Tenable Identity Exposure – Versionshinweise 2025
Diese Versionshinweise sind in umgekehrter chronologischer Reihenfolge aufgelistet.
Tenable Identity Exposure (2025-01-10)

-
Identity 360 – Eine neue identitätszentrierte Funktion in Tenable Identity Exposure bietet eine umfassende und ausführliche Inventarisierung aller Identitäten auf der gesamten identitätsbezogenen Risikofläche der Organisation.
Diese Funktion vereinheitlicht Identitäten in Active Directory und Entra ID und ermöglicht ihre Einstufung nach dem jeweiligen Risiko, sodass Sie Identitäten in Ihrem Unternehmen vom höchsten zum niedrigsten Risiko einordnen können.
Darüber hinaus können sich Benutzer mit Identity 360 ein umfassendes Bild von jeder Identität machen, indem sie verschiedene kontextbezogene Aspekte wie Konten, Schwachstellen und Geräte betrachten, die mit einer bestimmten Identität verbunden sind.
Weitere Informationen finden Sie unter „Identity 360“ im Tenable Identity Exposure-Benutzerhandbuch.
Tenable Identity Exposure 3.85 (2025-01-08)

-
Integritätsprüfung – Eine neue Integritätsprüfung für Domänen stärkt das Vertrauen in Ihre Indicator of Attack-Bereitstellung, indem sie bekannte Fehler für jede Domäne einzeln identifiziert und behebt.
Weitere Informationen finden Sie unter „Integritätsprüfungen“ im Tenable Identity Exposure-Benutzerhandbuch.

Tenable Identity Exposure Version 3.85 enthält die folgenden Fehlerkorrekturen:
Fehlerkorrekturen |
---|
Tenable Identity Exposure ruft jetzt das vorherige Attribut pwdLastSet ab, um Zeitspanne zwischen zwei Passwort-Zurücksetzungen bei Angriffen zu berechnen, vor denen der IoA Verdächtige Änderung des DC-Passworts warnt. |
In Tenable Identity Exposure wurden die Optionen für den Schwellenwert für die Kontosperrung und die Sperrdauer im IoE Anwendung von schwachen Passwortrichtlinien auf Benutzer so geändert, dass Sie Abweichungen in die Zulassungsliste aufnehmen können, wenn deren Werte gleich 0 sind. |
Der IoA OS Credential Dumping löst die IP-Adresse und den Hostnamen der Quelle sowie die IP-Adresse des Ziels jetzt korrekt auf, wenn der Angriff durch NT AUTHORITY\SYSTEM ausgelöst wird. |