攻击指标事件

事件的攻击指标 (IoA) 列表提供有关针对 Active Directory (AD) 的特定攻击的详细信息。这让您可以根据 IoA 的严重性级别采取所需的操作。

事件详细信息

事件列表中的每个条目都显示以下信息:

  • 日期 - 触发 IoA 的事件发生的日期。Tenable Identity Exposure 在时间线顶部显示最近的事件。

  • 来源 - 发起攻击的来源及其 IP 地址。

  • 攻击向量 — 解释攻击期间发生的情况。

    提示:将鼠标悬停在攻击向量上可查看有关 IoA 的更多信息。
  • 目标 - 攻击的目标及其 IP 地址。

  • 攻击名称 - 攻击的专业名称。

  • - 攻击影响的范围。

    提示:当您点击事件列表中的多个交互式元素(链接、操作按钮等)时,Tenable Identity Exposure 最多可显示五个窗格。若要同时关闭所有窗格,请点击页面上的任意位置。

攻击详细信息

从事件列表中,您可以深入了解特定攻击并采取必要的操作进行修复。

若要显示攻击详细信息:

  1. 从事件列表中选择要深入了解哪个事件的详细信息。

  2. 点击“详细信息”。

    Tenable Identity Exposure 将显示与该攻击相关的详细信息:

另请参阅