ノードの管理

Tenable Nessus Manager を使用する場合に必要なユーザーロール: Administrator (管理者)、System Administrator (システム管理者)

クラスタ内のノードを管理するには、次の手順を使用します。詳細は、クラスタリングを参照してください。

ノードからリンクキーを取得してください。

子ノードをリンクする、またはエージェントをクラスタに移行するには、クラスタの親ノードからのリンクキーが必要です。同様に、エージェントを子ノードに直接リンクするには、そのクラスタ子ノードからのリンクキーが必要です。

注意: nessuscli から子ノードのリンクキーを取得することもできます。詳細については、nessuscli Fix コマンドセクションの nessuscli fix --secure --get child_node_linking_key を参照してください。

始める前に

ノードからのリンクキーを取得する方法

  1. 上部のナビゲーションバーで、[Sensors] (センサー) をクリックします。

    [Linked Agents] (リンクされたエージェント) ページが表示されます。デフォルトでは、左側のナビゲーションメニューで [Linked Agents] (リンクされたエージェント) が選択され、[Linked Agents] (リンクされたエージェント) タブがアクティブな状態となっています。

  2. 左側のナビゲーションバーで [Agent Clustering] (エージェントのクラスタリング) をクリックします。

    [Cluster Groups] (クラスタグループ) ページが表示されます。

  3. リンクキーをコピーまたはメモします。

ノードのリンク付け

子ノードをクラスタにリンクするには、Tenable Nessus のインスタンスをクラスタの子ノードとしてインストールしてから、クラスタの親ノードにリンクするようにノードを設定します。

注意: 始める前に、クラスタの親ノードからリンクキーを取得する必要があります。これは、1 回のセッションで子ノードを親ノードにリンクするプロセスを完了する必要があるためです。プロセスを開始し、そのプロセスが完了する前にユーザーインターフェースから移動すると、子ノードのユーザーインターフェースが早く無効にある可能性があります。

Tenable Nessus を子ノードとしてインストールして設定する

  1. お使いのオペレーティングシステムに適した Tenable Nessus のインストール 手順に従い、Tenable Nessus をインストールします。
  2. [Welcome to Nessus] (Nessus へようこそ) で、[Link Nessus to another Tenable product] (Nessus を別の Tenable 製品にリンクする) を選択します。

  3. [Continue] (続行) をクリックします。

    [Managed Scanner] (管理スキャナー) 画面が表示されます。

  4. [Managed by] (管理者) ドロップダウンボックスから [Nessus Manager (Cluster Node)] (Nessus Manager (クラスタノード)) を選択します。

  5. [Continue] (続行) をクリックします。

    [Create a user account] (ユーザーアカウントの作成) 画面が表示されます。

  6. Tenable Nessus へのログインに使用する Tenable Nessus 管理者のユーザーアカウントを次の手順で作成します。
    1. [Username] (ユーザー名) ボックスにユーザー名を入力します。
    2. [Password] (パスワード) ボックスにユーザーアカウントのパスワードを入力します。
  7. [Submit] (送信) をクリックします。

    Tenable Nessus が設定プロセスを完了します。これには数分かかる場合があります。

子ノードを親ノードにリンクする方法

  1. Tenable Nessus 子ノードで、初期設定時に作成した管理者ユーザーアカウントを使用して Tenable Nessus にサインインします。

    [Agents] (エージェント) ページが表示されます。デフォルトでは、[Node Settings] (ノード設定) タブが表示されます。

  2. [On] (オン) に切り替えて有効化します。
  3. [General Settings] (全般設定) を設定します。
    • ノード名 — 親ノードでこの Tenable Nessus 子ノードを識別する一意の名前を入力します。
    • (オプション) Node HostTenable Agents が子ノードにアクセスするために使用するホスト名または IP アドレスを入力します。ホストノードを指定しない場合、Tenable Agent はシステムホスト名を使用します。Tenable Agent がホスト名を検出できない場合、リンクは失敗します。
    • (オプション) Node Port - 指定したホストのポートを入力します。
  4. [Cluster Settings] (クラスタ設定) を設定します。
    • Cluster Linking Key - Tenable Nessus Manager 親ノードからコピーしたリンクキーを貼り付けるか、入力します。
    • Parent Node Host - リンクする Tenable Nessus Manager 親ノードのホスト名または IP アドレスを入力します。
    • Parent Node Port - 指定したホストのポートを入力します。デフォルトは 8834 です。
    • (オプション) Use Proxy - プロキシサーバー に設定されているプロキシ設定を介して親ノードに接続する場合は、このチェックボックスを選択します。
  5. [Save] (保存) をクリックします。

    確認ウィンドウが表示されます。

  6. ノードの親ノードへのリンク実行を確認するために、[Continue] (続行) をクリックします。

    Tenable Nessus 子ノードが親ノードにリンクされます。Tenable Nessus によりユーザーインターフェースからログアウトされ、ユーザーインターフェースが無効になります。

