Indicators of Attack installieren

Erforderliche Benutzerrolle: Organisationsbenutzer mit der Berechtigung, die Konfiguration der Indicators of Attack in Tenable Identity Exposure zu ändern. Weitere Informationen finden Sie unter Berechtigungen für eine Rolle festlegen.

Für das Tenable Identity Exposure-Modul „Indicators of Attack“ (IoA) müssen Sie ein PowerShell-Installationsskript mit einem Administratorkonto ausführen, das ein neues Gruppenrichtlinienobjekt (GPO) erstellen und mit einer Organisationseinheit (OU) verknüpfen kann. Sie können dieses Skript auf einem beliebigen Computer ausführen, der Ihrer von Tenable Identity Exposure überwachten Active Directory-Domäne beigetreten ist und der Domänencontroller über das Netzwerk erreichen kann.

Hinweis: Die empfohlene Version von PowerShell ist 5.1.

Sie müssen dieses Installationsskript nur einmal in jeder AD-Domäne ausführen, da das erstellte GPO den Event-Listener automatisch auf alle vorhandenen und neuen Domänencontroller (DC) anwendet.

Darüber hinaus ist „Automatische Updates“ eine Funktion, mit der Sie einen vorhandenen IoAs automatisch aktivieren oder deaktivieren können, ohne ihn manuell erneut bereitstellen zu müssen. Beachten Sie, dass diese Funktion den IoA-Inhalt selbst nicht automatisch aktualisiert. Um die neueste Version eines IoA zu erhalten, müssen Sie ihn trotzdem erneut bereitstellen.

Weitere Informationen finden Sie in folgenden Ressourcen: