Planejando uma varredura de vulnerabilidade

Os planejamentos de varredura são intervalos que são atribuídos a scanners que determinam quando dados de avaliação de vulnerabilidades são importados de aparelhos de varredura externos em sua rede. Os planejamentos de varredura também podem definir intervalos ou sub-redes do CIDR que são incluídos na importação de dados quando a importação de dados de vulnerabilidade ocorre.

Sobre esta tarefa

Os planejamentos de varredura são criados para cada produto de scanner em sua rede e são utilizados para recuperar dados de vulnerabilidades. Você pode criar qualquer número de planejamentos de varredura que desejar. Geralmente é útil criar em sua rede diversas varreduras em busca de vulnerabilidades. Grandes importações de vulnerabilidade podem demorar muito tempo para serem concluídas e geralmente consomem muitos recursos do sistema. Uma varredura não pode ser agendada até depois que o scanner é adicionado.

Procedimento

  1. Clique na guia Admin .
  2. Clique no ícone Programar VA Scanners .
  3. Clique em Adicionar.
  4. A partir da lista VA Scanners , selecione o scanner que requer um planejamento de varredura.
  5. Escolha uma das opções a seguir:
    Opção Descrição
    CIDR de rede

    Selecione essa opção para definir um intervalo do CIDR para a importação de dados.

    Se um scanner incluir diversas configurações do CIDR, o intervalo do CIDR poderá ser selecionado na lista.

    Sub-rede/CIDR

    Selecione esta opção para definir um intervalo de sub-rede ou do CIDR para a importação de dados.

    O valor de Subnet/CIDR que é definido pelo administrador deve ser um CIDR de Rede que esteja disponível para o scanner.

  6. A partir da lista Prioridade , selecione o nível de prioridade para designar para a varredura.
    Opção Descrição
    Baixo

    Indica que a varredura é de prioridade normal. Baixa prioridade é o valor padrão da varredura.

    Alto

    Indica que a varredura é alta prioridade.

    As varreduras de alta prioridade são sempre colocadas antes de varreduras de baixa prioridade na fila de varredura.

  7. No campo Portas , digite as portas que estão incluídas no planejamento de varredura. Quaisquer portas que não estiverem no planejamento não são importadas a partir dos dados de vulnerabilidade. Os administradores podem especificar quaisquer valores de porta na faixa de 1-65536. Valores de porta individuais podem ser incluídos como valores separados por vírgulas, junto com os intervalos de portas.
    Por exemplo, 21,443,445,1024-2048.
    Dica: O campo Porta pode ser ignorado quando você executar uma importação de scanner. Se o campo for ignorado, o scanner varre todas as portas por padrão.
  8. Selecione o horário de início do planejamento.
  9. No campo Intervalo , digite um intervalo de tempo para indicar com que frequência você deseja que essa varredura se repita. Os planejamentos de varredura podem conter intervalos por hora, dia, semana ou mês.
  10. Selecione Limpar Portas Vulnerabilidades para excluir todas as vulnerabilidades encontradas em cada ativo, e substitua por dados que são relatados na próxima execução de varredura.
  11. Clique em Salvar.