Indicators of Attack installieren

Erforderliche Benutzerrolle: Organisationsbenutzer mit der Berechtigung, die Konfiguration der Indicators of Attack in Tenable Identity Exposure zu ändern. Weitere Informationen finden Sie unter Berechtigungen für eine Rolle festlegen.

Für das Tenable Identity Exposure-Modul „Indicators of Attack“ (IoA) müssen Sie ein PowerShell-Installationsskript mit einem Administratorkonto ausführen, das ein neues Gruppenrichtlinienobjekt (GPO) erstellen und mit einer Organisationseinheit (OU) verknüpfen kann. Sie können dieses Skript auf einem beliebigen Computer ausführen, der Ihrer von Tenable Identity Exposure überwachten Active Directory-Domäne beigetreten ist und der Domänencontroller über das Netzwerk erreichen kann.

Hinweis: Sie müssen das IoA-Installationsskript nach jeder Neuveröffentlichung einer Hauptversion von Tenable Identity Exposure erneut bereitstellen.
Hinweis: Die empfohlene Version von PowerShell ist 5.1.

Sie müssen dieses Installationsskript nur einmal in jeder AD-Domäne ausführen, da das erstellte GPO den Event-Listener automatisch auf alle vorhandenen und neuen Domänencontroller (DC) anwendet.

Wenn Sie die Option „Automatische Updates“ aktivieren, muss außerdem das Installationsskript nicht erneut ausgeführt werden, selbst wenn Sie die IoA-Konfiguration ändern.

Weitere Informationen finden Sie in folgenden Ressourcen: