Nessus快速上手-基本配置

本文详细介绍了首次登陆Nessus时应进行的配置步骤,包括更改监听IP和端口、软件更新、用户管理、Proxy代理、SMTP服务、安全策略和性能监控。设置范围涵盖从系统接口到安全策略的多个方面,确保Nessus能适应网络环境并提供有效的安全扫描服务。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

首次登陆Nessus,可以做哪些简单配置?

0、更改监听IP和端口

进入Settings—Advanced
在这里插入图片描述
在这里插入图片描述

默认:0.0.0.0 8834

User Interface 用户接口
Scanning 扫描
Logging 登录
Performance 性能
Security 安全
Miscellaneous 混杂

通过“高级设置”,可以手动配置全局设置。 为了使这些设置生效,可能需要重新启动Nessus服务或服务器。

注意:在扫描或策略中配置的设置将覆盖这些值。

修改IP地址 Nessus Web Server IP

修改Port端口 Nessus Web Server Port

1、软件更新

进入Settings—Advanced—Miscellaneous
在这里插入图片描述

Automatic Update Delay自动更新间隔时间
Automatic Updates 自动更新插件
Automatically Update Nessus自动更新Nessus

2、用户管理

进入Settings—Users—New User
在这里插入图片描述
在这里插入图片描述
角色分为两种
Administrator(管理员):可以访问Nessus的所有功能
Standard(普通用户):部分功能受限,如软件更新、用户管理、高级设置。

在这个页面中,您可以查看、创建、编辑和删除用户。 创建用户后,将为用户配置一个角色,这个角色决定了他们的扫描器权限。此外,每个用户都可以生成一个自定义API密钥,以使用RESTAPI进行身份验证。

Username 用户名
FullName 全名
Email 邮件地址
Password 密码
Role 角色

3、Proxy代理

进入Settings—Proxy Server
在这里插入图片描述
代理服务器用于转发HTTP请求。 如果您的组织需要代理服务器,Nessus将使用该代理服务器与Nessus Manager或Tenable.io通信。 只有主机和端口字段是必需的。根据需要提供用户名、密码、认证类型和user-agent。

Host 代理服务器的主机名或IP地址
Port 代理服务器连接的端口号
Username 代理服务器连接的用户名
Password 代理服务器连接用户的密码
AuthMethod 认证方法
User-Agent 如果代理服务器使用了指定HTTP用户代理过滤器,则配置该选项

4、SMTP服务

进入Settings—SMTP Server
在这里插入图片描述
SMTP (Simple Mail Transfer Protocol)是一种行业标准,用于发送和接收电子邮件。一旦配置SMTP,扫描结果将通过电子邮件发送到扫描的“电子邮件通知”配置中指定的收件人列表。 这些结果可以通过过滤器定制,并需要一个HTML兼容的电子邮件客户端。

Host SMTP服务的主机名或IP地址
Port 用于连接SMTP服务的端口号
From (sender email) 发送扫描报告的邮件地址
Encryption 邮件内容加密方式
Hostname (for email links) Nessus服务的主机名或密码
Auth Method SMTP服务认证方式

5、安全策略

进入Settings—Password Mgmt
在这里插入图片描述

密码管理允许您设置密码参数,以及打开登录通知和设置会话超时时间。 登录通知允许用户查看最后一次成功登录、最后一次失败登录尝试(日期、时间和IP),以及自最后一次成功登录以来是否有任何失败登录尝试。 修改将在软重启后生效。

注意:会话超时时间和最大登录尝试次数的设置将不会生效,直到Nessus服务重启。

Password Complexity 密码复杂度
Session Timeout (mins) 会话超时
Max Login Attempts 最大登录尝试次数
Min Password Length 最小密码长度
Login Notifications 登录通知

6、性能监控

进入Settings—Scanner Health
在这里插入图片描述
Overview 概述

Current Health 当前性能信息
Scanner Alerts扫描警告信息
System Memory系统内存占比
Nessus Data Disk Space数据磁盘空间占比
Memory Usage History 内存使用率历史记录
CPU Usage History CPU使用率历史记录
Scanning History 扫描历史记录
在这里插入图片描述
Network 网络性能

Scanning History 扫描历史记录
Network Connections网络连接数
Network Traffic网络流量
Number Of DNS Lookups DNS查询数
DNS Lookup Time DNS查询时间
在这里插入图片描述
Alerts警告

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值