サイト別スキャン認証資格情報credentialsを設定する

本トピック

本トピックでは、サイトの認証資格情報を設定・テストする方法、それらを特定アセットまたはポートに制限する方法を、以前作成した認証資格情報を編集し利用を有効化する方法を学びます。

サイト内でスキャン認証資格情報credentialsを設定する場合、2つのオプションがあります

注意: 認証資格情報credentialsのタイプを知るには、共有スキャンの認証資格情報(credentials)を管理するをご参照ください。

新規のサイト別認証資格情報credentialsセットの設定を開始する

新規のサイト別スキャン認証資格情報credentials作成で最初に行う作業は、名前と説明を付けることです。当該認証資格情報credentialsがどのアセットに使用されるのか、一目でわかる名前と説明を考えてください。これは、多数の認証資格情報credentialsセットを管理しなければならない場合に特に有用です。

新規サイトの設定中に認証資格情報を追加する場合は、ホームページのサイトを作成ボタンをクリックします。
または
ページ上部の作成タブをクリックして、ドロップダウンリストからサイトを選択します。

既存のサイトに認証資格情報を追加するには、ホームページのサイト表でそのサイトの編集アイコンをクリックします。

注意: VMware NSXへの統合によりサイトを作成する場合、スキャン認証資格情報は編集できません統合により、認証資格情報を別途提供するターゲットアセットへのアクセスが Nexpose に与えられるため不必要NSXネットワーク仮想化とスキャンを統合するをご覧ください。

  1. サイト設定の認証タブをクリックします。
  1. 認証資格情報を追加 をクリックします。
  1. 認証資格情報を追加 フォームに、新しい認証資格情報セットの名前と説明を入力します。
  2. アカウントを設定する次セクションで説明に従い、続行します。

アカウントの認証を設定する

どの認証サービスを選択すべきか、またはそのサービスにどの認証資格情報を使用すべきか分からない場合は、ネットワーク管理者にご相談ください。

注意: すべての認証資格情報credentials、データベースに保存される前に、RSA暗号およびトリプルDES暗号により保護されます。

  1. 認証資格情報を追加 タブの アカウント をクリックします。
  2. 認証サービスまたは方法をドロップダウンリストから選択します。
  3. 適切なテキストフィールドに情報を漏れなく入力します。

サイト認証資格情報credentialsのアカウントを設定する

  1. 認証資格情報をテストするまたは制限する場合は、以下の2セクションをご覧ください。そうでない場合は、作成 をクリックします。

新しく作成した認証資格情報は スキャン認証資格情報 表に現れ、認証資格情報を管理 をクリックして表示できます。

認証資格情報credentialsをテストする

サイト内のターゲットとなる資産に対して、認証資格情報を確認することができます。これは、スキャン実行前に認証資格情報credentialsが正しいことを素早く確認できる方法です。

  1. 認証資格情報を追加 フォームで、矢印をクリックして 認証資格情報をテスト セクションを拡張します。
  2. 認証資格情報credentialsをテストセクションを拡張します。
  3. 認証アセットの名前またはIPアドレスを入力します。

注意: ポート番号をを入力しない場合、セキュリティ・コンソールは当該サービスにデフォルトのポートを使用します。例えば、CIFS のデフォルトポートは 445 です。

  1. 単一ポート上で認証をテストするには、ポート番号を入力します。
  2. 認証資格情報credentialsをテストをクリックします。

注意: セキュアシェルSSH認証資格情報credentialsまたはセキュアシェルSSHパブリックキー認証資格情報credentialsをテストする場合、および昇格された許可を割り当てた場合、両方の認証資格情報credentialsがテストされます。ターゲットにおける認証の認証資格情報credentialsが先にテストされ、不合格であった場合、メッセージが表示されます。許可昇格の不合格は、別のメッセージでレポートされます。非対称鍵暗号(asymmetric key encryption)をご覧ください。

  1. テストの結果に注意してください。成功しなかった場合、必要に応じてエントリをレビュー・変更して、再テストを実行してください。セキュリティ・コンソールおよびスキャンログには、これらの認証資格情報credentialsをテスト/スキャンしたときの認証の不合格に関する情報が含まれています。管理者ガイドのログファイルに取り組むをご参照ください。

