OpenVAS vs. Nessus: Vergleich der Schwachstellen-Scanner

Dank der sich ständig weiterentwickelnden und anhaltenden technologischen Verbesserungen steigern Unternehmen ihre betriebliche Effizienz kontinuierlich, um im Markt zu bestehen. Mit den Veränderungen der Infrastruktur scheint jedoch auch die Wahrscheinlichkeit zu steigen, dass neue Sicherheitslücken und Schwachstellen auftreten. Dies könnte schließlich dazu führen, dass vertrauliche Unternehmensdaten offengelegt werden und weitere Gefahren wie Datenschutzverletzungen entstehen. Daher […]

Written By
Kashyap Vyas
Kashyap Vyas
Mar 22, 2023
6 minute read
Enterprise Storage Forum content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Dank der sich ständig weiterentwickelnden und anhaltenden technologischen Verbesserungen steigern Unternehmen ihre betriebliche Effizienz kontinuierlich, um im Markt zu bestehen. Mit den Veränderungen der Infrastruktur scheint jedoch auch die Wahrscheinlichkeit zu steigen, dass neue Sicherheitslücken und Schwachstellen auftreten. Dies könnte schließlich dazu führen, dass vertrauliche Unternehmensdaten offengelegt werden und weitere Gefahren wie Datenschutzverletzungen entstehen.

Daher investieren Unternehmen in Technologien für Schwachstellen-Scans, um Fehler in ihrer Netzwerkinfrastruktur zu finden, Risiken zu reduzieren und den Stand ihrer Sicherheitsbereitschaft zu bewerten. Neben der proaktiven Überprüfung der Unternehmensumgebung können diese hochspezialisierten Softwarelösungen Sicherheitslücken erkennen und beheben. 

Nessus und OpenVAS sind zwei leistungsfähige Schwachstellen-Scanner mit zahlreichen Funktionen zur Bewertung der Netzwerksicherheit von Unternehmen. Während das Tool Nessus Einblicke in die mit dem Internet verbundene Angriffsfläche bietet, wird auch das Netzwerksicherheitsaudit von OpenVAS häufig eingesetzt.

Nessus: Am besten geeignet für Unternehmen, die ein umfassendes Tool zum Scannen von Schwachstellen suchen – insbesondere für professionelle Sicherheitsaudits.

OpenVAS: Am besten geeignet für Organisationen mit begrenztem Budget. Es ist vollständig kostenlos und kann mehr als 50.000 Schwachstellentests ausführen. 

Hier haben wir beide Lösungen zum Scannen von Schwachstellen untersucht, damit Sie diejenige auswählen können, die Ihren geschäftlichen Anforderungen am besten entspricht. 

Lesen Sie mehr über die Bedeutung des Scannens von Schwachstellen.

Nessus vs. OpenVAS auf einen Blick

 NessusOpenVAS
Am besten geeignet für den PreisAb 5.888,20 US-Dollar pro JahrOpen Source, kostenlos
Am besten geeignet für KernfunktionenAsset-Profiling, Sicherheitsaudit, Schwachstellenanalyse, Wiederherstellung sensibler DatenWeboberfläche, Schwachstellen-Scans, Asset-Erkennung, Risikomanagement, Richtlinienverwaltung, Asset-Tagging
Am besten geeignet für BenutzerfreundlichkeitEinrichtungsverwaltung und hervorragend gestaltete DokumentationDie Einrichtung des Scanvorgangs ist benutzerfreundlich und hochgradig konfigurierbar
Am besten geeignet für Genauigkeit, Zuverlässigkeit und SkalierbarkeitKomplexe ServersicherheitErmöglicht eine Vielzahl von Internet- und Industrieprotokollen und unterstützt sowohl authentifizierte als auch nicht authentifizierte Tests
Am besten geeignet für SupportTechnischer Support rund um die Uhr über zahlreiche einfache Optionen wie Chat, Community und Telefon.Community-Forum für aktive Kommunikation und Weiterentwicklung sowie ein separates Sicherheitsteam zur Behebung von Fehlern
Advertisement

Nessus vs. OpenVAS: Portfolio

Nessus ist potenziell eines der zuverlässigsten Tools zur Schwachstellenbewertung, die heute auf dem Markt erhältlich sind. Es sucht nach offenen Ports und ermittelt aktive Dienste, wobei es Details zu möglichen Sicherheitslücken liefert. Die webbasierte Anwendung von Tenable umfasst eine Vielzahl von Plugins, die auf mehreren Plattformen ausgeführt werden können, darunter iPhone XS Max, Windows und Linux.

Seit vielen Jahren arbeitet Tenable mit der Sicherheits-Community zusammen. Das Unternehmen legt regelmäßig Wert auf Produktinnovationen und optimiert Nessus kontinuierlich, um seine Funktionen als Reaktion auf Kundenfeedback zu verbessern. Systemadministratoren können von informativen Benachrichtigungen profitieren. 

OpenVAS ist ein umfassender Schwachstellen-Scanner. Zu seinen Stärken zählen nicht authentifizierte und authentifizierte Tests, zahlreiche hoch- und niedrigstufige Internet- und Industrieprotokolle, die Effizienzoptimierung für Scans in großem Maßstab sowie eine leistungsfähige interne Programmiersprache zum Erstellen beliebiger Schwachstellentests.

Die Tests zur Erkennung von Schwachstellen bezieht der Scanner aus einem Feed mit einer langen Historie, der ständig aktualisiert wird. OpenVAS ermöglicht Schwachstellenbewertungen mit nicht authentifizierten und authentifizierten Tests sowie uneingeschränkte Bewertungen verschiedener IT-Infrastrukturen.

 NessusOpenVAS
Breite✅ 
Tiefe ✅
Spezialisierung ✅
Gesamt ✅

Nessus vs. OpenVAS: Partner

Nessus wurde von führenden Sicherheitsexperten bei Tenable entwickelt und bietet eine umfassende Abdeckung von Schwachstellen, um Risiken in Geschäftsprozessen und Betriebsabläufen zu senken. Führende Unternehmen wie Dell, Nucleus, GitHub, VMware, Apple, Blackberry, Cisco, Datadog und Slack haben sich ebenfalls zusammengeschlossen, um innovative Lösungen für Kundenprobleme zu entwickeln und bereitzustellen. Das Cyber-Exposure-Technologie-Ökosystem umfasst Partner wie Splunk, BeyondTrust, AWS, Google Cloud, IBM Security, Microsoft, Siemens Energy und weitere Unternehmen.

OpenVAS verfügt dagegen über eine lange Liste weltweiter Wiederverkäufer und Vertriebspartner. Dazu zählen ADN, Bechtle, Com-Sys, WBS, KHIPU Networks Limited, DATAKOM, Michael Wessel, Root Sektor, indevis und weitere. 

 NessusOpenVAS
Breite✅ 
Tiefe✅ 
Spezialisierung✅ 
Globale Reichweite✅ 
Gesamt✅ 
Advertisement

Nessus vs. OpenVAS: Anwendungsfälle

Nessus geht weit über herkömmliche Assets hinaus und gilt weltweit als Goldstandard für die Schwachstellenbewertung. Darüber hinaus läuft es auf einer sicheren Cloud-Infrastruktur. Nessus bietet hauptsächlich zwei Lösungskategorien: Nessus Professional und Nessus Expert. Die Professional-Variante eignet sich am besten für Sicherheitsexperten, während die Expert-Version effektiv für Programmierer und KMU geeignet ist. Beide bieten unbegrenzte IT-Bewertungen, Konfigurationsbewertungen, anpassbare Berichte und Community-Unterstützung. 

Darüber hinaus bietet Nessus 72.000 CVEs (Common Vulnerabilities and Exposures), was bemerkenswert ist. Es bietet eine Scanpräzision, die über Six Sigma hinausgeht. Regelmäßig werden neue Schwachstellen-Scans bereitgestellt. Vorgefertigte Scanvorlagen für kritische Schwachstellen sind verfügbar. Live Results erkennen Schwachstellen anhand aktueller Scandaten und ermöglichen so Transparenz in Echtzeit. Darüber hinaus stehen mehr als 700 Compliance- und Anpassungsvorlagen ohne zusätzliche Gebühren zur Verfügung.

