2.2 管理員所關心的一些特性① 報表性能好;② 易安裝,易使用;③ 能夠檢測出缺少哪些補丁;④ 掃描性能好,具備快速修復漏洞的能力;⑤ 對漏洞及漏洞等級檢測的可靠性;⑥ 可擴展性;⑦ 易升級性;⑧ 性價比好;2.3 漏洞庫只有漏洞庫中存在相關信息,掃描工具才能檢測到漏洞,因此,漏洞庫的數(shù)量決定了掃描工具能夠檢測的范圍。

2.4 易使用性一個難以理解和使用的界面,會阻礙管理員使用這些工具,因此,界面友好性尤為重要。不同的掃描工具軟件,界面也各式各樣,從簡單的基于文本的,到復雜的圖形界面,以及Web界面。2.5 掃描報告對管理員來說,掃描報告的功能越來越重要,在一個面向文檔的商務環(huán)境中,你不但要能夠完成你的工作,而且還需要提供書面資料說明你是怎樣完成的。

事實上,一個掃描可能會得到幾百甚至幾千個結果,但是這些數(shù)據是沒用的,除非經過整理,轉換成可以為人們理解的信息。這就意味著理想情況下,掃描工具應該能夠對這些數(shù)據進行分類和交叉引用,可以導到其他程序中,或者轉換成其他格式(比如CSV,HTML,XML, [3] MHT,MDB,EXCEL以及Lotus等等),采用不同方式來展現(xiàn)它,并且能夠很容易的與以前的掃描結果做比較。

按IP地址授權,按服務器授權,按管理員授權。不同的授權許可證方式有所區(qū)別。3.1 按IP段授權許多掃描其產品,比如eEye的Retina和ISS(Internet Security Scanner)要求企業(yè)用戶按照IP段或IP范圍來收費。換句話說,價格取決于所授權的可掃描的IP地址的數(shù)目。3.2 按服務器授權一些掃描工具供應商,按照每個服務器/每個工作站來計算器許可證的價格。服務器的授權價格會比工作站高很多,如果有多臺服務器的話,掃描工具的價格會明顯上升。