发现扫描设置

注意:如果扫描是基于一个政策,不能配置发现设置扫描。你只能修改这些设置的相关政策。

注意:站得住脚的Nessus显示的设置所需要的特定的扫描或政策。

发现设置与发现和端口扫描,包括端口范围和方法。

包括某些Tenable-provided扫描仪模板 发现预配置设置

如果您选择了自定义预配置的设置选项,或者如果您使用的是扫描仪模板,不包括预配置发现设置,您可以手动配置发现设置在以下类别:

注意:下表包含的设置先进的扫描模板。取决于你选择的模板,某些设置可能不可用,和默认值可能不同。

主人发现

默认情况下,站得住脚的Nessus使一些设置主人发现部分。当你第一次访问主人发现节,Ping远程主机项目和将出现

主人发现部分包括以下组设置:

设置 默认值 描述
Ping远程主机

如果设置为扫描仪ping远程主机的多个端口,确定它们是否还活着。附加选项一般设置平的方法出现。

如果设置为,扫描仪不ping远程主机在多个端口扫描。

注意:扫描VMware客人系统,Ping远程主机必须设置为

扫描主机没有响应

禁用

指定是否Nessus扫描仪扫描主机,不应对任何平方法。此选项只用于扫描使用 PCI季度外部扫描 模板。

一般设置
测试本地Nessus主机 启用

当启用,包括本地Nessus主机的扫描。这是Nessus主机属于目标网络时使用的扫描范围。

使用高速网络发现

禁用

如果一个主机响应ping残疾时, Nessus试图避免假阳性,执行额外的测试来验证响应并非来自一个代理或负载均衡器。这些支票要花些时间,尤其是远程主机防火墙。

当启用时, Nessus不执行这些检查。

平的方法

ARP

启用

Ping主机使用的硬件地址通过地址解析协议(ARP)。这只适用于一个本地网络。

TCP

启用

Ping主机使用TCP。

目的地港口(TCP)

内置的

可以配置为使用特定的端口目的地港口TCP平。这将指定的端口列表检查通过TCP平。

输入以下命令之一:内置的、一个单独的端口或一个以逗号分隔的港口。

关于哪些端口的更多信息内置的指定,请参阅知识库文章

ICMP

启用

Ping主机使用网际控制报文协议(ICMP)。

假设ICMP从网关是指主机不可到达 禁用

假设ICMP从网关是指主机不可到达。当平下来,发送到主机网关可能返回一个ICMP不可到达的消息。当启用该选项时,当扫描接收到一个ICMP不可到达的消息,它考虑了目标主机死了。这种方法有助于加快发现在一些网络。

注意:一些和包过滤防火墙的主机使用相同的行为,但连接到一个端口或协议过滤。启用了这个选项,这导致了扫描考虑主机时,它确实是。

最大数量的重试 2

指定的数量尝试重试ping远程主机。

UDP

禁用

Ping主机使用用户数据报协议(UDP)。UDP是一种无状态的协议,这意味着沟通与握手不进行对话。UDP通信并不总是可靠的,因为UDP服务的本质和筛选设备,他们并不总是远程检测。

脆弱的设备

扫描网络打印机

禁用

启用时,扫描器扫描网络打印机。

扫描网络操作系统的主机

禁用

启用时,扫描器扫描网络操作系统主机。

扫描操作技术设备 禁用

启用时,扫描器执行一个完整的扫描等操作技术(OT)设备的可编程逻辑控制器(plc)和远程终端装置(rtu)的活动和状态监控环境因素和机械。

禁用时,扫描器使用ICS / SCADA智能扫描谨慎识别OT设备和停止扫描他们一旦发现。

局域网唤醒

MAC地址列表

没有一个

局域网唤醒(WOL)菜单控制哪些主机发送WOL魔法包之前执行扫描。

主机扫描前你想要上传一个文本文件,提供列表,每行一个MAC地址。

例如:

33:24:4C: 03:答:C7

FF: 5 c: 2 c: 71:57:79

启动时等待(分钟)

5

等待主人的时间开始之前执行扫描。

端口扫描

端口扫描部分包括设置定义的端口扫描器的行为和端口扫描。

端口扫描部分包括以下组设置:

设置 默认值 描述
港口
认为未测量的端口是关闭 禁用

启用时,如果没有扫描端口与所选端口扫描器(例如,端口不在指定范围),扫描仪将它关闭。

端口扫描范围 默认的

指定端口扫描的范围。

支持关键字值:

  • 默认的指示扫描仪扫描大约4790个常用的港口。 端口的列表nessus-services文件中可以找到Nessus扫描仪。
  • 所有指示扫描仪扫描所有65536端口, 包括端口0。

另外,你可以显示一个自定义的端口列表通过使用一个以逗号分隔的端口或端口范围。例如,21日,23日,25日,80110年1 - 1024,8080,9000 - 9200 如果你想扫描所有端口不包括端口0,您将类型1 - 65535

自定义范围指定端口扫描应用于协议的选择网络端口扫描器组的设置。

如果扫描TCP和UDP,你可以指定一个分裂范围特定于每个协议。例如,如果你想扫描不同的TCP和UDP的端口范围相同的政策,你会类型师:1 - 1024 U: 300 - 500

还可以指定一组的端口扫描协议,以及个人范围为每个单独的协议。例如,1 - 1024 T: 1024 - 65535 U: 1025

本地端口计数器
SSH (netstat) 启用

启用时,扫描器使用netstat从本地机器检查开放端口。它依赖于netstat命令可以通过SSH连接到目标。这种扫描的目的是基于linux的系统,需要身份验证凭证。

WMI (netstat) 启用

启用时,扫描器使用netstat来确定开放端口在执行WMI-based扫描。

此外,扫描:

  • 忽略任何自定义中指定的范围端口扫描范围设置。
  • 如果继续治疗未测量的港口作为关闭认为未测量的端口是关闭设置为启用。

如果任何港口枚举器(netstat或SNMP)成功,变得的端口范围所有

SNMP 启用

启用时,如果用户不提供相应的凭证,扫描器可以更好地测试远程主机和产生更详细的审计结果。例如,有许多Cisco路由器检查确定漏洞目前通过检查SNMP字符串返回的版本的。这对这些审计信息是必要的。

只运行网络端口扫描器如果本地端口枚举失败了 启用

如果一个本地端口枚举器运行时,所有的网络端口扫描器的资产将被禁用。

验证本地端口开放的TCP端口发现计数器 禁用

启用时,如果一个本地端口枚举器(例如,WMI或netstat)发现一个港口,扫描仪也验证了远程端口是打开的。这种方法有助于确定是否使用某种形式的访问控制(例如,TCP包装器或防火墙)。

网络端口扫描器
TCP 禁用

使用内置的站得住脚的NessusTCP扫描仪识别目标开放的TCP端口,使用一个完整的TCP三方握手。TCP扫描仅是可能的如果您使用的是Linux或FreeBSD。在Windows和macOS,扫描仪不做一个TCP扫描,而是使用避免性能问题的SYN扫描本机操作系统。

如果您启用此选项,你也可以设置覆盖自动防火墙检测选择。

SYN 启用

使用内置的站得住脚的NessusSYN扫描识别目标主机开放的TCP端口。不启动一个完整的TCP SYN扫描三方握手。扫描仪将SYN数据包发送到港口,等待SYN-ACK回答,并决定了港口国基于响应或缺乏反应。

如果您启用此选项,你也可以设置覆盖自动防火墙检测选择。

覆盖自动防火墙检测 禁用

这个设置可以启用如果你启用的TCPSYN选择。

防火墙启用时,该设置将覆盖自动检测。

这个设置有三个选项:

  • 使用积极的检测尝试运行插件即使港口似乎被关闭。建议这个选项没有被用于生产网络。
  • 使用柔软的检测禁用监控频率的能力重置设置并确定是否有限制由下游网络设备配置。

  • 禁用检测禁用防火墙检测功能。

UDP 禁用

这个选项进行内置的站得住脚的NessusUDP扫描仪识别打开UDP端口上的目标。

由于协议的性质,它通常是不可能的一个端口扫描器区分开放和过滤UDP端口。使UDP端口扫描器会大大提高扫描时间和产生不可靠的结果。考虑使用netstat或者SNMP港口枚举选项相反,如果可能的话。

服务发现

服务发现部分包括设置尝试每个开放端口映射与服务端口上运行。

服务发现部分包括以下组设置:

设置

默认值

描述
一般设置
调查发现服务的所有端口 启用

启用时,扫描器试图映射每个开放端口与服务端口上运行,所定义的端口扫描范围选择。

警告:在一些罕见的情况下,探索可能会破坏一些服务,导致不可预见的副作用。

搜索基于SSL的服务

控制扫描仪测试基于ssl的服务。

警告:测试SSL功能在所有测试主机端口可能是破坏性的。

寻找SSL / TLS /迪泰服务(启用)
寻找SSL / TLS 已知的SSL / TLS港口

在目标主机上指定哪些端口扫描器SSL / TLS的搜索服务。

这个设置有两种选择:

  • 已知的SSL / TLS港口
  • 所有 TCP 港口
上搜索迪泰 没有一个

在目标主机上指定哪些端口扫描器搜索迪泰服务。

这个设置有以下选项:

  • 没有一个

  • 已知的SSL / TLS港口

  • 所有的TCP端口

在x天内确定证书即将到期 60

启用时,扫描器识别SSL和TLS在指定的天数内的证书即将到期。

列举所有SSL密码 真正的

启用时,扫描器忽略了SSL / TLS的密码广告服务列表,列举了他们试图建立连接使用所有可能的密码。

启用CRL检查(连接到互联网)

启用时,扫描器检查没有发现证书已经被撤销。

身份

身份部分允许您启用或禁用活动目录数据的收集。

注意:本节仅适用于站得住脚的企业环境。
设置

默认值

描述
一般设置
收集从Active Directory身份数据 禁用

启用该设置允许站得住脚的Nessus收集用户、计算机、从Active Directory和组对象。

这个设置要求您指定一个Active Directory用户帐户的扫描。你还需要上启用ldap域控制器扫描目标。