网络审计
列设备哪个扫描器都会。这个会告诉你该修什么。
DeviceShelf 会给你网络里的每台设备定名,然后检查设备清单漏掉的东西:开放端口、弱 TLS、暴露的共享、默认登录口令。它在你自己的机器上运行,结果也留在那儿。
59 欧元买断 · 无订阅 · 无需账户 · 14 天退款
第一次扫描通常查不出什么吓人的东西,这本身就是个好结果。大家真正留下这个应用的理由是之后的部分:安全报告,以及有新东西接入时的提醒。
设备清单是地板,不是产品
这一类工具都能给你列一串 IP 地址。这部分免费了二十年了,如果你只要这个,那就用免费的——我们在自己的对比页上也是这么说的。
免费扫描器
Angry IP Scanner 扫得快,并且有意只停在 IP 和端口清单这一层。Advanced IP Scanner 只有 Windows 版,围绕 RDP 和共享文件夹设计。
Fing
以手机为先、依托云端。它需要账户,在线提醒要走 Premium 订阅,按设备带宽还得配他们的 Fingbox 硬件。
DeviceShelf
设备识别、安全报告、实时带宽、告警,外加一个全天候服务器版,全在一份许可证里。桌面和手机都能用。不要账户,也没有遥测。
安全报告到底检查什么
这才是你花钱买的部分。它针对你自己网络里的设备运行,给每台打一个风险分,并附上判断理由。
- TLS 评级与证书检查
- SSH 密钥指纹
- 暴露的 SMB 共享,逐个列出
- 默认凭据检测
- 高风险服务:Telnet、RDP、ADB、Docker API、Redis
- 基于应用内置数据的 CVE 线索
- UPnP 型号与序列号、SNMP 系统信息
- 类似 nmap 的 HTTP 管理路径枚举
你已经在用 nmap 了,而且它免费
那你本来就会扫描,而且论扫描,这里没有什么能胜过 nmap。这 59 欧元买的不是那一遍扫描,而是你不必再自己维护一堆私人脚本来做 TLS 评级、SSH 指纹比对、共享枚举和 CVE 关联——再加上 nmap 根本不做的那些:按设备的长期带宽、由 LLDP 和 CDP 生成的拓扑图、在线提醒,以及一个 syslog 服务器。
如果你的一个晚上值得超过 59 欧元,这笔账就是全部。如果不值,nmap 真的是个很好的答案,我们宁愿你去用它,也不愿你觉得自己被推销了。
第一次看扫描结果?开放端口到底意味着什么解释了为什么端口本身并不是漏洞,而家庭网络安全检查清单则列出了最值得优先处理的修复项。
一份许可证,覆盖你名下的每台机器
核心是桌面应用,支持 macOS、Windows 和 Linux。iOS 和 Android 版跑的是同一套扫描引擎,方便你站在机房里而不是坐在桌前的时候用。无界面的服务器版再补上持续监控、告警和一个网页控制台,可用 Docker、.deb 或注册为 Windows 服务。一份 59 欧元的许可证把它们全部解锁,覆盖你名下的每台设备。
隐私这部分,凭什么信我们
你可以自己查
把可选的联网功能关掉之后,这个应用绝不会自己去连 DeviceShelf 的服务器。扫描时挂个抓包工具看看,你只会看到局域网流量。隐私页写清楚了具体该盯哪些地方。
许可证离线可用
激活是一个在你机器上校验的 ed25519 签名。没有许可证服务器需要联系,所以也没有关于你的任何东西可记录。
退款是一句话,不是一张表单
14 天之内,发封邮件到 [email protected],说你要退款就行。不用给理由,也不会追问。