风险暴露中心概述

Tenable Identity Exposure 提供对各种身份提供程序(包括 Active Directory (AD) 和 Entra ID)中的弱点和错误配置的全面可见性。

通过持续扫描和识别特权帐户、密码策略、委派配置等方面的严重弱点,Tenable Identity Exposure 有助于组织主动解决安全漏洞。

借助此概览,您可以根据严重性、受影响的资产和最近的检测来确定问题的优先级,从而确保以有针对性且有效的方法来进行身份安全管理。

先决条件

风险暴露中心页面

若要访问 “风险暴露中心” 页面,请执行以下操作:

  • Tenable Identity Exposure 的左侧导航窗格中,单击风险暴露中心图标

    此时会出现 “风险暴露中心” 页面。

标题信息

通过标头中的指标可针对当前身份风险暴露状态提供概览。

  • 弱点数量已识别的弱点总数。

  • 过去 7 天的新弱点数量- 过去一周内检测到的新弱点计数。

  • 结果数量 与风险暴露相关联的结果总数。

  • 过去 7 天内的新发现结果 :过去一周内发现的发现结果计数。

快速筛选面板

“筛选条件”面板左侧边栏可让您根据以下属性缩小风险暴露范围:

  • 受影响的资产

    • 含受影响的资产

    • 不含受影响的资产

  • 提供商名称 :按提供商筛选风险暴露。

  • 严重程度 重要、高危、中危、低危。

  • 租户 :按租户列出的范围风险暴露。

  • 系列 按照类别整理风险暴露例如

    • 身份验证和凭据

    • 策略和配置

    • 访问控制和权限

    • 服务和应用程序

风险暴露表(主视图)

中间的表格列出了检测到的风险暴露,其中包含以下列:

  • 弱点名称 :列出检测到的具体弱点或配置错误。示例:“未防止被委派”、“特权帐户过多”等。

  • 提供商 :检测到存在弱点的提供商。

  • 描述 :提供对问题的简要说明。示例:“特权帐户必须受到保护……”、“存在过多管理员……”。

  • 严重性 :显示每个弱点的重要性(严重、高危、中危、低危)。

  • 修复工作量 :修复弱点所需的预计工作量(可视化指标)。

  • 受影响的资产 :显示受每个弱点影响的资产数量。

  • :检测到数据的系统或平台。这些数据可能来自多个产品。

  • 上次出现的时间:显示上次检测或报告每个弱点的时间。示例:“2024 年 9 月 10 日”、“2024 年 9 月 29 日”。

  • 请参阅详细信息 :指向有关该弱点的详细信息的链接。

提示:对于身份风险暴露弱点,“查看详细信息”箭头会将您引导至风险暴露实例详细信息;对于其他弱点,请参阅“Tenable Inventory”。有关特定弱点的更多具体信息请参阅风险暴露实例详细信息请参阅 Tenable Inventory中的弱点。

注意风险暴露中心功能目前根据 默认的 Tenable 配置文件 显示漏洞相关数据并且不会自动反映 您在其他配置文件中列入白名单的 AD 对象上的异常行为状态

因此:

  • 如果您已将 某个 AD 对象列入白名单 以获取特定的风险暴露指标(例如“本机管理员组成员”), 而默认配置文件将其识别为异常行为 ,风险暴露中心仍会将其标记为安全漏洞

  • 这可能会造成问题尚未解决的印象,即使该对象已列入不同配置文件下的白名单亦然。

  • 如果根据风险暴露中心的显示执行修复操作(例如删除组成员身份),视图中将不再显示该对象,但如果已在别处将该对象列入白名单,则可能没有必要这样做。

搜索、筛选、导出和列显示选项

另请参阅: