RSS订阅
RSS订阅TT安全
您现在的位置:TT安全 > 网络扫描 > Nessus 3的安装和配置

Nessus 3的安装和配置

2008-12-11  选择字号:  | |
打印本文章

导读:本文中介绍漏洞扫描器Nessus 3的安装,它的安装要比该产品的以前版本的安装和运行要简单很多。现在它使用标准的InstallShield安装器访问Nessus下载页面,并进行注册就可以获得安装器。下载安装器后,就可以运行开始有向导的安装过程。

关键词:Nessus 漏洞扫描 InstallShield 安装器

正在加载数据...

【TechTarget中国原创】Nessus是安全工具家族中的一员,也就是我们所说的漏洞扫描器。正如其名称所体现的,这类产品对网络潜在的安全风险进行扫描,并提供详细的报告,修复企业安全中的漏洞。这些扫描的运行使用客户机/服务器体系,而安装器可以允许在单个系统上配置一个或者两个扫描器……

【TechTarget中国原创】如果你已经是信息安全专家了,不论时间长短,那么你可能至少对Nessus漏洞扫描器了解一些。这样的话,首先我们将对这一流行安全工具进行一个简单介绍,并提供安装和配置企业版Nessus的相关信息。

  Nessus是安全工具家族中的一员,也就是我们所说的漏洞扫描器。正如其名称所体现的,这类产品对网络潜在的安全风险进行扫描,并提供详细的报告,修复企业安全中的漏洞。这些扫描的运行使用客户机/服务器体系,而安装器可以允许在单个系统上配置一个或者两个扫描器。

  Nessus安装

  Nessus 3的安装要比该产品的以前版本的安装和运行要简单很多。现在它使用标准的InstallShield安装器。(之前的只适用于Linux/Unix的版本要求用户手动下载并执行安装脚本。)访问Nessus下载页面,并进行注册就可以获得安装器。(注意: 注册的每一步都很重要;注册用户会受到使用产品的邮件。)

     Nessus安装
 
  下载了安装器后,就可以运行开始有向导的安装过程。(Windows Vista用户必须右击文件选择”作为管理员运行”,就可以绕过用户帐户控制。) 在接受了许可协议后,选择是否安装Nessus客户端和/或Nessus服务器。需要为你的安装选择合适的组件。如果想要进行典型的单机Nessus安装,两个组件都要安装。

  当安装完成时,Nessus会要求产品的注册代码。如果在下载Nessus前就提供了联系信息,注册代码就会发送到你的email中。邮件中的注册代码是20个数字的字母数字代码,邮件的主题是“Nessus Plugin Feed”。

  插件更新

  一句忠告:Nessus插件(Nessus中提供扫描功能的脚本)的更新非常快。应该定期到官方网站上获得更新的插件。完成Nessus的安装后,你会被问到是否要立即更新插件。如果你不选择这一项或者你希望晚一点儿更新插件,可以从Windows的开始菜单中选择Tenable Network Security -> Nessus -> Plugin Update。Nessus将会默认每24小时更新一次。

       插件更新

  点击更新按钮就可以下载并安装最新的 Nessus插件。Nessus的一条重要通知:从2008年7月31日起,Nessus只对家庭用户免费。企业用户必须每年花费1200美元从Tenable订购Nessus的“Professional Feed”。

 

还没有登录? 阅读全文请先登录或注册
用户名:(请填写您的E-mail做为登录账号)
  • 获取最新的IT业界资讯、市场动态、行业趋势等独家原创内容。
  • 分享国内外技术专业人士提供的技巧经验。
  • 利用专注IT的技术资源中心,不断更新专业知识。
  • 享受白皮书、Webcast等系列特色增值服务。
  • 免费参加TT中国举办的各种会员活动。
  • 更多的精彩服务,在不断开发中……
用户名:(请填写您的E-mail)
密 码:
 永久登录
请输入您的登录email:
既然你已经下载并已经安装了Nessus。本文中,TechTarget中国的特约专家将讨论如何使用这一功能强大的漏洞扫描器,检测系统中的安全问题……
Nessus是漏洞扫描器。正如其名称所体现的,这类产品对网络潜在的安全风险进行扫描。Nessus 3的安装要比该产品的以前版本的安装和运行要简单很多……
网络管理人员应认真分析各种可能的入侵和攻击形式,制定符合实际需要的网络安全策略,防止可能从网络和系统内外攻击行为。 防止入侵和攻击的主要技术措施包括……
问:对网络扫描软件隐藏系统信息(系统名称、IP地址个安装软件)的最好方法是什么?答:隐藏你的系统,从而免予网络扫描器探查的绝佳方法是安装……
由于互联网网站处于全天候的开放状态,而承载网站的应用程序具有自身无法完全克服的漏洞问题,为黑客的入侵提供了可乘之机,企业如何发现自身Web安全漏洞呢?

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。