Integritätsprüfungen

Die Funktion zur Integritätsprüfung in Tenable Identity Exposure bietet Ihnen Echtzeit-Einblick in die Konfiguration Ihrer Domänen und Dienstkonten in einer konsolidierten Ansicht. Von dieser aus können Sie einen Drilldown durchführen, um alle Konfigurationsanomalien zu untersuchen und zu beheben, die zu Problemen mit der Konnektivität oder anderen Problemen in Ihrer Infrastruktur führen. Es wird überprüft, ob alles ordnungsgemäß eingerichtet ist, um den reibungslosen Betrieb von Tenable Identity Exposure zu gewährleisten. Außerdem haben Sie die Möglichkeit, schnelle und präzise Maßnahmen zur Behebung von Problemen zu ergreifen. Sie können darauf vertrauen, dass Ihre Konfigurationseinstellungen optimal sind, um die effiziente Funktion von Tenable Identity Exposure zu ermöglichen.

Integritätsprüfungen sind standardmäßig für Administratorrollen und durch die Berechtigung für bestimmte Benutzerrollen sichtbar. Sie können außerdem Syslog- oder E-Mail-Warnungen für jede Änderung des Systemdiagnosestatus erstellen.

Integritätsprüfungen und DC Sync-Angriffserkennung

Integritätsprüfungen liefern wertvolle Informationen über den Status und die Benutzerfreundlichkeit von Tenable Identity Exposure-Diensten. Sie prüfen, ob das Dienstkonto in der Lage ist, sensible Informationen wie Passwort-Hashes und DPAPI-Sicherungsschlüssel zu erfassen, die für die privilegierte Analyse verwendet werden. Im Integritätsprüfungsbericht versucht Tenable, sensible Daten zu erfassen, um zu ermitteln, ob die Funktion „Privilegierte Analyse“ für das Dienstkonto ordnungsgemäß konfiguriert ist, ohne dabei tatsächlich Daten zu erfassen, wenn diese Funktion nicht verwendet wird. Um zu verhindern, dass während dieses Vorgangs ein DCSync-Angriff erkannt wird, setzt Tenable das bereitgestellte Dienstkonto automatisch für den DCSync-Indicator of Attack auf die Zulassungsliste.

Domänenstatus

Tenable Identity Exposure führt für jede Domäne die folgenden Prüfungen durch:

  • Authentifizierung bei der AD-Domäne – LDAP-Einstellungen und -Status, Anmeldeinformationen und SMB-Zugriff

  • Erreichbarkeit der Domäne – Funktionierende Verbindung zum dynamischen RPC-Port, ein erreichbarer SMB-Server, eine erreichbare IP-Adresse oder FQDN des Domänencontrollers, eine funktionierende Verbindung zum RPC-Port, ein erreichbarer LDAP-Server und ein erreichbarer LDAP-Server des globalen Katalogs.

  • Berechtigungen – Fähigkeit, auf AD-Domänendaten zuzugreifen und privilegierte Daten zu erfassen.

  • Domäne mit Relay verknüpft – Die Domäne ist korrekt mit einem Relay-Dienst verknüpft.

Plattformstatus

Tenable Identity Exposure führt die folgenden Prüfungen Ihrer Plattformkonfiguration durch:

  • Ausgeführter Relay-Dienst – Ermittelt, ob die Relay-Konfiguration korrekt ist und gibt Tipps zur Fehlerbehebung.

  • Konsistenz der Relay-Version – Ermittelt, ob die Relay-Version mit der Tenable Identity Exposure-Version übereinstimmt.

  • Ausführung von AD-Datensammlerdienst – Ermittelt, ob der Datensammlerdienst, der Broker und die Datensammler-Bridge in Betrieb sind und Daten an andere Dienste weiterleiten.