Aufgrund der von der Community getragenen Entwicklungsmethodik von OpenVAS steht die Lösung allen zum Download und zur Nutzung zur Verfügung. Um jedoch Codeänderungen am Hauptprodukt einzureichen, müssen sich Nutzer zunächst für das Projekt registrieren.

Sicherheitsexperten gründeten die OpenVAS-Community mit dem Ziel, allen die kostenlose Nutzung des Produkts zu ermöglichen. Für die Nutzung von OpenVAS benötigen Anwender lediglich eine Internetverbindung. Daher fallen weder Lizenzgebühren noch andere Kosten an. Im Bereich des Open-Source-Schwachstellenmanagements ist OpenVAS zweifellos weltweit die beliebteste Option.

 NessusOpenVAS
Breite ✅
Tiefe✅ 
Spezialisierung✅ 
Gesamt✅ 

Nessus vs. OpenVAS: Bewertungen

Laut Gartner Peer Insights, erreicht Nessus eine Bewertung von 4,5 Sternen. Es gilt als einer der idealen Scanner für Penetrationstests. Die einzige Anpassung, die Nessus benötigt, betrifft den Preis. Mehrere Nutzer erklärten, dass die Professional-Version von Nessus etwas teuer sei. Gartner bewertet OpenVAS mit 4,3. Da OpenVAS kostenlos ist, hatten Nutzer nie mit kostenbezogenen Problemen zu kämpfen. 

Laut G2 erreicht Nessus 4,5 von 5 Sternen, während OpenVAS mit 4,4 Sternen bewertet wird. Capterra vergibt 4,7 Sterne an Nessus und 4,1 Sterne an OpenVAS.

 NessusOpenVAS
Gartner Peer Insights4.5/54.3/5
G24.5/54.4/5
Capterra4.7/54.1/5
Gesamt✅ 
Advertisement

Nessus vs. OpenVAS: Anerkennung

Nessus wird von Zehntausenden Kunden für den Betrieb ihrer Unternehmen eingesetzt. Derzeit stehen mehr als 182.000 Plugins zur Verfügung, und jede Woche werden weit mehr als 100 Plugins veröffentlicht. Darüber hinaus gibt es typischerweise 0,32 Fehler pro 1 Million Scans, was extrem niedrig ist. Nessus bietet außerdem die umfassendste und detaillierteste Abdeckung von Schwachstellen. Darüber hinaus wurde Tenable, die Muttergesellschaft, 2021 von Gartner als repräsentativer Anbieter für Schwachstellenbewertung eingestuft.

OpenVAS verfügt über mehrere Zertifizierungen. Dazu zählen unter anderem das Qualitätsmanagementsystem ISO 9001:2015 und ISO/IEC 27001 für Informationssicherheit. Zu den Mitgliedschaften von OpenVAS gehören AFCEA, CIS SecureSuite, OSB Alliance und die Alliance for Cyber Sicherheit.

 NessusOpenVAS
Volumen✅ 
Vielfalt✅ 
Bedeutung✅ 
Gesamt✅ 

Nessus vs. OpenVAS: Gesamt

Nessus wurde speziell für Sicherheitsexperten entwickelt. Die Lösung bietet verschiedene Funktionen wie vorgefertigte Vorlagen, Richtlinien und Echtzeit-Updates, die Schwachstellenbewertungen zusätzlich erleichtern. OpenVAS hingegen ist ein weiteres hervorragendes Scanprogramm, das Ports effektiv scannt und Schwachstellen findet. OpenVAS eignet sich im Allgemeinen ideal für Unternehmen, die einen Schwachstellenscanner suchen, aber nicht in eine teure Lösung investieren möchten.