    注意: 子ノードのユーザーインターフェースを無効にすると、それ以降、子ノードのユーザーインターフェースにアクセスしようとすると、エラー: リクエストされたファイルが見つかりませんでしたというエラーが発生します。

次の手順

  • Tenable Nessus Manager 親ノードにログインして、リンクされた Tenable Agents およびノードを管理します。
  • クラスタに新しいエージェントをリンクまたは移行します。
  • Tenable Nessus Manager 親ノードで、お使いのネットワークトポロジーに適したグループにノードを整理するために、クラスタグループを管理します。特定のエージェントが特定の子ノードにしかアクセスできない場合は、クラスタグループでネットワークをセグメント化する必要があります。デフォルトでは、Nessus はノードをデフォルトのクラスタグループに割り当てます。

ノードの表示または編集

クラスタリングが有効になっている Tenable Nessus Manager では、現在、親ノードにリンクされている子ノードのリストを表示できます。Tenable Nessus は、これらの子ノードをクラスタグループに割り当てます。ステータス、IP アドレス、リンクされたエージェントの数、ソフトウェア情報、プラグインセットなど特定のノードの詳細を表示できます。ノードのエージェントがスキャンを実行中の場合、スキャンの進行状況バーが表示されます。

ノードの名前や子ノードにリンクできるエージェントの最大数を編集できます。

子ノードを表示または編集する方法

  1. 上部のナビゲーションバーで、[Sensors] (センサー) をクリックします。

    [Linked Agents] (リンクされたエージェント) ページが表示されます。デフォルトでは、左側のナビゲーションメニューで [Linked Agents] (リンクされたエージェント) が選択され、[Linked Agents] (リンクされたエージェント) タブがアクティブな状態となっています。

  2. 左側のナビゲーションバーで [Agent Clustering] (エージェントのクラスタリング) をクリックします。

    [Cluster Groups] (クラスタグループ) ページが表示されます。

  3. クラスタグループテーブルで、子ノードを含むクラスタグループの行をクリックします。

    [Cluster Nodes] (クラスタノード) タブが表示されます。[Cluster Nodes] (クラスタノード) テーブルには、各クラスタノードに関する次の情報が表示されます。

    説明
    Name (名前) 子ノード名です。
    Status (ステータス)

    子ノードの現在の状態を示します。

    • アイドル — ノードは非アクティブであり、スキャンも再調整も実行されていません。

    • アイドル (無効) — ノードは、 ボタンにより手動で無効にされています。

    • スキャン中 — ノードがスキャン中です。

    Scans (スキャン) 子ノードが加わっている進行中のスキャン数です。
    Usage (使用)

    この列は、最大容量と比較して、現在ノードにリンクされているエージェント数を示します。

    注意: ノードあたりの最大のエージェント数は、後のステップ 8 で設定できます。

    Last Connected (最終接続日) 子ノードが親ノードと通信した最終日時です。
    リンク をクリックして、クラスタグループ内で子ノードを有効または無効にします。
    削除 をクリックして、クラスタグループから子ノードを削除します。
  4. 表示する子ノードの行をクリックします。

    Tenable Nessus Manager は、[Node Details] (ノードの詳細情報) タブを表示します。

  5. [Node Details] (ノードの詳細情報) タブで、選択したノードの詳細情報を表示します。
  6. ノードを別のクラスタグループに移動するには、次を実行します。
    1. [Cluster Group] (クラスタグループ) の横にある ボタンをクリックします。

      [Change Cluster Group] (クラスタグループの変更) ダイアログボックスが表示されます。

    2. ドロップダウンメニューで、別のクラスタグループを選択します。
    3. [Save] (保存) をクリックします。

      ノードが別のクラスタグループに移動します。

  7. ノードの設定を編集するには、[Settings] (設定) タブをクリックします。

  8. 次のいずれかを編集します。

    • ノード名  — ノードを識別するための一意の名前を入力します。
    • Max Agents  — 子ノードにリンクできるエージェントの最大数を入力します。デフォルト値は 10,000 で、最大値は 20,000 です。
  9. [Save] (保存) をクリックします。

    Tenable Nessus Manager がノード設定を更新します。

ノードを有効または無効にする

子ノードを無効にすると、そのリンクされた Tenable Agents は、同じクラスタグループ内で利用可能な別の子ノードに再リンクされます。子ノードを再度有効にすると、Tenable Agents は不均等に分散される可能性があります。この時点で ノードバランスの再調整 を選択できます。

子ノードを有効または無効にする方法

  1. 上部のナビゲーションバーで、[Sensors] (センサー) をクリックします。

    [Linked Agents] (リンクされたエージェント) ページが表示されます。デフォルトでは、左側のナビゲーションメニューで [Linked Agents] (リンクされたエージェント) が選択され、[Linked Agents] (リンクされたエージェント) タブがアクティブな状態となっています。

