Nessus-Plugin-Scans erstellen
Der Nessus-Plugin-Scan startet einen erweiterten Nessus-Scan, der eine benutzerdefinierte Liste von Plugins für die Assets ausführt, die in der Liste der CIDRs und IP-Adressen angegeben sind.
OT Security führt den Scan für reaktionsfähige Assets innerhalb der angegebenen CIDRs aus. Um Ihre OT-Geräte zu schützen, scannt OT Security jedoch nur bestätigte Netzwerk-Assets im angegebenen Bereich (Nicht-SPS). OT Security schließt Assets vom Typ Endgerät aus dem Scan aus.
Informationen zum Durchführen eines Nessus-Basisscans für ein beliebiges einzelnes Asset finden Sie unter Asset-spezifischen Tenable Nessus-Scan durchführen.
So erstellen Sie einen Nessus-Plugin-Scan:
-
Gehen Sie zu Aktive Abfragen > Abfrageverwaltung.
Die Seite Verwaltung aktiver Abfragen wird angezeigt.
-
Klicken Sie auf die Registerkarte Nessus-Scans.
-
Klicken Sie in der oberen rechten Ecke auf Scan erstellen.
Der Bereich Nessus-Plugin-Listen-Scan erstellen wird angezeigt.
-
Geben Sie im Feld Name einen Namen für den Nessus-Scan ein.
-
Geben Sie im Feld IP-Bereiche einen Bereich von IP-Adressen oder CIDRs ein.
-
Klicken Sie auf Next.
Der Bereich Plugins wird angezeigt.
Hinweis: OT Security listet nur die Plugins auf, die für das Gerät spezifisch sind. Sie benötigen eine aktuelle Lizenz, um neue Plugins zu erhalten. Informationen zum Aktualisieren Ihrer Lizenz finden Sie unter Die Lizenz aktualisieren. -
Wählen Sie in der Spalte Name der Plugin-Familie die erforderlichen Plugin-Familien aus, die in den Scan einbezogen werden sollen. Deaktivieren Sie in der rechten Spalte nach Bedarf die Kontrollkästchen für einzelne Plugins.
Hinweis: Weitere Informationen zu Tenable Nessus-Plugin-Familien finden Sie unter https://de.tenable.com/plugins/nessus/families. -
Klicken Sie auf Speichern.
Der neue Nessus-Scan wird auf der Seite Nessus-Scans angezeigt.
Hinweis: Um einen vorhandenen Tenable Nessus-Scan zu bearbeiten oder zu löschen, klicken Sie mit der rechten Maustaste auf den Scan und wählen Sie Bearbeiten oder Löschen aus.
So führen Sie einen Nessus-Plugin-Scan aus:
-
Führen Sie auf der Seite Nessus-Scans einen der folgenden Schritte aus:
-
Klicken Sie mit der rechten Maustaste auf den Scan und wählen Sie Jetzt ausführen aus.
-
Wählen Sie den Scan aus, den Sie ausführen möchten, und klicken Sie dann auf Aktionen > Jetzt ausführen.
Das Dialogfeld Nessus-Scan genehmigen wird angezeigt.
-
-
Wenn Sie wissen, dass keine OT-Geräte in den Scan einbezogen sind, klicken Sie auf Trotzdem fortfahren.
Das Dialogfeld wird geschlossen und OT Security speichert den Scan.
-
Um den Scan auszuführen, klicken Sie erneut mit der rechten Maustaste auf die Zeile des Scans und wählen Sie Jetzt ausführen aus.
Das Dialogfeld Nessus-Scan genehmigen wird erneut angezeigt.
-
Klicken Sie auf Trotzdem fortfahren.
OT Security führt jetzt den Scan aus. Sie können Scans je nach aktuellem Status anhalten/fortsetzen, stoppen oder abbrechen.