開始使用 Tenable Identity Exposure SaaS

使用下列工作流程執行 Tenable Identity Exposure 的部署作業。

查看先決條件

  1. 檢閱版本資訊

  2. 檢閱並瞭解安全轉送Tenable Identity Exposure 平台中的角色:自 3.59 版起,必要的安全轉送功能可讓您設定網域,轉送會從該網域將資料轉送至負責收集 AD 物件的目錄接聽程式元件。參閱安全轉送要求

安裝

  1. 安裝 Tenable Identity Exposure 的安全轉送

設定

  1. 檢閱 Tenable Identity Exposure 授權

使用

Tenable Identity Exposure 擴充為 Tenable One

注意:這需要 Tenable One 授權。如需有關試用 Tenable One 的詳細資訊,請參閱 Tenable One

Tenable Identity ExposureTenable One 整合,並利用下列功能:

  • 存取 Exposure View 頁面,您可在其中針對重要業務服務、處理程序和功能取得與業務一致的網路曝險分數,以獲得重要的業務背景資訊,並依據 SLA 追蹤交付。追蹤整體身分風險,以瞭解 Web 應用程式對您的整體網路曝險分數所造成的風險影響。

  • 存取 Exposure Signals 頁面,您可以在其中產生會使用查詢來搜尋資產違規情況的曝險訊號。簡而言之,如果資產受到與查詢相關的脆弱環節影響,系統會將資產視為違規項目。使用此選項,您可以掌握最重要的風險狀況。

    • 使用 Tenable Research 的最新摘要,在您的環境中尋找主要的活動中威脅。

    • 檢視、產生查詢及其受影響資產違規的資料,並與之互動。

    • 建立自訂曝險訊號,以檢視特定業務的風險和脆弱環節。

  • 存取 Inventory 頁面,您可在其中透過存取更詳盡的資產深入解析 (包括相關攻擊路徑、標籤、曝險資訊卡、使用者、關係等),來增強資產情報。透過評估總資產風險和資產關鍵性的資產曝險分數,取得更完整的資產曝險檢視,進而提高風險評分。

    • 檢視資產索引標籤上的資料並與之互動:

      • 檢閱您的 AD 資產,瞭解介面的策略性性質。這應該有助於設定您預期在 Tenable 曝險管理中使用的功能以及時機。

      • 熟悉全域資產搜尋及其物件和屬性。將自訂查詢加入書籤,以供日後使用。

      • 尋找裝置、使用者帳戶、軟體、雲端資產、SaaS 應用程式、網路及其脆弱環節。

      • 向下切入資產詳細資料頁面,以檢視資產屬性和所有相關聯的背景資訊檢視。
    • 檢視脆弱環節索引標籤上的資料並與之互動:

      • 檢視弱點和錯誤設定脆弱環節的主要內容,以做出最具影響力的修復決策。

    • 檢視軟體索引標籤上的資料並與之互動:

      • 全面掌握您在整個業務中部署的軟體,並深入瞭解相關風險。

      • 識別可能已經過時的軟體,以及可能即將停產 (EoL) 的軟體。

    • 檢視研究發現索引標籤上的資料並與之互動:

      • 檢視資產上出現的脆弱環節 (弱點或錯誤設定) 情況,這些情況由 plugin ID、連接埠和通訊協定唯一識別。

      • 檢閱這些研究發現的深入解析,包括說明、受影響資產、關鍵性等,以識別潛在的安全風險、未充分利用資源的能見度,並支援合規性工作。

  • 存取攻擊路徑頁面中,您可在其中透過暴露周遊攻擊破綻的高風險攻擊路徑 (包括 Web 應用程式、IT、OT、物聯網、身分、ASM),將風險優先順序最佳化,並防止重大影響。透過識別阻擋點以中斷攻擊路徑,並結合緩解指南來簡化緩解措施,同時透過 AI 深入解析獲得詳盡的專業知識 (在 FedRAMP 環境中不支援)

    • 檢視儀表板索引標籤,以獲得易受攻擊資產的概覽性檢視,例如通往這些重要資產的攻擊路徑數、開放攻擊手法數量及其嚴重性、用於檢視來源節點曝險分數不同之路徑和 ACR 目標值組合的矩陣,以及趨勢攻擊路徑清單。

      • 檢閱常見攻擊路徑矩陣,然後按一下「常見攻擊路徑」圖塊,以檢視通往您「核心資產」或 ACR 為 7 以上資產的路徑詳細資訊。

      您可以視需要進行調整,以確保您所檢視的是最重要的攻擊路徑資料。

    • 常見攻擊手法索引標籤上,配對您的資料與進階圖形分析和 MITRE ATT&CK® 架構以建立攻擊手法,藉此檢視一個或多個攻擊路徑中存在的所有攻擊技術,這些攻擊路徑會通往一個或多個重要資產,讓您瞭解會導致及放大對資產和資訊的威脅影響的未知數,並對其採取行動。

    • 常見攻擊手法索引標籤上,產生攻擊路徑查詢,以便將您的資產當作潛在攻擊路徑的一部分來檢視:

      然後,您可以透過查詢結果清單和互動式圖形,檢視攻擊路徑查詢資產查詢資料並與其互動。

    • MITRE ATT&CK 熱區圖索引標籤互動。

  • 檢視標籤頁面上的資料並與之互動: