מדריך להתקנת והגדרת Nessus Professional
במדריך זה, נלמד כיצד להתקין ולהגדיר את Nessus Professional, אחד הכלים המובילים לסריקות אבטחת מידע. מדריך זה יעזור לך להבין כיצד לרכוש רישיון, להוריד ולהתקין את התוכנה, להפעיל סריקות ולהתמודד עם מדיניות סריקה מבוססות תקנים. אם אתה מתמודד עם אתגרים כמו זיהוי פגיעויות במערכות שלך, מדריך זה מספק פתרונות ברורים ופרקטיים. הידע הבסיסי בהתקנת תוכנות והבנה של סיכוני אבטחת מידע יכולים לעזור לך לעקוב אחרי התהליך בקלות.
רכישת רישיון Nessus Professional
- כנס לאתר הרשמי של Nessus: Nessus Professional.
- בחר באופציה לרכישת רישיון.
- מלא את הפרטים האישיים, כולל כתובת אימייל.
- בצע תשלום לקבלת הרשאה לשימוש ב-Nessus Professional.
- קבל דוא”ל עם קוד רישוי להמשך תהליך ההתקנה.
הורדה והתקנה של Nessus Professional
Nessus Professional זמין למספר פלטפורמות, כולל Windows, macOS ו-Linux. להלן ההנחיות להורדה והתקנה של Nessus Professional על כל מערכת:
התקנה על Windows
- הורד את הקובץ המתאים לארכיטקטורת המחשב שלך מהאתר הרשמי של Nessus.
- הפעל את קובץ ההתקנה (EXE) ועקוב אחרי ההנחיות.
- בסיום ההתקנה, פתח את Nessus דרך תפריט התחל.
התקנה על macOS
- הורד את הקובץ המתאים (.dmg) מהאתר הרשמי של Nessus.
- פתח את הקובץ והעבר את Nessus לתיקיית Applications.
- פתח את Nessus ממסך היישומים.
התקנה על Linux
- להתקנה על מערכות Debian, גע בקוד הבא:
- להתקנה על מערכות RedHat, השתמש בקוד הבא:
- הפעל את Nessus עם הפקודה:
sudo dpkg -i Nessus--debian6_amd64.deb
sudo rpm -ivh Nessus--es6.x86_64.rpm
sudo systemctl start nessusd.service
הפעלה ראשונית של Nessus
- פתח דפדפן והקש את הכתובת הבאה:
https://localhost:8834
. - הירשם עם כתובת האימייל וקוד הרישוי שקיבלת.
- הגדר סיסמת גישה לאינטרפייס.
- חכה לסיום תהליך ההתקנה ולאחר מכן היכנס עם הפרטים שהזנת.
הגדרת סריקות ומדיניות סריקה
בעבודתך עם Nessus, תוכל להגדיר סריקות שונות על ידי שימוש במדיניות סריקה מובנות או ליצור מדיניות מותאמת אישית.
יצירת סריקה חדשה
- בחר באופציה “New Scan” מהתפריט הראשי.
- בחר את סוג הסריקה שתרצה לבצע (Basic Network Scan, Web Application Tests, וכו’).
- מלא את הפרטים הנדרשים כמו הכתובת של השרת שברצונך לסרוק.
- בחר מדיניות סריקה מתוך הרשימה או הגדר מדיניות חדשה.
סריקות לפי תקנים (כמו PCI DSS)
אם אתה צריך לעמוד בתקנים כמו PCI DSS, תוכל לבחור במדיניות קיימת שמיועדת לכך. לשם כך:
- בחר במדיניות מתאימה מהקטגוריה של תקנים.
- הגדר את הגדרות הסריקה הרלוונטיות.
- שמור את הסריקה והפעל אותה.
הפקת דוחות וניתוחם
לאחר סיום הסריקה, תוכל להפיק דוחות. דוחות אלה מכילים מידע על הפגיעויות שנתגלו:
- מהדף הראשי של Nessus, לחץ על הסריקה שהשגת.
- בחר באופציה “Export” כדי לייצא דוח בפורמט PDF, CSV או HTML.
- ניתן לנתח את תוצאות הסריקה ולסנן על פי קריטריונים כמו חמור.
הגבלות גרסת ה-Home לעומת Professional
גרסת ה-Home מיועדת לשימוש אישי ומוגבלת במספר הסריקות ובתכוניות המתקדמות:
- גרסת ה-Professional תומכת במספר סריקות בלתי מוגבל, בעוד שגרסת ה-Home מוגבלת.
- רק לגרסה המקצועית יש אפשרות להשתמש בתוספות כמו אינטגרציה עם מערכות ניהול אחרות.
- הגרסה המקצועית מציעה תמיכה טכנית מקיפה.
תמיכה ופתרון בעיות
יתכנו בעיות נפוצות בעת התקנה או הגדרה של Nessus:
- בעיות בהתחברות: ודא שפתחת את הדפדפן הנכון ושכתובת ה-IP נכונה.
- סריקות ללא תוצאות: בדוק שהאדמיניסטרציה ברשותך על המערכות שאתה מנסה לסרוק.
סיכום ומסקנות
במדריך זה, נחשפנו לתהליך המפורט של התקנה, הגדרה ושימוש ב-Nessus Professional. למדנו כיצד לרכוש רישיון, להוריד ולהתקין את התוכנה, לבצע סריקות ולפקוח על התוצאות. ידע זה אינו רק חיוני לאבטחת המידע שלך אלא גם מסייע לך לעמוד בתקני אבטחה. כעת, שקול להעמיק בין נושאים נוספים כמו הגנת סייבר מתקדמת או שימוש בכלים נוספים לניהול אבטחת המידע שלך.