サイト認証資格情報credentialsのテスト成功

  1. 認証資格情報を特定のアセットまたはポートに制限する場合は、以下のセクションをご覧ください。そうでない場合は、作成 をクリックします。

認証資格情報credentialsを単一アセットおよびポートに制限する

特定の認証情報セットが特定のアセットおよび/またはポートのみを対象としている場合、それに応じた認証資格情報credentialsの使用を制限することができます。これにより、アセット上で認証を試行しても当該認証資格情報credentialsが認識されなくなるので、スキャンを不必要に長く実行することを防止できます。

認証資格情報credentialsを特定のアセットおよび/またはポートに制限すると、その他のアセットまたはポートでは使用できなくなります。

ポートを指定すると、特定の状況でスキャンされるポートの範囲を制限できます。例えば、HTTP認証資格情報credentialsを利用したウェブアプリケーションのスキャンを考えているとしましょう。サイト内の全ウェブサービスのスキャンを回避するため、特定のポートを持つこれらのアセットのみを指定可能です。

  1. 認証資格情報を追加 タブの アカウント をクリックします。
  2. 認証資格情報credentialsを制限するアセットのホスト名またはIPアドレスのみを入力します。

または
認証資格情報credentialsを制限するアセットのホスト名またはIPアドレスおよびポートの番号を入力します。

注意: ポート番号をを入力しない場合、セキュリティ・コンソールは当該サービスにデフォルトのポートを使用します。例えば、CIFS のデフォルトポートは 445 です。

  1. 認証資格情報credentialsセットの設定が終了したら、作成 をクリックします。

ヒント: 特定のアセット上でのスキャン認証成功を確認するには、そのアセットのスキャンログを検索します。メッセージ「A set of [service_type] administrative credentials have been verified.([service_type] 管理認証資格情報のセットが確認されました)」がアセットと共に現れた場合、認証は成功しました。

以前作成された認証資格情報credentialsセットをサイトで使用できるようにする

認証資格情報のセットがサイト向けに有効化されていない場合、スキャンはこれらの認証資格情報によるターゲットアセットの認証を試行しません。利用するには、認証資格情報が有効化されていることを確認してください。

  1. 既存のサイトの認証資格情報を有効化するには、ホームページのサイト表でそのサイトの編集アイコンをクリックします。
  2. サイト設定の 認証 リンクをクリックします。

スキャン認証資格情報 表に、当該サイトのために作成されたサイト別認証資格情報credentials、または当該サイトに割り当てられた共有認証資格情報credentialsがリストされます。詳細については、共有スキャンの認証資格情報(credentials)を管理するをご参照ください。

  1. スキャンする認証資格情報セットの有効化チェックボックスを選択します。
  2. サイト設定の保存ボタンをクリックします。

サイトの認証資格情報credentialsセットを有効化する

以前作成されたサイト認証資格情報credentialsセットを編集する

注意: 共有スキャン認証資格情報credentialsサイト設定パネルでは編集できません。共有認証資格情報credentialsを編集するには、管理ページに移動して共有スキャン認証資格情報credentials管理リンクを選択します。以前作成された共有認証資格情報(credentials)を編集するをご参照ください。共有スキャン認証資格情報credentialsを編集するにはグローバル管理者であるか、サイトを管理許可を有していなければなりません。

認証資格情報credentialsを編集する能力は、特にパスワードを頻繁に変更する場合に非常に有用です。サイト別認証情報は サイト設定 パネルでのみ編集可能です。

  1. 既存のサイトの認証資格情報を有効化するには、ホームページのサイト表でそのサイトの編集アイコンをクリックします。
  2. サイト設定の認証タブをクリックします。
  1. 編集する認証資格情報セットのハイパーリンク名をクリックします。
  2. 希望に応じて設定を変更します。詳細については以下のトピックをご参照ください
  1. 認証資格情報credentialsの編集が終了したら、保存をクリックします。