Tenable Identity Exposure 用户门户

登录到 Tenable Identity Exposure 后,主页随即打开,如此例中所示。

若要展开或折叠侧边导航栏:

  • 展开:单击窗口左上角的 菜单。

  • 折叠:单击窗口左上角的

# 名称 功能
1 仪表盘 “仪表盘”让您可以通过可视化的方式有效管理和监控 Active Directory 基础设施中的安全性。
2 - -
3 跟踪事件流 “跟踪事件流”显示影响 Active Directory 的事件的实时监控和分析。
4 风险暴露指标 Tenable Identity Exposure 使用风险暴露指标 (IoE) 衡量 Active Directory 的安全成熟度,并为其监控和分析的事件流分配严重程度(“严重”、“高危”、“中危”或“低危”)。
5 攻击指标 Tenable Identity Exposure 可以借助攻击指标实时检测攻击。
6 拓扑 “拓扑”页面以交互式图形方式显示 Active Directory。该页面显示林、域以及它们之间存在的信任关系。
7 攻击路径

“攻击路径”页面以图形方式展示 Active Directory 关系:

  • 爆炸半径:通过可能遭到入侵的资产评估 AD 中的横向移动。

  • 攻击路径:预测从某个进入点访问资产的特权提升技术。

  • 资产风险暴露:使用资产风险暴露可视化来衡量资产的漏洞,并解决所有特权提升路径。

8, 9

管理

所需用户角色:具有适当权限的组织用户。

在此部分,您可以配置以下内容:

  • 帐户:用户帐户、角色和安全配置文件。

  • 系统:林和域、应用程序服务、警报和身份验证。

有关更多信息,请参阅 Tenable Identity Exposure 配置和管理

10 运行状况检查 运行状况检查使您可以在一个综合视图中实时了解域和服务帐户的配置,以深入了解更详细的信息。
11 小组件 “小组件”是仪表盘显示的可定制数据集。它们可能包含条形图、折线图和计数器。
12 产品更新 有关最新产品功能的信息。
13 设置 访问系统配置、林和域管理、许可证、用户和角色管理、配置文件和活动日志的权限。
14 通知(铃铛) 铃铛图标和计数牌可以通知您等待确认的攻击警报和/或风险暴露警报。
15 访问工作区 单击此图标可在 Tenable 工作区的应用程序之间切换。
16, 19 用户配置文件图标 (用户首选项) 单击此图标可访问安全配置文件、发行说明、活动日志、首选项或注销的子菜单。
17 安全配置文件 “安全配置文件”允许不同类型的用户从不同报告角度查看安全分析。
18 新增功能 单击可打开 Tenable Identity Exposure 最新版本的发行说明。
20 注销 单击以注销 Tenable Identity Exposure

受信任的证书

如果用于登录 Tenable Identity Exposure 的浏览器不信任 Tenable Identity Exposure 证书,在登录或浏览用户界面时可能会出现错误。为确保不会出现错误,您必须为该域使用受信任的 Web 证书,或将 Tenable Identity Exposure 证书导入浏览器的“受信任证书”中。

以下示例显示了一个登录错误。

下图展示了将证书手动导入 Chrome 浏览器“受信任证书”的过程。