- Identifiziert schädliche Dienste und offene TCP- und UDP-Ports.
- Erkennt bekannte Sicherheitsschwachstellen in den Bereichen CGI, DNS, FTP, E-Mail, RPC u. v. m.
- Identifiziert Backdoor-User.
- Erkennt offene Freigaben und listet Anwender auf, die darauf Zugriff haben (inklusive Berechtigungen).
- Listet während des Scanvorgangs Gruppen und deren Mitglieder auf.
- Führt USB-Geräte (z. B. Apple iPod und andere tragbare Massenspeicher) auf, die an Zielrechner angeschlossen sind.
- Zeigt Netzwerk-Hardware an mit der Information, ob sie kabel-/funkbasiert oder virtuell ist.
- Listet Dienste mit ihrem jeweiligen Status auf.
- Informiert über auf Zielrechnern aktive Prozesse.
- Gibt installierte Applikationen an.
- Kontrolliert, ob die Signaturdateien der unterstützten Sicherheitsanwendungen (Anti-Viren- und Anti-Spyware-Programme) auf dem neuesten Stand sind. Wo möglich, führt GFI LANguard N.S.S. zudem eine Konfigurationskontrolle einzelner Security-Produkte (z. B. für die Anti-Viren-Lösung von BitDefender) durch um sicherzustellen, dass wichtige Funktionen wie Echtzeit-Scans aktiviert sind.
- Führt Netzwerk-Scans nach einem festen Zeitplan durch und liefert Scan-Ergebnisse per E-Mail-Bericht.
- Stellt Sicherheits-Scans für Windows-Betriebssysteme bereit und sammelt Betriebssystemdaten.
- Stellt Sicherheits-Scans für Linux-Betriebssysteme bereit und sammelt Betriebssystemdaten per SSH.
- Meldet sich über herkömmliche Zugangsdaten oder Public-Key-Authentifizierung (d. h. per SSH mit Public/Private Keys) an entfernten Linux-Rechnern an.
- Ruft beim Programmstart Definitionsdateien für die neuesten Schwachstellen-Checks und Informationen zu fehlenden Patches automatisch ab.
- Unterstützt Patch-Verwaltung für Windows 2000/XP/2003, Microsoft Office XP oder neuer sowie Microsoft Exchange 2000 und Microsoft SQL Server 2000 oder neuer.
- Erlaubt Patch-Verwaltung für verschiedene Sprachversionen von Betriebssystemen.
- Ermöglicht die Speicherung von Scan-Ergebnissen per Microsoft Access oder Microsoft SQL Server Datenbank-Backend und in XML-Dateien.
- Liefert dem Administrator nach Abschluss eines geplanten Scans detaillierte Scan-Ergebnisse und/oder Informationen zu Änderungen zwischen aufeinander folgenden Scans.
- Erlaubt Host-Erkennung und Identifizierung des Betriebssystems in Echtzeit.
- Bietet SNMP-Überwachung.
- Unterstützt Microsoft SQL-Auditing.
- Bietet Skript-Debugger zum Erstellen und Debuggen eigener Schwachstellen-Checks. (Checkerstellung erfolgt mit Hilfe einer VBScript-kompatiblen Skriptsprache.)
- Unterstützt Multi-Threading, damit mehrere Rechner gleichzeitig gescannt werden können.
- Liefert Befehlszeilen-Tools mit denen sich Software-Updates/Patches und Dritthersteller-Applikationen ohne Aufruf der GUI von GFI LANguard N.S.S. scannen und bereitstellen lassen. (Tool-Verwendung erfolgt direkt über die Eingabeaufforderung, aus Dritthersteller-Applikationen heraus oder über selbst definierte Skripten und Batch-Dateien.)