Kerberos-Authentifizierung

Tenable Identity Exposure authentifiziert sich bei den konfigurierten Domänencontrollern mit den von Ihnen bereitgestellten Anmeldeinformationen. Diese DCs akzeptieren entweder NTLM- oder Kerberos-Authentifizierung. NTLM ist ein älteres Protokoll mit dokumentierten Sicherheitsproblemen. Microsoft und alle Cybersicherheitsstandards raten jetzt von seiner Verwendung ab. Kerberos hingegen ist ein robusteres Protokoll, das Sie in Betracht ziehen sollten. Windows versucht die Authentifizierung immer zuerst über Kerberos und greift nur auf NTLM zurück, wenn Kerberos nicht verfügbar ist.

Tenable Identity Exposure ist mit wenigen Ausnahmen sowohl mit NTLM als auch mit Kerberos kompatibel. Tenable Identity Exposure priorisiert Kerberos als bevorzugtes Protokoll, wenn alle erforderlichen Bedingungen erfüllt sind. In diesem Abschnitt werden die Anforderungen beschrieben und Sie erfahren, wie Sie Tenable Identity Exposure konfigurieren müssen, um die Verwendung von Kerberos sicherzustellen.

Die Verwendung von NTLM anstelle von Kerberos ist auch der Grund, warum die SYSVOL-Härtung die Funktion von Tenable Identity Exposure stört. Weitere Informationen finden Sie unter Störung des Tenable Identity Exposure-Betriebs durch SYSVOL-Härtung.

Kompatibilität mit Tenable Identity Exposure-Bereitstellungsmodi

Bereitstellungsmodus Kerberos-Unterstützung
On-Premises Ja
SaaS-TLS (älter) Ja
SaaS mit Secure Relay Ja
SaaS mit VPN Nein – Sie müssen für Ihre Installation in den Secure Relay-Bereitstellungsmodus wechseln.