Créer des scans des plug-ins Nessus
Le scan de plug-in Nessus lance un scan Nessus avancé qui exécute une liste définie par l'utilisateur de plug-ins sur les assets spécifiés dans la liste de CIDR et d'adresses IP.
OT Security exécute le scan sur les assets réactifs au sein des CIDR désignés. Cependant, afin de protéger vos appareils OT, OT Security scanne uniquement les assets réseau confirmés dans la plage donnée (hors PLC). OT Security exclut les assets de type Endpoint (Terminal) du scan.
Pour exécuter un scan Nessus de base sur un asset, voir Effectuer un scan Tenable Nessus spécifique à un asset.
Pour créer un scan de plug-in Nessus :
-
Accédez à Requêtes actives > Gestion des requêtes.
La page Gestion des requêtes actives apparaît.
-
Cliquez sur l'onglet Scans Nessus.
-
Dans le coin supérieur droit, cliquez sur Créer un scan.
Le panneau Créer un scan de la liste des plug-ins Nessus apparaît.
-
Dans la zone Nom, saisissez le nom du scan Nessus.
-
Dans la zone Plages d'adresses IP, saisissez une plage d'adresses IP ou de CIDR.
-
Cliquez sur Next (Suivant).
Le volet Plug-ins apparaît.
Remarque : OT Security ne répertorie que les plug-ins spécifiques à l'appareil. Votre licence doit être à jour pour recevoir de nouveaux plug-ins. Pour mettre à jour votre licence, voir Mettre à jour la licence. -
Dans la colonne Nom de la famille du plug-in, sélectionnez les familles de plug-ins requises pour les inclure dans le scan. Dans la colonne de droite, décochez les cases de certains plug-ins au besoin.
Remarque : pour plus d'informations sur les familles de plug-ins Tenable Nessus, voir https://fr.tenable.com/plugins/nessus/families. -
Cliquez sur Enregistrer.
Le nouveau scan Nessus apparaît sur la page Scans Nessus.
Remarque : pour modifier ou supprimer un scan Tenable Nessus existant, effectuez un clic droit sur le scan et sélectionnez Modifier ou Supprimer.
Pour exécuter un scan de plug-in Nessus :
-
Sur la page Scans Nessus, effectuez l'une des actions suivantes :
-
Effectuez un clic droit sur le scan et sélectionnez Exécuter maintenant.
-
Sélectionnez le scan que vous souhaitez exécuter et cliquez sur Actions > Exécuter maintenant.
La boîte de dialogue Approuver le scan Nessus apparaît.
-
-
Si vous savez qu'aucun appareil OT n'est inclus dans le scan, cliquez sur Continuer quand même.
La boîte de dialogue se referme et OT Security enregistre le scan.
-
Pour exécuter le scan, effectuez de nouveau un clic droit sur la ligne du scan et sélectionnez Exécuter maintenant.
La boîte de dialogue Approuver le scan Nessus réapparaît.
-
Cliquez sur Continuer quand même.
OT Security exécute maintenant le scan. Vous pouvez mettre en pause/reprendre, interrompre ou annuler les scans en fonction de leur statut en cours.