攻击场景 (< v. 3.36)

注意:攻击指标的此配置更新功能不再适用于 Tenable Identity Exposure 3.36 以上版本。
所需用户角色:具有修改攻击指标配置权限的组织用户。

您可以通过为 Tenable Identity Exposure 选择要在特定域上监控的攻击类型来定义攻击场景。

工作负载配额

注意:工作负载配额功能不再适用于 Tenable Identity Exposure 3.36 以上版本。
所需用户角色:具有编辑工作负载配额权限的组织用户。

Tenable Identity Exposure 中的每个攻击指标都有一个相关联的工作负载配额,此配额考虑了分析攻击数据所需的资源。

Tenable Identity Exposure 计算工作负载配额以限制同时运行的攻击指标 (IoA) 的数量,该数量会影响域控制器上用于生成事件的带宽和 CPU 使用率。

修改工作负载配额限制后,请执行以下操作:

  • 增加:监控增加后的统计数据以确保合理的余量。

  • 减少:停用某些 IoA,使其数量保持在此配额以下,从而减少针对攻击的安全范围。