プラグインルール
を使用する場合に必要な ユーザーロールTenable Nessus Manager: Standard、Administrator、System Administrator
プラグインルールを使ってプラグイン結果の深刻度の優先順位を見直すことで、企業のセキュリティ態勢と対策により適合した評価が可能になります。
[Plugin Rules] (プラグインルール) ページでは、任意のプラグインの深刻度を非表示にしたり変更したりできます。加えて、特定のホストや時間枠に限定したルールが設定できます。このページから、ルールの表示、作成、編集、削除を実行できます。
プラグインルールに対して次のオプションを設定できます。
| オプション | 説明 |
|---|---|
| Host (ホスト) |
プラグインルールが適用されるホスト。1 つの IP アドレスまたは DNS アドレスを入力するか、またはボックスを空白のままにしてルールをすべてのホストに適用することができます。 [Host] (ホスト) オプションは、[Designate hosts by their DNS name] (DNS 名でホストを指名) 設定と同じ形式にする必要があります。つまり、この設定を無効にした場合は [Host] (ホスト) には IP アドレスを入力します。この設定を有効にした場合は [Host] (ホスト) に DNS アドレスを入力します。 注意: プラグインが 2 つのスキャン設定で有効になっていて、[Designate hosts by their DNS name] (DNS 名でホストを指名) の設定が競合している場合には、プラグインに対して 2 つのプラグインルール (IP アドレス用のルールと DNS アドレス用のルール) を作成することを推奨します。
|
| Plugin ID (プラグイン ID) | プラグインルールが適用されるプラグイン。 |
| Expiration Date (有効期限) | (オプション) プラグインルールが期限切れになる日付。 |
| Severity (深刻度) | プラグインルールがアクティブなときに Nessus によりプラグインに割り当てられる深刻度。 |
プラグインルールを管理するには、次の手順に従います。
-
上部のナビゲーションバーで、[Scans] (スキャン) をクリックします。
[My Scans] (マイスキャン) ページが表示されます。
- 左側のナビゲーションバーで [Plugin Rules] (プラグインルール) をクリックします。
-
右上の [New Rule] (新しいルール) ボタンをクリックします。
[New Rule] (新しいルール) ウィンドウが表示されます。
- 設定を行います。
-
[Save] (保存) ボタンをクリックします。
Tenable Nessus がプラグインルールを保存します。
-
上部のナビゲーションバーで、[Scans] (スキャン) をクリックします。
[My Scans] (マイスキャン) ページが表示されます。
- 左側のナビゲーションバーで [Plugin Rules] (プラグインルール) をクリックします。
-
プラグインルールテーブルで、変更するプラグインルールを選択します。
[Edit Rule] (ルールを編集する) ウィンドウが表示されます。
- 必要に応じて設定を変更します。
-
[Save] (保存) ボタンをクリックします。
Tenable Nessus により設定が保存されます。
-
上部のナビゲーションバーで、[Scans] (スキャン) をクリックします。
[My Scans] (マイスキャン) ページが表示されます。
- 左側のナビゲーションバーで [Plugin Rules] (プラグインルール) をクリックします。
-
プラグインルールテーブルの、変更するプラグインの行で、
ボタンをクリックします。プラグインルールを削除する選択でよいかを確認するダイアログボックスが表示されます。
-
[Delete] (削除) ボタンをクリックします。
Tenable Nessus がプラグインルールを削除します。
プラグインルールの例
ホスト: 192.168.0.6
プラグイン ID: 79877
有効期限: 2022 年 12 月 31 日
深刻度: 低
このルールの例は、IP アドレス 192.168.0.6 で実行されるスキャンに適用されます。このプラグインルールは、一旦保存されると、2022 年 12 月 31 日までプラグイン ID 79877 (CentOS 8: rpm (CESA-2014:1976)) のデフォルトの深刻度を「低」に変えます。2023 年 1 月 1 日以降、プラグイン ID 79877 の結果は、深刻度が「重大」に戻されます。