Tenable Identity Exposure 2023 內部部署版本資訊
Tenable Identity Exposure 3.42 (2023-04-06)
-
儀表板資料可用性:啟用合規性分數、異常情況計數和使用者計數值報告,並採用最短 1 個月、最長 1 年的最新時間範圍。
-
延展性:Tenable Identity Exposure 改善了服務端的攻擊指標效能,以處理更大規模的相關事件,進而改善攻擊指標 (IoA) 的準確性和延遲。
-
更輕鬆快速地部署攻擊指標 — Tenable Identity Exposure 現在可以從設定的網域控制器中自動新增或移除攻擊指標,無需任何手動介入。如需詳細資訊,請參閱《管理員指南》中Tenable Identity Exposure的「安裝攻擊指標」 。
-
攻擊指標
-
禁止佔用 CPU,以減少對網域控制器的影響。
-
改善了網域控制器上的資源使用狀況。
-
-
攻擊路徑:導入第 0 層資產的檢視以及導致這些資產的攻擊路徑。如需詳細資訊,請參閱《Tenable Identity Exposure 使用者指南》。
-
密碼永不過期的帳戶:此曝險指標 (IoE) 中的新選項允許將整個組織單位 (OU) 列入白名單。
-
特權分析:您可以控制是否將有權限的資料集合傳送至 Tenable Cloud 服務 (預設值:不傳送)。
Tenable Identity Exposure 3.42 版包含下列錯誤修正:
錯誤修正 | 缺陷 ID |
---|---|
曝險指標與相關修正 | |
|
不適用 |
攻擊指標與相關修正 |
|
|
不適用 |
Tenable Identity Exposure 安裝程式 | |
|
不適用 |
攻擊路徑 | |
|
不適用 |
其他修正 | |
|
不適用 |
如需此版本的完整修補程式清單,請參閱 Tenable Identity Exposure 3.42.18 (2024-04-18) 內部部署版本資訊。
Tenable Identity Exposure 3.42.17 版包含下列修補程式:
修補程式 | 缺陷 ID |
---|---|
升級時, Tenable Identity Exposure 會以現有設定自動填入事件記錄儲存完整網域名稱 (FQDN) 或 IP 位址。 | 不適用 |
Tenable Identity Exposure 改正了 RabbitMQ 和 Erlang 安裝中無引號的解除安裝路徑。 | 不適用 |
已取消連結、已停用或孤立的 GPO 曝險指標 (IoE) 現可更有效地管理涉及已移除 GPO 的狀況。 | 不適用 |
重新命名的 Active Directory 網域現可順利擷取機密資料。 | 不適用 |
在 ADCS 危險錯誤設定曝險指標 (IoE) 中,基於憑證範本分析目的,現在可以使用 samAccountName 或 userPrincipalName 從其他 AD 網域排除信任者。 | 不適用 |
Tenable 安裝資料夾不會再出現 NT AUTHORITY\Authenticated Users 的權限。 | 不適用 |
追蹤流程現在能夠管理具有大量事件歷史記錄的客戶。 | 不適用 |
Tenable Identity Exposure 修正了收集器服務中多個記憶體洩漏問題。 | 不適用 |
Tenable Identity Exposure 修正了一個影響下列攻擊指標的關聯邏輯:DCSync、DCShadow、DC 密碼變更、DNS Admins 刺探利用、網域備份金鑰擷取、大規模電腦偵察、NTDS 擷取、憑證傾印:LSASS 記憶體、SAM 名稱假冒和 Zerologon 刺探利用。 |
不適用 |
Tenable Identity Exposure 安裝程式現在接受 Elliptic Curves 憑證來保護服務之間的通訊安全。 | 不適用 |
Tenable Identity Exposure 內部部署安裝程式現在允許在之前要求 IP 位址的每個欄位中使用完整網域名稱 (FQDN)。 | 不適用 |
Tenable Identity Exposure 3.42.12 版包含下列修補程式:
修補程式 | 缺陷 ID |
---|---|
安全性分析現已改善管理格式不正確的安全描述元的能力。 | 不適用 |
