Nessus快速上手-基本配置

首次登陆Nessus,可以做哪些简单配置?


更改监听IP和端口

默认:0.0.0.0   8834

进入Settings---Advanced

                   User  Interface 用户接口                        Scanning  扫描

                   Logging  登录                                         Performance  性能

                   Security  安全                                         Miscellaneous  混杂

通过“高级设置”,可以手动配置全局设置。 为了使这些设置生效,可能需要重新启动Nessus服务或服务器。

注意:在扫描或策略中配置的设置将覆盖这些值。 

                     修改IP地址     Nessus  Web  Server IP

                     修改Port端口   Nessus   Web  Server Port


软件更新

进入Settings---Advanced---Miscellaneous

             Automatic Update Delay自动更新间隔时间

             Automatic Updates  自动更新插件

             Automatically Update Nessus自动更新Nessus


用户管理

角色分为两种

      Administrator(管理员):可以访问Nessus的所有功能

      Standard(普通用户):部分功能受限,如软件更新、用户管理、高级设置。

在这个页面中,您可以查看、创建、编辑和删除用户。 创建用户后,将为用户配置一个角色,这个角色决定了他们的扫描器权限。此外,每个用户都可以生成一个自定义API密钥,以使用RESTAPI进行身份验证。 

进入Settings---Users---New User

                            Username  用户名

                            FullName  全名

                            Email邮件地址

                            Password密码

                            Role  角色


Proxy代理

进入Settings---Proxy Server

代理服务器用于转发HTTP请求。 如果您的组织需要代理服务器,Nessus将使用该代理服务器与Nessus Manager或Tenable.io通信。 只有主机和端口字段是必需的。根据需要提供用户名、密码、认证类型和user-agent。 

       Host   代理服务器的主机名或IP地址

       Port    代理服务器连接的端口号

       Username   代理服务器连接的用户名

       Password    代理服务器连接用户的密码

       AuthMethod  认证方法

       User-Agent    如果代理服务器使用了指定HTTP用户代理过滤器,则配置该选项


SMTP服务

进入Settings---SMTP Server

SMTP (Simple Mail Transfer Protocol)是一种行业标准,用于发送和接收电子邮件。一旦配置SMTP,扫描结果将通过电子邮件发送到扫描的“电子邮件通知”配置中指定的收件人列表。 这些结果可以通过过滤器定制,并需要一个HTML兼容的电子邮件客户端。 

  Host   SMTP服务的主机名或IP地址

  Port   用于连接SMTP服务的端口号

  From (sender email)  发送扫描报告的邮件地址

  Encryption  邮件内容加密方式

   Hostname (for email links)   Nessus服务的主机名或密码

  Auth Method   SMTP服务认证方式


安全策略

进入Settings---Password Mgmt

密码管理允许您设置密码参数,以及打开登录通知和设置会话超时时间。 登录通知允许用户查看最后一次成功登录、最后一次失败登录尝试(日期、时间和IP),以及自最后一次成功登录以来是否有任何失败登录尝试。 修改将在软重启后生效。

注意:会话超时时间和最大登录尝试次数的设置将不会生效,直到Nessus服务重启。 

      Password Complexity   密码复杂度

      Session Timeout (mins)   会话超时

      Max Login Attempts   最大登录尝试次数

      Min Password Length   最小密码长度

      Login Notifications  登录通知


性能监控

进入Settings---Scanner Health

  Overview  概述

                    Current Health  当前性能信息

                    Scanner Alerts扫描警告信息

                    System Memory系统内存占比

                    Nessus Data Disk Space数据磁盘空间占比

                    Memory Usage History  内存使用率历史记录

                    CPU Usage History  CPU使用率历史记录

                    Scanning History  扫描历史记录

  Network  网络性能

                    Scanning History  扫描历史记录

                    Network Connections网络连接数

                    Network Traffic网络流量

                    Number Of DNS Lookups  DNS查询数

                    DNS Lookup Time  DNS查询时间

   Alerts警告

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

友情链接更多精彩内容