  2. 左側のナビゲーションバーで [Agent Clustering] (エージェントのクラスタリング) をクリックします。

    [Cluster Groups] (クラスタグループ) ページが表示されます。

  3. クラスタグループテーブルで、子ノードを含むクラスタグループの行をクリックします。
  4. 子ノードの行で、次のいずれかを行います。

    • ノードを無効にする方法
      1. ボタンにカーソルを合わせます。 になります。
      2. ボタンをクリックします。

        Tenable Nessus Managerによって子ノードが無効化されます。

    • ノードを有効にする方法
      1. カーソルをボタンに合わせます。 になります。
      2. ボタンをクリックします。

        Tenable Nessus Managerによって子ノードが有効化されます。

ノードバランスの再調整

Tenable Agents は、さまざまな理由 (1 つまたは複数の子ノードが一時的に利用不能あったり、無効化、削除、最近追加されたりしたなど) により、子ノード間に均等に分散されない場合があります。このようなイベントは、クラスタのパフォーマンスに悪影響を与えます。こうした不均衡が特定のしきい値に達したときに、Tenable Nessus Manager では子ノードのバランスを再調整することを選択できます。次の条件のいずれかまたは両方が満たされると、このしきい値を超えます。

  • ノードの理想的なキャパシティに基づいて、エージェントの 10% が理想的に分散されていない

  • 1 つのノードに、ノードの理想的なキャパシティよりも 5% 以上多くのエージェントがある

    ユーザーの所属組織では、4 つのノードと 100 のリンクされたエージェントがあります。リンクされたエージェントを 4 つのノードに均等に分散するには、Tenable Nessus Manager が各ノードに、リンクされたエージェント全体の 25% を割り当てる必要があります。この場合、ノードあたりのリンクされたエージェントの数は 25 になります。

    以下のいずれかの場合、Tenable Nessus Manager には子ノードのバランスを再調整できるオプションがあります。

    • より良い結果を得るために、Tenable Nessus Manager がリンクされたエージェントの 10% 以上 (この例では、10 以上のリンクされたエージェント) を再分散できる。たとえば、2 つのノードのリンクされたエージェントの数が 20 であり、もう 2 つのノードのリンクされたエージェントの数が 30 である場合、Tenable Nessus Manager により、ノードのバランスが再調整され、理想的な 25-25-25-25 に分散されます。

    • 1 つのノードでそのキャパシティの 30% に達している (この例では約 33 個のリンクされたエージェント)。

子ノードのバランスを再調整すると、Tenable Agentsクラスタグループ内の子ノード間で、より均等に再配分されます。Tenable Agents は、過剰に読み込まれた子ノードとのリンクを解除し、可用性の高い子ノードに再びリンクします。

子ノードのバランスを再調整する方法

  1. 上部のナビゲーションバーで、[Sensors] (センサー) をクリックします。

    [Linked Agents] (リンクされたエージェント) ページが表示されます。デフォルトでは、左側のナビゲーションメニューで [Linked Agents] (リンクされたエージェント) が選択され、[Linked Agents] (リンクされたエージェント) タブがアクティブな状態となっています。

  2. 左側のナビゲーションバーで [Agent Clustering] (エージェントのクラスタリング) をクリックします。

    [Cluster Groups] (クラスタグループ) ページが表示されます。

  3. クラスタグループテーブルで、クラスタグループの行をクリックします。
  4. ページの右上隅で、[Rebalance Nodes] (ノードのバランスを再調整する) をクリックします。

    Tenable Nessus Manager が子ノード間における Tenable Agent の配分バランスを再調整します。

ノードを削除する

子ノードを削除すると、リンクされた Tenable Agents は最終的に、同じクラスタグループ内で利用可能な別の子ノードに再リンクされます。ノードを削除した場合、ノードを無効にした場合と比べて再リンクに長い時間がかかる可能性があります。

削除するノードが、リンクされたエージェントを持つクラスタグループの最後のノードである場合、まずエージェントを別のクラスタグループに移動する必要があります。単に子ノードを一時的に無効にする場合は、ノードを有効または無効にするを参照してください。

子ノードを削除する方法

  1. 上部のナビゲーションバーで、[Sensors] (センサー) をクリックします。

    [Linked Agents] (リンクされたエージェント) ページが表示されます。デフォルトでは、左側のナビゲーションメニューで [Linked Agents] (リンクされたエージェント) が選択され、[Linked Agents] (リンクされたエージェント) タブがアクティブな状態となっています。

  2. 左側のナビゲーションバーで [Agent Clustering] (エージェントのクラスタリング) をクリックします。

    [Cluster Groups] (クラスタグループ) ページが表示されます。

  3. クラスタグループテーブルで、子ノードを含むクラスタグループの行をクリックします。
  4. 削除する子ノードの行で、 ボタンをクリックします。

    [Delete Agent Node] (エージェントノードの削除) ダイアログボックスが表示されます。

    注意: ノードを削除した場合、操作を取り消すことはできません。

  5. 子ノードの削除を確定するには、[Delete] (削除) をクリックします。

    Tenable Nessus Manager によって子ノードが削除されます。