NMap 扫描器概述
JSA 使用 SSH 与 NMap 服务器通信,以启动远程 NMap 扫描或下载完成的 NMap 扫描结果。
注意:
尽管每个 JSA 主机上都有一个 NMap 二进制文件,但仅供 JSA 内部使用。不支持将 NMap 漏洞扫描器配置为使用 JSA 控制台 或 JSA 托管主机作为远程 NMap 扫描器,这可能会导致不稳定。
当管理员配置 NMap 扫描时,可以为 JSA 系统创建特定的 NMap 用户帐户。唯一用户帐户可确保 JSA 拥有登录 NMap 服务器并与之通信所需的凭据。用户帐户创建完成后,管理员可以使用 SSH 测试从 JSA 到 NMap 客户端的连接,以验证用户凭据。此测试可确保每个系统在系统尝试下载漏洞扫描数据或启动实时扫描之前都可以进行通信。
以下选项可用于从 NMap 扫描程序收集漏洞信息的数据:
远程实时扫描。实时扫描使用 NMap 二进制文件远程启动扫描。实时扫描完成后,将通过 SSH 导入数据。请参阅 添加 NMap 远程实时扫描。
远程结果导入。先前完成的扫描的结果数据将通过 SSH 导入。请参阅 添加 NMap 远程结果导入。