網路流量矩陣

若要進行安全監控,Tenable Identity Exposure 必須與每個網域的主要網域控制器模擬器 (PDCe) 通訊。您必須在每個 PDCe 上開啟網路連接埠和傳輸通訊協定,以確保有效監控。

除了這些網路流量,您還必須考慮其他網路流量,例如:

  • 存取終端使用者服務。

  • Tenable Identity Exposure 服務之間的網路流量。

  • 網路流量來自 Tenable Identity Exposure 使用的支援服務,例如更新管理基礎架構和網路時間通訊協定。

以下網路矩陣圖提供有關所涉及不同服務的更多詳細資料。

支援服務

支援服務通常高度依賴廠商或設定。例如,根據預設,WSUS 服務會在連接埠 TCP/8530 上接聽 6.2 版本和更新版本,但在 TCP/80 上接聽其他版本。您可以將此連接埠重新設定為其他任何連接埠。

網路位址轉譯 (NAT) 支援

Tenable Identity Exposure 會初始化所有網路連線,惟終端使用者的連線除外。您可以使用網路位址轉譯 (NAT),透過網路互連連線至 Tenable Identity Exposure