 日間の無料トライアル
5.侵入者
侵入者クラウドベースの脆弱性スキャナーです。ネットワークを自動的に検索します脆弱性のために。 Intruder はネットワークの弱点をスキャンするだけでなく、自動暴露分析結果を解釈することもできます。たとえば、このツールは専門用語を提供するのではなく、データベースがインターネットに公開されているなど、問題が何であるかを分かりやすく教えてくれます。
主な特徴:
- 自動スキャン
- 自動化された暴露分析
- 侵入テスト
- Slack と Jira の統合による通知
- API
新しい脆弱性がリリースされるたびに、プラットフォームはネットワークをスキャンします。最新の脅威を監視することで、ある程度の保護を確実に実施できます。もありますSlack および Jira との統合問題に関する最新情報をすぐに受け取ることができるようになります。
残りの業務をサポートするには、侵入者が付属していますAPIより効率的なワークフローと、スキャン結果を外部プラットフォームにエクスポートするオプションを提供します。 API により統合が容易になります侵入者残りの操作と連携して、脆弱性に効率的に対処できるようにします。
長所:
- スケジュールされた脆弱性スキャンを自動的に実行できます
- すべての新しいデバイスの脆弱性と古いマシンの推奨パッチをスキャンできます。
- Web アプリケーション、データベース、オペレーティング システムの脆弱性を評価できる
短所:
- 脆弱性の発見に重点を置いているため、資産管理を求める人には理想的ではありません
侵入者は、企業および DevOps チーム向けのトップの脆弱性スキャン ソリューションの 1 つです。脆弱性スキャンに使用できるだけでなく、自動侵入テストも付属しています。料金は月額 105 ドル (£84.66) からです。このリンクから 30 日間の無料トライアルを開始できます ここ 。
6. アキュネティックス
アキュネティックスは、ネットワーク内の脆弱性を検出できるネットワーク セキュリティ スキャナーです。Acunetix は 50,000 を超える既知の脆弱性をテストしますそして設定ミス。スキャンを実行すると、ユーザーは実行中のサービスに関する情報を確認したり、ネットワークを危険にさらす開いたポートを検出したりすることもできます。
主な特徴:
- 50,000 を超える脆弱性と構成ミスを検出
- ネットワークスキャン
- ダッシュボード
- 報告
スキャン結果は、ダッシュボード。ダッシュボードは操作が簡単で、「脆弱性」タブそれによってあなたはできるようになります発見された脆弱性のリストを表示する重大度のレベルを示すアイコンが付いています。ダッシュボードを使用して、レポートを生成する。
構成ミスの検出アキュネティックスは簡単だ。このツールを使用すると、次のような構成ミスがないかテストできます。匿名 FTP アクセス、脆弱な SNMP コミュニティ文字列、貧弱なプロキシ サーバー構成、脆弱な TLS/SSL 暗号、もっと。検出できる問題の範囲により、攻撃者に対する幅広い保護層が提供されます。
長所:
- アプリケーションのセキュリティに特化した設計
- OpenVAS などの他の多数のツールと統合
- 構成ミスが発見された場合に検出して警告することができます
短所:
- デモではなく体験版を見たい
アキュネティックスは、企業向けの信頼できるネットワーク セキュリティ スキャン ソリューションです。このソフトウェアには、1 年間無料のネットワーク スキャンが付属しています。価格は 1 ~ 5 の Web サイトで 4,495 ドル (3,624 ポンド) から始まります。このリンクからデモを入手できます ここ 。
7. スパイスワークス IP スキャナー
スパイスワークス IP スキャナーは、デバイスの IP 範囲をスキャンできるクラウドベースの IP スキャン ツールです。スパイスワークス IP スキャンr はデバイスをスキャンし、ネットワーク インベントリに追加します。ユーザーはダッシュボードを通じて、検出されたデバイスの概要を監視できます。
主な特徴:
- IP範囲によるネットワークスキャン
- パフォーマンスと可用性の監視
- 開いているポートと古い OS を発見する
閲覧できる情報としては、名前、IPアドレス、ベンダー、OS、MACアドレス、オープンポート、アップ/ダウン、もっと。 CPU、メモリ、ストレージに関するパフォーマンス データを表示できます。特定のデバイスに関する情報を検索できる検索機能もあります。
脆弱性の管理に関して言えば、Spiceworks IP Scanner の主な価値は、次の機能です。開いているポートなどの問題を検出するまたは古いOSを実行しているコンピュータs.また、本来のパフォーマンスを発揮していないデバイスのディスク容量とメモリをチェックすることもできます。
長所:
- エージェントは Windows、Linux、または Mac にインストールできます。
- 完全に無料
- 優れたインターフェイスにより、すべてのポート、サービス、およびそれらの現在の状態を簡単に表示できます
短所:
- バナー広告が含まれます
- オフラインでは動作しません(クラウドベースのサービスとしてのみ提供されます)
スパイスワークス IP スキャナーは、ネットワーク インベントリを作成し、パフォーマンスと可用性に関する基本情報を監視するための優れた基本ツールです。このツールは、Windows および Mac で利用できるエージェントを使用して簡単に構成できます。このリンクからプログラムを無料でダウンロードできます ここ 。
8.OpenVAS
OpenVASですオープンソースの脆弱性スキャナーLinux の場合50,000 を超える脆弱性テストが含まれています非認証テストと認証済みテストを使用します。プラットフォームには、ウェブインターフェースを使用すると、デスクトップ アプリに限定されずに脆弱性スキャンを実行できます。
主な特徴:
- 脆弱性スキャン
- ウェブインターフェース
- 今後のスキャンをスケジュールする
- 仮想マシンまたはソースコードとしてインストール
ネットワークをスキャンするときに使用できるのは、OpenVASのタスクウィザードスキャンプロセスをガイドします。単純なスキャンでは、マシンの IP アドレスを入力すると、結果を横に表示できます。まとめそして視覚化。
より高度なスキャン オプションは、高度なタスクウィザード。高度なウィザードを使用すると、タスク名、スキャンの構成を入力、今後のスキャンのスケジュール、もっと。これらのオプションを使用すると、定期的または包括的ではないスキャンでは見逃される可能性があるより多くの問題をスキャンできるようになります。
長所:
- オープンソースの透明なツール
- 大規模な専用コミュニティがある
- 完全に無料
短所:
- 有料サポートオプションなし
- 企業はプラットフォームから価値を最大限に引き出すために経験豊富なスタッフを必要とする可能性が高い
OpenVASは、手頃な価格の脆弱性スキャンおよび侵入ツールを探している企業にとって最適な選択肢です。このプログラムはオープンソースであるため、無料で利用できます (ただし、Greenbone Source Edition と呼ばれるソース バージョンも利用できます)。プログラムは無料でダウンロードできます ここ 。
9. 怒っているIPスキャナー
怒っているIPスキャナーですオープンソースのネットワークスキャナーIP 範囲によってローカル ネットワークとインターネットをスキャンできます。ソフトウェアの導入は簡単で、インストールは必要ありません。スキャン結果は、次のような情報を分類した表形式で表示できます。IP、Ping、ホスト名、ポート、もっと。
主な特徴:
- ネットワークスキャナー
- ネットワークデバイスにpingを送信する
- スキャン結果をエクスポートする
- プラグイン
に含まれる基本機能を強化できます怒っているIPスキャナーとプラグイン。プラグインjar ファイルとして利用可能で、次のものが含まれます。ピンガー、フェッチャー、エクスポーター、またはフィーダ。各プラグインは新しい機能を追加します。例えば、ピンガーIP アドレスの可用性を ping できるようになります。
一方で、輸出者できるようにしますスキャン結果をエクスポートする。スキャン結果のエクスポートは、日常業務の一部として使用する他の外部ツールでスキャンを分析する場合に役立ちます。怒っているIPスキャナーを含むさまざまな形式でのエクスポートをサポートします。CSV、TXT、XML、またはIPポートリストファイル。
長所:
- 市場で最も使いやすいツールの 1 つ
- 小規模ネットワークや家庭での使用に最適
- 複数の形式で出力できるため、CLI ツールよりも柔軟性が高くなります。
短所:
- このインターフェースはエンタープライズ規模のネットワークではうまく拡張できませんが、小規模ネットワークの方が適しています。
- グラフ作成機能がない
怒っているIPスキャナー無料のネットワーク スキャン ソリューションを必要とする企業にとっては、一見の価値があります。このプラットフォームは、Windows、Mac、Linux で利用できます。このリンクからソフトウェアを無料でダウンロードできます ここ 。
ネットワーク スキャナーと監視ツールの選択
脆弱性を見つけるスキャナーを探している場合でも、接続されているデバイスを検出するツールを探している場合でも、デバイスと潜在的な脆弱性を注意深く監視するほど、ネットワークを保護し、サイバー攻撃者から安全に保つことができます。
このリストのトップピックは次のとおりですSolarWinds ネットワーク パフォーマンス モニターそしてPaessler PRTG ネットワーク モニターネットワーク監視とアキュネティックス脆弱性スキャン用。これらのツールには、デバイスのインベントリの管理や弱点のスキャンを開始するために必要なものがすべて揃っています。
ネットワーク スキャナに関するよくある質問
3 種類のネットワーク スキャンとは何ですか?
ネットワーク スキャンの 3 つのタイプは、ポート スキャン、ネットワーク スキャン、および脆弱性スキャンです。ポート スキャンでは開いているポートが特定され、ネットワーク スキャンでは使用中のすべての IP アドレスがホスト名などの関連デバイス識別子とともにリストされ、脆弱性スキャンでは既知のシステムの弱点のリストを使用して、現在のネットワークにそれらが存在するかどうかが確認されます。
ヌルスキャンとは何ですか?
ヌル スキャンは、開いているポートを識別するためのプローブです。スキャン戦略は、シーケンス番号が 0 でフラグが設定されていない TCP パケットを使用して実装されるため、この名前が付けられました。このパケットは接続先のデバイスにとっては無意味であるため、RST 応答が引き起こされます。応答は、応答する各ポートの動作ステータスを明らかにします。この検出手法はハッカーによってよく使用されます。
Bulk Extractor 用のネットワーク スキャナーとは何ですか?
Bulk Extractor には、以下を含む 24 個のスキャナが含まれています。 バルク 、これにより、他の 23 個のスキャナーがすべてアクティブになります。ネットワーク データに直接関係するスキャナは 1 つだけです。これは ネット スキャナー、パケットスニファーです。 Bulk Scanner は、それが存在するデバイスのみを検索します。仮想メモリからネットワーク パケット データを取得します。これは、デバイスに出入りするライブ パケット トラフィックです。パケットは libpcap 形式でファイルにダンプされます。
ネットワーク スキャナーをブロックするにはどうすればよいですか?
ネットワーク ファイアウォールをインストールすることで、ハッカーがネットワーク スキャナーを使用してネットワークを調査するのを防ぎます。ファイアウォールのアクティビティがホスティング サーバーのリソースをハイジャックしないように、ファイアウォールはスタンドアロン デバイスである必要があります。非ハードウェア ファイアウォールの代替品はクラウド プロバイダーから入手できます。これらは「エッジ サービス」と呼ばれます。そして、ネットワーク ゲートウェイに到達する前にネットワーク スキャン戦略をブロックします。