Asset-spezifischen Tenable Nessus-Scan durchführen
Tenable Nessus ist ein Tool, mit dem IT-Geräte gescannt werden können, um Schwachstellen zu erkennen. Mit Tenable One OT Exposure können Sie den Basic Network Scan von Tenable Nessus für spezifische IT-Assets in Ihrem OT-Netzwerk durchführen. Dies ist ein aktiver Scan des gesamten Systems, der zusätzliche Informationen über Schwachstellen auf den Servern und Netzwerkgeräten sammelt. Dieser Scan verwendet die WMI- und SNMP-Zugangsdaten, wenn diese verfügbar sind. Diese Aktion ist nur für relevante PC-basierte Maschinen verfügbar. Die Scan-Ergebnisse können Sie auf der Seite „Schwachstellen“ einsehen. Sie können auch benutzerdefinierte Scans erstellen, um einen bestimmten Satz von Tenable Nessus-Plugins für einen bestimmten Satz von Netzwerkressourcen auszuführen, siehe Tenable NessusPlugin-Scans.
Der Nessus-Scan in Tenable One OT Exposure verwendet die gleichen Richtlinieneinstellungen wie ein Netzwerk-Basisscan in Tenable Nessus, Tenable Security Center und Tenable One Vulnerability Management. Der einzige Unterschied sind die Leistungsoptionen in Tenable One OT Exposure. Im Folgenden sind die Leistungsoptionen für den Nessus-Scan in Tenable One OT Exposure aufgeführt. Diese Optionen gelten auch für den Nessus-Scan, den Sie über die Seite Verwaltung aktiver Abfragen starten.
-
5 Hosts gleichzeitig (max.)
-
2 gleichzeitige Prüfungen pro Host (max.)
-
15 Sekunden Zeitüberschreitung für Lesevorgänge im Netzwerk
So führen Sie einen Tenable Nessus-Scan für bestimmte Assets aus:
-
Gehen Sie zu Inventar > Netzwerk-Assets.
Die Seite Netzwerk-Assets wird angezeigt.
-
Aktivieren Sie das Kontrollkästchen neben einem oder mehreren Assets, die Sie scannen möchten.
-
Klicken Sie in der oberen rechten Ecke auf Aktionen > Nessus-Scan.
Das Dialogfeld Nessus-Scan genehmigen wird angezeigt.
-
Klicken Sie auf Mit Scan fortfahren.
Tenable One OT Exposure führt den Nessus-Scan aus.