Agent Groups (エージェントグループ)
を使用する場合に必要な ユーザーロールTenable Nessus Manager: 管理者またはシステム管理者
エージェントグループを使用して、Tenable Nessus Manager にリンクしたエージェントを編成して管理できます。複数のエージェントグループを追加し、これらのグループをターゲットとして使用するようスキャンを設定できます。そのようになります。
Tenable Nessus Manager でスキャンを管理し、スキャンデータを Tenable Security Center にインポートする場合は特に、Tenable ではエージェントグループのサイズを適切に設定することを推奨します。Tenable Nessus Manager でエージェントを管理する際に、エージェントグループのサイズを設定できます。
スキャンして単一のエージェントグループに含めるエージェントが増えるほど、マネージャーが 1 つのバッチで処理するデータが増えます。エージェントグループのサイズに応じて、Tenable Security Center にインポートする必要がある .nessus ファイルのサイズが決まります。.nessus ファイルのサイズは、ハードドライブの容量と帯域幅に影響します。
次のプロセスを使用して、エージェントグループを作成および管理します。
-
上部のナビゲーションバーで、[Sensors] (センサー) をクリックします。
[Linked Agents] (リンクされたエージェント) ページが表示されます。デフォルトでは、左側のナビゲーションメニューで [Linked Agents] (リンクされたエージェント) が選択され、[Linked Agents] (リンクされたエージェント) タブがアクティブな状態となっています。
-
新規エージェントグループに追加するエージェントの横にあるチェックボックスを選択します。
-
右上の [Manage] (管理) ボタンをクリックします。
ドロップダウンメニューが表示されます。
-
ドロップダウンメニューで、 [新しいグループ]をクリックします。
[New Agent Group] (新規エージェントグループ) ウィンドウが表示されます。
-
新規エージェントグループの名前を入力します。
-
[追加] をクリックします。
Tenable Nessus Manager により新規エージェントグループが作成され、選択したエージェントがこの新しいグループに追加されます。
-
上部のナビゲーションバーで、[Sensors] (センサー) をクリックします。
[Linked Agents] (リンクされたエージェント) ページが表示されます。デフォルトでは、左側のナビゲーションメニューで [Linked Agents] (リンクされたエージェント) が選択され、[Linked Agents] (リンクされたエージェント) タブがアクティブな状態となっています。
-
エージェントグループに追加するエージェントの横にあるチェックボックスを選択します。
-
右上の [Manage] (管理) ボタンをクリックします。
ドロップダウンメニューが表示されます。
-
ドロップダウンメニューで [Add to Group(s)] (グループを追加する) をクリックします。
[Add to Group(s)] (グループを追加する) ウィンドウが表示されます。
-
ウィンドウで、エージェントを追加するグループを選択します。
-
[追加] をクリックします。
Tenable Nessus Manager により、選択したエージェントが 1 つまたは複数のエージェントグループに追加されます。
-
上部のナビゲーションバーで、[Sensors] (センサー) をクリックします。
[Linked Agents] (リンクされたエージェント) ページが表示されます。デフォルトでは、左側のナビゲーションメニューで [Linked Agents] (リンクされたエージェント) が選択され、[Linked Agents] (リンクされたエージェント) タブがアクティブな状態となっています。
-
左側のナビゲーションバーで [Agent Groups] (エージェントグループ) をクリックします。
[Agent Groups] (エージェントグループ) ページが表示されます。
-
次のいずれかを行います。
-
グループ名を変更する
-
変更するエージェントグループの行で
ボタンをクリックします。[Edit Agent Group] (エージェントグループを編集する) ウィンドウが表示されます。
- [Name] (名前) ボックスで、エージェントグループの名前を入力します。
-
[Save] (保存) をクリックします。
Nessus Manager が変更を保存します。
-
-
エージェントグループにエージェントを追加する
- エージェントグループの表で、変更するエージェントグループをクリックします。
エージェントグループの詳細ページが表示されます。
- ページの右上にある
[Add Agents] (エージェントの追加) ボタンをクリックします。エージェントの追加 ウィンドウが表示されます。このウィンドウには、使用可能なエージェントのテーブルが含まれます。 - (オプション) [Search] (検索) ボックスにエージェントの名前を入力し、[Enter] (入力) をクリックします。
エージェントの表が更新され、検索条件と一致するエージェントが表示されます。
- グループに追加する各エージェントの横にあるチェックボックスをクリックします。
- [Add] (追加) をクリックします。
選択したエージェントはグループに追加されます。
- エージェントグループの表で、変更するエージェントグループをクリックします。
-
エージェントグループからエージェントを削除する
- エージェントグループの表で、変更するエージェントグループをクリックします。
エージェントグループの詳細ページが表示されます。デフォルトでは、[Group Details] (グループの詳細) タブがアクティブとなっています。
- (オプション) テーブルのエージェントグループにフィルターを適用します。
- (オプション) エージェントの名前で検索します。
- 削除するエージェントを選択します。
- 個別のエージェントの場合、エージェントの横にある
ボタンをクリックします。 - 複数のエージェントの場合、各エージェントの横にあるチェックボックスを選択し、ページの右上にある [Remove] (削除) ボタンをクリックします。
確認ウィンドウが表示されます。
- 個別のエージェントの場合、エージェントの横にある
- 確認ウィンドウで削除を確定します。
- エージェントグループの表で、変更するエージェントグループをクリックします。
-
エージェントグループのユーザーのアクセス許可を変更する
-
エージェントグループの表で、アクセス許可を設定するエージェントグループをクリックします。
エージェントグループの詳細ページが表示されます。
- [Permissions] (アクセス許可) タブをクリックします。
[Permissions] (アクセス許可]) タブが表示されます。
-
次のいずれかを行います。
ヒント : 個別のユーザーは離職したり入社したりすることがあるので、Tenable では、メンテナンスを最小限に抑えるために個別のユーザーではなくユーザーグループにアクセス許可を割り当てることを推奨します。
-
新しいユーザーまたはユーザーグループのアクセス許可を追加する方法
- [Add users or groups] (ユーザーまたはグループの追加) ボックスに、ユーザーまたはグループの名前を入力します。
入力すると、ユーザーとグループのフィルタリングされたリストが表示されます。
-
検索結果からユーザーまたはグループを選択します。
Tenable Vulnerability Management によりユーザーがアクセス許可リストに追加され、デフォルトのアクセス許可である [Can Use] (使用可能) が割り当てられます。
- [Add users or groups] (ユーザーまたはグループの追加) ボックスに、ユーザーまたはグループの名前を入力します。
-
既存のユーザーまたはユーザーグループのアクセス許可を変更する
注意: [Default] (デフォルト) ユーザーとは、エージェントグループに特別に追加されていないすべてのユーザーを表します。
-
[Default] (デフォルト) ユーザーのアクセス許可ドロップダウンの横にある
ボタンをクリックします。 -
アクセス許可レベルを選択します。
-
[Save] (保存) をクリックします。
-
-
ユーザーまたはユーザーグループのアクセス許可を削除する
- [Default] (デフォルト) ユーザーの場合、アクセス許可は [No access] (アクセスなし) に設定されます。
- 他のユーザーまたはユーザーグループについて、アクセス許可を削除するユーザーまたはユーザーグループの横にある
ボタンをクリックします。
-
-
[Save] (保存) をクリックします。
Tenable Vulnerability Management がエージェントグループの変更を保存します。
-
-
-
削除するエージェントグループの行で
ボタンをクリックします。確認ウィンドウが表示されます。
-
確認のため、[Delete] (削除) をクリックします。
マネージャーによりエージェントグループが削除されます。