事件详细信息

Tenable Identity Exposure 中的“跟踪事件流”可提供有关影响 Active Directory (AD) 的每个事件的详细信息。可以在特定事件的详细信息中查看技术信息,并采取风险暴露指标 (IoE) 的严重程度所需的修复措施。

IoE、事件和异常对象

  • 风险暴露指标 (IoE) 描述的是一种影响 AD 的威胁。Tenable Identity Exposure 的 IoE 可在收到事件后实时评估安全级别。IoE 可能包含数个技术漏洞。IoE 可针对检测到的漏洞、关联的异常对象和修复措施建议提供相关信息。

  • 事件”表示与 AD 中出现的安全功能相关的变更。该变更可能是密码更改、用户创建、新 GPO 或修改后的 GPO、新的委派权限等。事件可将 IoE 的合规性状态从合规变为不合规。

  • 异常对象是一种技术元素,既可单独使用,亦可与另一个异常对象关联,以便 IoE 的攻击向量有效。有关更多信息,请参阅“风险暴露指标”。

属性表

“属性”表包含以下列:

说明
属性 指示与已在“跟踪事件流”表中选择的事件关联的 AD 对象的属性。属性描述对象特性。多种属性可描述单个 AD 对象。
事件发生时的值 指示事件发生时的属性值。
当前值 指示用户查看 AD 时其中的属性值。
提示:若要显示事件发生前的属性值,请将鼠标悬停在左侧的蓝点上(如有)。

异常行为

如果“跟踪事件流”中的某个事件包含异常行为,“事件详细信息”窗格也会显示这些异常行为,以便深入了解问题根源。