攻擊指標資安事端

攻擊指標 (IoA) 資安事端清單提供有關 Active Directory (AD) 上特定攻擊的詳細資訊。這有助於您根據攻擊指標 (IoA) 的嚴重性等級採取必要的動作。

資安事端詳細資料

資安事端清單中的每個項目都會顯示下列資訊:

  • 日期 - 觸發攻擊指標 (IoA) 的資安事端發生的日期。Tenable Identity Exposure 在時間軸的頂端顯示最近的項目。

  • 來源 - 攻擊的來源及其 IP 位址。

  • 攻擊媒介 - 說明攻擊期間發生的情況。

    提示:將游標停留在攻擊媒介上可檢閱有關攻擊指標 (IoA) 的更多資訊。
  • 目的地 - 攻擊的目標及其 IP 位址。

  • 攻擊名稱 - 攻擊的技術名稱。

  • 網域 - 攻擊影響的網域。

    提示:若按一下資安事端清單中的多個互動元素 (連結、動作按鈕等), Tenable Identity Exposure 最多可以顯示五個窗格。如要同時關閉所有窗格,請按一下頁面上的任意位置。

攻擊詳細資料

您可以從資安事端清單向下切入特定攻擊,並採取必要的修復措施。

如要顯示攻擊詳細資料:

  1. 從資安事端清單中選取要向下切入詳細資料的資安事端。

  2. 按一下「詳細資料」。

    Tenable Identity Exposure 會顯示與此攻擊相關的詳細資料:

另請參閱