Portail d'intégration de Tenable Nessus Professional
Nessus Professional : informations de base et mise en route
Tirez parti de ces ressources et étapes clés pour prendre un bon départ et rester informé des dernières mises à jour et versions des produits.
Principales étapes d'intégration
Pour commencer à utiliser Nessus Professional, suivez les étapes ci-dessous.
- 1 Préparer
- 2 Installer et configurer Nessus Professional
- 3 Créer et configurer des scans
- 4 Visualiser et analyser les résultats des scans
- 5 Créer un rapport et exporter les détections
- 6 Affiner les paramètres de Tenable Nessus
Assurez-vous que votre installation répond à la configuration minimale requise et obtenez votre code d'activation pour Nessus Professional.
Ressources :
Tenable Nessus peut être installé sur Windows, Linux, macOS ou Raspberry Pi. Il peut également être déployé en tant qu'image Docker. Suivez les étapes d'installation en fonction de votre logiciel Tenable Nessus et de votre système d'exploitation, et effectuez les étapes de configuration initiale.
Ressources :
Exécutez un scan de découverte des hôtes pour identifier les assets sur votre réseau. Ensuite, créez un scan de vulnérabilités en sélectionnant un modèle de scan et en configurant le scan en fonction de vos besoins. Enfin, lancez le scan.
Ressources :
Visualisez et analysez les résultats du scan, gérez les vulnérabilités et les dossiers de scan, et créez un rapport ou un export de scan.
Ressources :
Créez un rapport de scan pour vous aider à analyser les vulnérabilités et les mesures de remédiation sur les hôtes affectés. Vous pouvez créer un rapport de scan au format PDF, HTML ou CSV et le personnaliser pour qu'il ne contienne que certaines informations.
Ressources :
Ajuster les paramètres de scan pour configurer les messages d'avertissement et surveiller l'état du scan.
Ressources :
- Docs : Refine Tenable Nessus settings
- Vidéo : Measuring scan success
Principales étapes d'intégration
Pour commencer à utiliser Tenable Nessus Expert, suivez les étapes ci-dessous.
Assurez-vous que votre installation répond à la configuration minimale requise et obtenez votre code d'activation pour Tenable Nessus Professional.
Ressources :
Suivez les étapes d'installation en fonction de votre logiciel Tenable Nessus et de votre système d'exploitation, et effectuez les étapes de configuration initiale.
Ressources :
Exécutez un scan de découverte des hôtes pour identifier les assets sur votre réseau. Ensuite, créez un scan en sélectionnant un modèle de scan et en configurant le scan en fonction de vos besoins. Enfin, lancez le scan.
Ressources :
Visualisez et analysez les résultats du scan, gérez les vulnérabilités et les dossiers de scan, et créez un rapport ou un export de scan.
Ressources :
- Docs : View and analyze scan results
- Vidéo : Analyse des résultats de scan de base dans Tenable Nessus Professional
- Vidéo : Comparaison des résultats de scan dans Tenable Nessus Professional
- Vidéo : Création de rapports dans Tenable Nessus Professional
- Vidéo : Exporter un scan depuis Tenable Nessus Professional
Ajuster les paramètres de scan pour configurer les messages d'avertissement et surveiller l'état du scan.
Ressources :
Meilleures pratiques
Utilisez ces meilleures pratiques pour tirer le meilleur parti de votre investissement et maîtriser toutes les fonctionnalités du produit :
- Utilisez le classement VPR (Vulnerability Priority Rating) de Tenable pour prioriser la remédiation des vulnérabilités qui présentent le risque le plus élevé.
- La page Credentials (Informations d'authentification) du scan ou de la politique vous permet de configurer le scanner Tenable Nessus afin qu'il utilise des informations d'authentification lors du scan. La configuration des informations d'authentification permet à Tenable Nessus d'effectuer une plus grande variété de vérifications qui se traduisent par des résultats de scan plus précis.
- Vous pouvez comparer deux résultats de scan pour voir les différences entre eux. Cette comparaison ne vise pas véritablement à établir les différences entre les deux résultats, elle montre les nouvelles vulnérabilités détectées par Tenable Nessus entre l'ancien scan de référence et le scan plus récent. La comparaison des résultats de scan vous permet de voir comment un système ou un réseau donné a évolué au fil du temps. Ces informations sont utiles pour l'analyse de la conformité en montrant comment les vulnérabilités sont corrigées, si des correctifs sont appliqués au niveau des systèmes lorsque Tenable Nessus trouve de nouvelles vulnérabilités, ou comment deux scans peuvent ne pas cibler les mêmes hôtes.
- La fonctionnalité Live Results (Résultats de scan en direct) permet d'afficher les résultats de scan des nouveaux plug-ins sur la base des données les plus récentes collectées lors d'un scan, sans avoir à exécuter un nouveau scan. Cette fonctionnalité vous permet de voir les nouvelles menaces potentielles et de déterminer si vous devez lancer un scan manuellement pour confirmer les détections.