設定済みのディスカバリースキャン設定

Certain Tenable-provided scanner templates include preconfigured discovery settings, described in the following table. The preconfigured discovery settings are determined by both the template and the Scan Type that you select.

テンプレート スキャンタイプ 設定済みの設定
Discovery (検出)
Host Discovery (ホスト検出) Host enumeration (デフォルト)
  • General Settings:

    • Always test the local Nessus host
    • Use fast network discovery
  • Ping hosts using:

    • TCP
    • ARP
    • ICMP (2 retries)

OS 識別

 

  • General Settings:

    • Always test the local Nessus host
    • Use fast network discovery
  • Ping hosts using:

    • TCP
    • ARP
    • ICMP

ポートスキャン (共通ポート)
  • General Settings:

    • Always test the local Nessus host
    • Use fast network discovery
  • Port Scanner Settings:
    • Scan common ports
    • Use netstat if credentials are provided
    • Use SYN scanner if necessary
  • Ping hosts using:

    • TCP
    • ARP
    • ICMP (2 retries)

ポートスキャン (すべてのポート)
  • General Settings:

    • Always test the local Nessus host
    • Use fast network discovery
  • Port Scanner Settings:
    • Scan all ports (1-65535)
    • Use netstat if credentials are provided
    • Use SYN scanner if necessary
  • Ping hosts using:

    • TCP
    • ARP
    • ICMP (2 retries)

Custom (カスタム)

All defaults

Vulnerabilities (脆弱性)
Basic Network Scan (Basic Network スキャン) ポートスキャン (共通ポート) (デフォルト)
  • General Settings:

    • Always test the local Nessus host
    • Use fast network discovery
  • Port Scanner Settings:
    • Scan common ports
    • Use netstat if credentials are provided
    • Use SYN scanner if necessary
  • Ping hosts using:

    • TCP
    • ARP
    • ICMP (2 retries)

ポートスキャン (すべてのポート)
  • General Settings:

    • Always test the local Nessus host
    • Use fast network discovery
  • Port Scanner Settings:
    • Scan all ports (1-65535)
    • Use netstat if credentials are provided
    • Use SYN scanner if necessary
  • Ping hosts using:

    • TCP
    • ARP
    • ICMP (2 retries)

  • 高速ネットワーク検出を使用
  • 高速ネットワーク検出を使用
  • Advanced Scan (詳細なスキャン) すべてデフォルト
    Advanced Dynamic Scan (詳細な動的スキャン) すべてデフォルト
    Malware Scan (マルウェアスキャン) Host enumeration (デフォルト)
    • General Settings:

      • Always test the local Nessus host
      • Use fast network discovery
    • Ping hosts using:

      • TCP
      • ARP
      • ICMP (2 retries)

    Host enumeration (脆弱なホストを含む)
    • General Settings:

      • Always test the local Nessus host
      • Use fast network discovery
    • Ping hosts using:

      • TCP
      • ARP
      • ICMP (2 retries)

    • Scan all devices, including:

      • Printers
      • Novell Netware hosts

    Custom (カスタム)

    All defaults

    Mobile Device Scan (モバイルデバイススキャン)
    Web Application Tests (ウェブアプリケーションテスト) ポートスキャン (共通ポート) (デフォルト)
    • General Settings:

      • Always test the local Nessus host
      • Use fast network discovery
    • Port Scanner Settings:
      • Scan common ports
      • Use netstat if credentials are provided
      • Use SYN scanner if necessary
    • Ping hosts using:

      • TCP
      • ARP
      • ICMP (2 retries)

    ポートスキャン (すべてのポート)
    • General Settings:

      • Always test the local Nessus host
      • Use fast network discovery
    • Port Scanner Settings:
      • Scan all ports (1-65535)
      • Use netstat if credentials are provided
      • Use SYN scanner if necessary
    • Ping hosts using:

      • TCP
      • ARP
      • ICMP (2 retries)

    Custom (カスタム)

    All defaults

    Credentialed Patch Audit (認証パッチ監査) ポートスキャン (共通ポート) (デフォルト)
    • General Settings:

      • Always test the local Nessus host
      • Use fast network discovery
    • Port Scanner Settings:
      • Scan common ports
      • Use netstat if credentials are provided
      • Use SYN scanner if necessary
    • Ping hosts using:

      • TCP
      • ARP
      • ICMP (2 retries)

    ポートスキャン (すべてのポート)
    • General Settings:

      • Always test the local Nessus host
      • Use fast network discovery
    • Port Scanner Settings:
      • Scan all ports (1-65535)
      • Use netstat if credentials are provided
      • Use SYN scanner if necessary
    • Ping hosts using:

      • TCP
      • ARP
      • ICMP (2 retries)

    Custom (カスタム)

    All defaults

    Badlock Detection (Badlock 検出) Normal (デフォルト)
    • General Settings:

      • Ping the remote host
      • Always test the local Nessus host
      • Use fast network discovery
    • Service Discovery Settings:

      • Scan the default Nessus port range
      • Detect SSL/TLS on ports where it is commonly used
    クイック
    • General Settings:

      • Ping the remote host
      • Always test the local Nessus host
      • Use fast network discovery
    • Service Discovery Settings:

      • Scan TCP ports 23, 25, 80, and 443
      • Detect SSL/TLS on ports where it is commonly used
    Thorough
    • General Settings:

      • Ping the remote host
      • Always test the local Nessus host
      • Use fast network discovery
    • Service Discovery Settings:

      • Scan all TCP ports
      • Detect SSL on all open ports
    Custom (カスタム)

    All defaults

    Bash Shellshock Detection (Badlock Shellshock 検出) Normal (デフォルト)
    • General Settings:

      • Ping the remote host
      • Always test the local Nessus host
      • Use fast network discovery
    • Service Discovery Settings:

      • Scan the default Nessus port range
      • Detect SSL/TLS on ports where it is commonly used
    • Scan all devices, including:

      • Printers
      • Novell Netware hosts

    クイック
    • General Settings:

      • Ping the remote host
      • Always test the local Nessus host
      • Use fast network discovery
    • Service Discovery Settings:

      • Scan TCP ports 23, 25, 80, and 443
      • Detect SSL/TLS on ports where it is commonly used
    • Scan all devices, including:

      • Printers
      • Novell Netware hosts

    Thorough
    • General Settings:

      • Ping the remote host
      • Always test the local Nessus host
      • Use fast network discovery
    • Service Discovery Settings:

      • Scan all TCP ports
      • Detect SSL on all open ports
    • Scan all devices, including:

      • Printers
      • Novell Netware hosts

    Custom (カスタム)

    All defaults

    DROWN Detection (DROWN 検出) Normal (デフォルト)
    • General Settings:

      • Ping the remote host
      • Always test the local Nessus host
      • Use fast network discovery
    • Service Discovery Settings:

      • Scan the default Nessus port range
      • Detect SSL/TLS on ports where it is commonly used
    クイック
    • General Settings:

      • Ping the remote host
      • Always test the local Nessus host
      • Use fast network discovery
    • Service Discovery Settings:

      • Scan TCP ports 23, 25, 80, and 443
      • Detect SSL/TLS on ports where it is commonly used
    Thorough
    • General Settings:

      • Ping the remote host
      • Always test the local Nessus host
      • Use fast network discovery
    • Service Discovery Settings:

      • Scan all TCP ports
      • Detect SSL on all open ports
    Custom (カスタム)

    All defaults

    Intel AMT Security Bypass (Intel AMT セキュリティバイパス) Normal (デフォルト)
    • General Settings:

      • Ping the remote host
      • Always test the local Nessus host
      • Use fast network discovery
    • Service Discovery Settings:

      • Scan the default Nessus port range
      • Detect SSL/TLS on ports where it is commonly used
    クイック
    • General Settings:

      • Ping the remote host
      • Always test the local Nessus host
      • Use fast network discovery
    • Service Discovery Settings:

      • Scan TCP ports 16992, 16993, 623, 80, and 443
      • Detect SSL/TLS on ports where it is commonly used
    Thorough
    • General Settings:

      • Ping the remote host
      • Always test the local Nessus host
      • Use fast network discovery
    • Service Discovery Settings:

      • Scan all TCP ports
      • Detect SSL on all open ports
    Custom (カスタム)

    All defaults

    Shadow Brokers Scan (Shadow Brokers スキャン) Normal (デフォルト)
    • General Settings:

      • Ping the remote host
      • Always test the local Nessus host
      • Use fast network discovery
    • Service Discovery Settings:

      • Scan the default Nessus port range
      • Detect SSL/TLS on ports where it is commonly used
    • Scan all devices, including:

      • Printers
      • Novell Netware hosts

    Thorough
    • General Settings:

      • Ping the remote host
      • Always test the local Nessus host
      • Use fast network discovery
    • Service Discovery Settings:

      • Scan all TCP ports
      • Detect SSL on all open ports
    • Scan all devices, including:

      • Printers
      • Novell Netware hosts

    Custom (カスタム)

    All defaults

    Spectre and Meltdown (Spectre および Meltdown) Normal (デフォルト)
    • General Settings:

      • Ping the remote host
      • Always test the local Nessus host
      • Use fast network discovery
    • Service Discovery Settings:

      • Scan the default Nessus port range
      • Detect SSL/TLS on ports where it is commonly used
    Thorough
    • General Settings:

      • Ping the remote host
      • Always test the local Nessus host
      • Use fast network discovery
    • Service Discovery Settings:

      • Scan all TCP ports
      • Detect SSL on all open ports
    Custom (カスタム)

    All defaults

    WannaCry Ransomware (WannaCryランサムウェア) Normal (デフォルト)
    • General Settings:

      • Ping the remote host
      • Always test the local Nessus host
      • Use fast network discovery
    • Service Discovery Settings:

      • Scan the default Nessus port range
      • Detect SSL/TLS on ports where it is commonly used
    クイック
    • General Settings:

      • Ping the remote host
      • Always test the local Nessus host
      • Use fast network discovery
    • Service Discovery Settings:

      • Scan TCP ports 139 and 445
      • Detect SSL/TLS on ports where it is commonly used
    Thorough
    • General Settings:

      • Ping the remote host
      • Always test the local Nessus host
      • Use fast network discovery
    • Service Discovery Settings:

      • Scan all TCP ports
      • Detect SSL on all open ports
    Custom (カスタム)

    All defaults

    Log4Shell 標準
    • 全般設定:

      • Ping the remote host (リモート ホストに ping)

      • ローカルの Tenable Nessus ホストを常にテストする

      • 高速ネットワーク検出を使用

    • サービス検出設定:

      • デフォルトの Tenable Nessus のポート範囲をスキャンする

      • よく使用されるポート上の SSL/TLS を検出

    • 脆弱なデバイスをスキャンしません。

    クイック
    • 全般設定:

      • Ping the remote host (リモート ホストに ping)

      • ローカルの Tenable Nessus ホストを常にテストする

      • 高速ネットワーク検出を使用

    • サービス検出設定:

      • TCP ポート 80、443 をスキャン

      • よく使用されるポート上の SSL/TLS を検出

    • 脆弱なデバイスをスキャンしません。

    Thorough (デフォルト)
    • 全般設定:

      • Ping the remote host (リモート ホストに ping)

      • ローカルの Tenable Nessus ホストを常にテストする

      • 高速ネットワーク検出を使用

    • サービス検出設定:

      • すべての TCP ポートをスキャンする

      • すべてのオープンなポート上の SSL を検出

    • 脆弱なデバイスをスキャンしません。

    Custom (カスタム)

    All defaults

    Log4Shell Remote Checks (Log4Shell リモートチェック) Normal (デフォルト)
    • 全般設定:

      • Ping the remote host (リモート ホストに ping)

      • ローカルの Tenable Nessus ホストを常にテストする

      • 高速ネットワーク検出を使用

    • サービス検出設定:

      • デフォルトの Tenable Nessus のポート範囲をスキャンする

      • よく使用されるポート上の SSL/TLS を検出

    • 脆弱なデバイスをスキャンしません。

    クイック
    • 全般設定:

      • Ping the remote host (リモート ホストに ping)

      • ローカルの Tenable Nessus ホストを常にテストする

      • 高速ネットワーク検出を使用

    • サービス検出設定:

      • TCP ポート 80、443 をスキャン

      • よく使用されるポート上の SSL/TLS を検出

    • 脆弱なデバイスをスキャンしません。

    Thorough
    • 全般設定:

      • Ping the remote host (リモート ホストに ping)

      • ローカルの Tenable Nessus ホストを常にテストする

      • 高速ネットワーク検出を使用

    • サービス検出設定:

      • すべての TCP ポートをスキャンする

      • すべてのオープンなポート上の SSL を検出

    • 脆弱なデバイスをスキャンしません。

    Custom (カスタム)

    All defaults

    Log4Shell Vulnerability Ecosystem (Log4Shell 脆弱性のエコシステム) 標準
    • 全般設定:

      • Ping the remote host (リモート ホストに ping)

      • ローカルの Tenable Nessus ホストを常にテストする

      • 高速ネットワーク検出を使用

    • サービス検出設定:

      • デフォルトの Tenable Nessus のポート範囲をスキャンする

      • よく使用されるポート上の SSL/TLS を検出

    • 脆弱なデバイスをスキャンしません。

    クイック
    • 全般設定:

      • Ping the remote host (リモート ホストに ping)

      • ローカルの Tenable Nessus ホストを常にテストする

      • 高速ネットワーク検出を使用

    • サービス検出設定:

      • TCP ポート 80、443 をスキャン

      • よく使用されるポート上の SSL/TLS を検出

    • 脆弱なデバイスをスキャンしません。

    Thorough (デフォルト)
    • 全般設定:

      • Ping the remote host (リモート ホストに ping)

      • ローカルの Tenable Nessus ホストを常にテストする

      • 高速ネットワーク検出を使用

    • サービス検出設定:

      • すべての TCP ポートをスキャンする

      • すべてのオープンなポート上の SSL を検出

    • 脆弱なデバイスをスキャンしません。

    Custom (カスタム)

    All defaults

    コンプライアンス
    Audit Cloud Infrastructure (クラウドインフラ監査)
    Internal PCI Network Scan (内部 PCI ネットワークスキャン) ポートスキャン (共通ポート) (デフォルト)
    • General Settings:

      • Always test the local Nessus host
      • Use fast network discovery
    • Port Scanner Settings:
      • Scan common ports
      • Use netstat if credentials are provided
      • Use SYN scanner if necessary
    • Ping hosts using:

      • TCP
      • ARP
      • ICMP (2 retries)

    ポートスキャン (すべてのポート)
    • General Settings:

      • Always test the local Nessus host
      • Use fast network discovery
    • Port Scanner Settings:
      • Scan all ports (1-65535)
      • Use netstat if credentials are provided
      • Use SYN scanner if necessary
    • Ping hosts using:

      • TCP
      • ARP
      • ICMP (2 retries)

    Custom (カスタム)

    All defaults

    MDM Config Audit (MDM 設定監査)
    Offline Config Audit (オフライン設定監査)
    PCI Quarterly External Scan (PCI 四半期外部スキャン) [Scan unresponsive hosts] (応答しないホストのスキャン) のデフォルト
    Policy Compliance Auditing (ポリシーコンプライアンス監査) Default (デフォルト)
    • General Settings:

      • Ping the remote host
      • Always test the local Nessus host
    • Scan all devices, including:

      • Printers
      • Novell Netware hosts

    Custom (カスタム)

    All defaults

    SCAP and OVAL Auditing (SCAP および OVAL 監査) Host enumeration (デフォルト)
    • General Settings:

      • Always test the local Nessus host
      • Use fast network discovery
    • Ping hosts using:

      • TCP
      • ARP
      • ICMP (2 retries)

    Custom (カスタム)

    All defaults