存在大量屬性修改時,新建置的機制可增強資料庫的穩定性。 | 不適用 |
攻擊指標 (IoA) 安全性分析現在允許於必要時回復至舊版 Windows 事件記錄。 | 不適用 |
安全性分析現在會在遇到來自曝險指標 (IoE) 選項的錯誤規則運算式時,限制錯誤記錄的產生。 | 不適用 |
每當使用者修改密碼時,其所有作用中的工作階段都會失效。 | 不適用 |
Tenable Identity Exposure 現在能以較少的重試次數讀取 gz 格式的事件記錄檔案,以解決這些檔案中的開啟檔案控制代碼造成的潛在問題。 | 不適用 |
在缺少攻擊指標 (IoA) 模組的情況下,記錄不會提及任何不當的攻擊指標 (IoA) 相關訊息。 | 不適用 |
曝險指標 (IoE)
|
不適用 |
Tenable Identity Exposure 3.42.11 版包含下列修補程式:
修補程式 | 缺陷 ID |
---|---|
Tenable Identity Exposure 又可以使用多個接聽程式 (Ceti) 執行個體來執行了。 | 不適用 |
Tenable Identity Exposure 現在使用 Windows API 的結果而不是 auditpol.exe 的輸出 (可當地語系化),來產生攻擊指標 GPO 的 audit.csv 檔案。 | 不適用 |
Tenable Identity Exposure 攻擊指標 (IoA) 的自訂現在可如預期運作。 | 不適用 |
攻擊指標部署指令碼中新增的參數 -EventLogsFileWriteFrequency X 可協助解決您可能會遇到的分散式檔案系統 (DFS) 複製緩慢或損毀問題。如需詳細資訊,請參閱《管理員指南》中的「DFS 複製問題緩解措施」章節。 | 不適用 |
將 xml2js 相依性更新為最新版本 (從 0.4.23 更新為 0.5.0)。 | 不適用 |
Tenable Identity Exposure 現在會限制源自 SYSVOL 共用的拒絕存取錯誤的發生,以防止記錄過度使用磁碟空間。 | 不適用 |
Tenable Identity Exposure 內部部署版本 3.42.11 提供重要的增強內容,可以保護您的 Active Directory 基礎架構。此版本包含對於特定相依性的更新,將優先考量軟體安全性,並確保使用最新版的元件以改善防護功能。
Tenable Identity Exposure | 3.42.3 版 | 3.42.11 版 | 3.42.17 版 | |
---|---|---|---|---|
軟體名稱 | 檔案名稱 | 版本 | 版本 | 版本 |
cUrl | curl.exe | 7.66.0 | 8.0.1 | 8.4.0 |
SysInternals Handle | handle.exe | 4.22.0 | 5.0.0 | 5.0 |
IIS URL Rewrite Module 2 | rewrite_amd64_en-US.msi | 7.2.1980 | 7.2.1993 | 7.2.1993 |
.net Runtime |
dotnet-hosting-6.0.14-win.exe | 6.0.14 | 6.0.16 |
6.0.22.32824 |
NodeJS | node-x64.msi | 16.19.1 | 16.20.0 | 18.18.0 |
MSSQL | setup.exe | 2019.150.2000.5 | 2019.150.4312.2 | 15.0.4322.2 |
RabbitMQ | rabbitmq-server.exe | 3.10.11 | 3.10.19 | 3.12.6 |
Erlang OTP | otp_win64.exe | 25.1.2 | 25.1.2 | 26.1.1 |
C++ 2105-2022 Redistributable (unchanged) | vcredist_2015_x64.exe | 14.24.28127.4 | 14.24.28127.4 | 14.24.28127.4 |
ASP.NET Core | dotnet-hosting-win.exe | 6.0.14 | 6.0.16 | 6.0.22.23424 |