Status eines Schwachstellenscans anzeigen

Das Fenster "Scanzeitplan" bietet Administratoren eine Statusansicht für den Zeitpunkt, zu dem jeder Scanner zur Erfassung von Schwachstellenanalysedaten für das Asset im Netz geplant ist.

Informationen zu dieser Task

Der Name jedes Scans wird zusammen mit dem CIDR-Bereich, dem Port oder Portbereich, der Priorität, dem Status und der nächsten Laufzeit angezeigt.

Tabelle 1. Status des Scanzeitplans
Spaltenname Beschreibung
VA-Scanner

Zeigt den Namen des geplanten Scans an.

CIDR

Zeigt die CIDR-Adressbereiche an, die beim Start des Scanzeitplans im Schwachstellendatenimport enthalten sind.

Ports

Zeigt die Portbereiche an, die beim Start des Scanzeitplans im Schwachstellendatenimport enthalten sind.

Scanzeitpläne können einen fernen Scan auf einer fernen Schwachstellenappliance für bestimmte Anbieter starten. Beispiel: NMap oder Nessus oder Nessus Scan Results Importer. Die in der Spalte "Ports" aufgelisteten Ports sind die im Scan enthaltenen Ports.

Bei den meisten Scannern wird der Portbereich nicht berücksichtigt, wenn Assetinformationen von einem Scanner angefordert werden.

Beispielsweise melden nCircle IP360 -und Qualys-Scanner Schwachstellen an allen Ports, Sie müssen jedoch angeben, welche Portinformationen aus dem vollständigen Bericht extrahiert und in der Benutzerschnittstelle angezeigt werden sollen.

Priorität

Zeigt die Priorität des Scans an.

Scanzeitpläne mit hoher Priorität werden nach Priorität in die Warteschlange eingereiht und vor Scans mit niedriger Priorität ausgeführt.

Status

Zeigt den aktuellen Status des Scans an Jedes Statusfeld enthält eindeutige Informationen zum Scanstatus.

  • Neue Scans können bearbeitet werden, bis sich der Status ändert.
  • Anstehende Scans müssen auf den Abschluss eines weiteren Scans warten.
  • In Bearbeitung befindliche Scans stellen einen Prozentsatz mit QuickInfo-Informationen zum Datenimport bereit.
  • Abgeschlossene Scans liefern eine Übersicht über die importierten Schwachstellen oder teilweise Importe von Daten, die aufgetreten sind.
  • Fehlgeschlagene Scans liefern eine Fehlernachricht darüber, warum die Schwachstellen nicht importiert werden konnten.
Letzte Fertigstellungszeit Zeigt an, wann der letzte Scanvorgang erfolgreich Schwachstellendatensätze für den Zeitplan importiert hat.
Nächste Ausführungszeit Zeigt an, wann der nächste Scan zum Importieren von Schwachstellendaten geplant ist. Scanzeitpläne, für die in der Benutzerschnittstelle Nie angezeigt wird, sind Eingabescans.

Vorgehensweise

  1. Klicken Sie auf die Registerkarte Verwaltung .
  2. Klicken Sie auf das Symbol VA-Scanner planen .
  3. Überprüfen Sie die Spalte "Status", um den Status Ihrer Protokollquellen festzustellen.

    Die Statusspalte für jeden Scanner enthält eine Statusnachricht zu jedem erfolgreichen Schwachstellenimport oder -fehler.