 NessusOpenVAS
Portfolio ✅
Partner✅ 
Anwendungsfälle✅ 
Bewertungen✅ 
Anerkennung✅ 
Gesamt✅ 

Wer keine Schwachstellenscanner von Nessus und OpenVAS verwenden sollte

Obwohl Nessus und OpenVAS zweifellos zu den besten verfügbaren Produkten für Unternehmen auf dem Markt gehören, können einige Nachteile dazu führen, dass Sie Ihre Wahl überdenken.

Advertisement

Wer keine Schwachstellenscans mit Nessus verwenden sollte

Nessus ist nicht die ideale Wahl, wenn Sie ein vollständig sicheres System für Ihr Netzwerk wünschen. Die Lösung kann Angriffe im Allgemeinen nicht aktiv stoppen. Stattdessen kann sie lediglich die Schwachstellen aufzeigen, die Cyberkriminelle ausnutzen könnten. Da die Lösung außerdem kostspielig sein kann, ist sie für kleine Unternehmen möglicherweise nicht erschwinglich.

Wer keine Schwachstellenscans mit OpenVAS verwenden sollte

OpenVAS ist möglicherweise nicht die ideale Wahl, wenn Sie ein neues Unternehmen führen. Zwar hat OpenVAS gegenüber Nessus den Vorteil der niedrigeren Kosten, doch benötigen Unternehmen im Allgemeinen geschultes und erfahrenes Personal, um den tatsächlichen Wert und Nutzen des Scanners auszuschöpfen.

Die drei besten Alternativen zu Nessus und OpenVAS

Auch wenn Nessus und OpenVAS für Ihr Unternehmen perfekt erscheinen, können Sie es sich nicht leisten, bei der Sicherheit ein oder zwei Faktoren außer Acht zu lassen. Daher sollten Sie möglicherweise alternative Lösungen zu Nessus und OpenVAS in Betracht ziehen, wenn Ihr Unternehmen andere Anforderungen hat.

Zu den Alternativen gehören:

ManageEngine Vulnerability Manager Plus: Am besten geeignet für Konfigurationsprüfungen und Schwachstellenbewertungen sowie für das Finden von Lösungen für die Schwachstellen. Geeignet für mittelständische bis große Unternehmen.

IBM X-Force Red Vulnerability Management Services: Am besten geeignet, um Daten zu priorisieren, die Unternehmensinfrastruktur zu schützen und Schwachstellen zu beheben. Geeignet für kleine, mittelständische und große Unternehmen.

Digital Defense Frontline VM: Am besten geeignet, um Schwachstellen aufzuspüren. Die Lösung bietet hervorragende Penetrationstests und Patch-Management. Geeignet für alle kleinen, mittelständischen und großen Unternehmen.

Advertisement

Fazit: Schwachstellenscans mit Nessus vs. OpenVAS

Für das Scannen von Schwachstellen sind Nessus und OpenVAS gleichermaßen äußerst vertrauenswürdige Optionen. Da sie bereits so lange auf dem Markt sind, haben sie ihren Funktionsumfang erweitert, um den sich weiterentwickelnden und aktuellen Marktanforderungen gerecht zu werden. Daher können Sie für Ihr Unternehmen frei eines der führenden Systeme zum Scannen von Schwachstellen auswählen.

Erfahren Sie mehr über die besten Schwachstellensoftware und -tools.

Kashyap Vyas

Kashyap Vyas

Content Writer

Kashyap Vyas is a science and technology writer with 9+ years of experience writing about SaaS, cloud communications, data analytics, IT security, and STEM topics. In addition to IT Business Edge, he's been a contributor to publications including Interesting Engineering, Machine Design, Design World, and several other peer-reviewed journals. Kashyap is also a digital marketing enthusiast and runs his own small consulting agency.

Enterprise Storage Forum Logo

Enterprise Storage Forum offers practical information on data storage and protection from several different perspectives: hardware, software, on-premises services and cloud services. It also includes storage security and deep looks into various storage technologies, including object storage and modern parallel file systems. ESF is an ideal website for enterprise storage admins, CTOs and storage architects to reference in order to stay informed about the latest products, services and trends in the storage industry.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.