Tenable专项扫描任务创建指南

作者:Nicky2024.08.30 12:51浏览量:18

简介:本文详细介绍了如何在Tenable平台上创建专项扫描任务,包括插件选择、策略配置、任务执行及结果查看等关键步骤,帮助用户高效、精准地识别并解决网络安全隐患。

网络安全领域,定期进行漏洞扫描是保障系统安全的重要措施之一。Tenable作为领先的网络安全解决方案提供商,其平台支持高效、灵活的扫描任务配置。本文将引导您如何在Tenable平台上创建专项扫描任务,以实现对特定漏洞的精准检测。

一、前期准备

1. 登录Tenable平台

首先,您需要访问Tenable的管理界面。通常,您可以通过在浏览器中输入https://<SC服务器IP地址>(将<SC服务器IP地址>替换为您的Tenable SC服务器实际IP地址)来访问管理页面,并输入用户名和密码进行登录。

2. 确认漏洞插件

在创建扫描任务之前,您需要确定要扫描的漏洞及其对应的插件。以MS17-010漏洞为例,您可以通过访问Tenable的插件官网https://www.tenable.com/plugins/search来查询该漏洞的插件信息。在漏洞详细页面,您会看到插件的类型(Local、Remote或Combine),这将决定扫描的方式。

二、创建扫描策略

1. 进入策略配置页面

登录Tenable平台后,导航至Scans -> Policies,然后点击Add按钮来创建一个新的扫描策略。在策略模板选择中,推荐选择Advanced Scan以获取更多的自定义选项。

2. 配置策略详情

  • 名称:为您的扫描策略命名,如MS17-010_Advanced_Scan
  • 端口范围:根据您的需求设置扫描的端口范围。对于MS17-010漏洞,您可能需要指定SMB协议常用的端口139和445。
  • 插件选择:使用插件ID(如ID 97833对应MS17-010的远程扫描插件)来过滤并启用相关插件。
  • 并发设置:根据您的扫描需求和服务器性能,设置适当的并发扫描主机数,一般建议设置为8的倍数,如64。

三、创建扫描任务

1. 进入扫描任务页面

在Tenable平台中,导航至Scans -> Active Scans,然后点击Add按钮来创建一个新的扫描任务。

2. 配置扫描任务

  • 名称:为扫描任务命名,以便于识别。
  • 策略选择:选择之前创建的扫描策略,如MS17-010_Advanced_Scan
  • 目标设置:指定扫描的目标,可以是单个IP地址、IP范围或域名。确保目标属于您之前设置的扫描区域和数据库
  • 其他设置(可选):根据您的需求配置扫描的其他选项,如扫描时间、通知设置等。

3. 启动扫描任务

配置完成后,点击Save并勾选Launch选项以立即启动扫描任务。您也可以在保存后,稍后在Active Scans列表中手动启动扫描。

四、查看扫描结果

扫描完成后,您可以在Scans -> Scan Results中查看扫描结果。对于MS17-010漏洞,您将能够看到受影响的系统列表以及详细的漏洞信息。

1. 导入报告模板(如果需要)

为了更直观地查看扫描结果,您可能需要导入报告模板。在Reporting -> Reports -> Import Report中,选择并导入适合您需求的报告模板。

2. 查看并下载报告

Scan Results中,勾选已完成的扫描任务,然后选择Send To Report。在报告生成页面,选择您之前导入的模板,并点击Save以生成报告。最后,在Reporting -> Report Results中,您可以找到并下载生成的扫描报告。

五、总结

通过本文的指导,您应该能够熟练地在Tenable平台上创建专项扫描任务,并有效地检测和处理网络安全漏洞。请记住,定期进行漏洞扫描是维护网络安全的重要措施之一,务必保持警惕并持续关注新的安全威胁。