安装 Tenable Identity Exposure

所需用户角色:本地计算机上的管理员

Tenable Identity Exposure 的安装程序用于在不同的服务器上安装以下组件:

  • 存储管理器 (SM),用于托管基于 MSSQL 的所有数据。

  • 目录侦听器 (DL),以经过审核的域为目标。

  • 安全引擎节点 (SEN),用于执行安全分析和服务用户界面。

    有关如何在多台计算机上安装 SEN 的详细信息,请参阅“Split Security Engine Node (SEN) Services”。

  • 安全中继(单独的安装程序),允许您配置域,以便安全中继从域中将数据转发到收集 AD 对象的数据侦听器组件。

所有计算机和安装的二进制文件都支持为底层操作系统应用任何安全更新(通过 Windows 服务器更新服务 (WSUS) 或系统中心配置管理器 (SCCM))。

安装顺序

要安装 Tenable Identity Exposure 1.x,请按以下顺序操作:

事先说明

  • Tenable 的下载站点下载 Tenable Identity Exposure 和安全中继的可执行程序

  • 查看 部署前要求

    注意:从 Tenable Identity Exposure 3.59.5 版开始,请确保您的 TLS 证书使用 OpenSSL 3.0.x
  • 查看 本地架构 并为您的平台选择 TLS Installation Types

  • 安装 Tenable Identity Exposure 之前,请保留以下资源 并准备好相关信息:

    • 网络:私有 IP 地址。

    • 访问:用于访问 Tenable Identity Exposure 的 Web 门户的 DNS 名称。

    • 安全:确保安全访问 Web 门户的 TLS 证书及其相关私钥。

      有关更多信息,请参阅“网络要求”。

  • 以本地用户或域用户(“本地管理员”组的成员)的身份运行安装程序

  • 拥有帐户权限:用于部署 Tenable Identity Exposure 的帐户必须拥有以下特定权限:SeBackupPrivilegeSeDebugPrivilegeSeSecurityPrivilege

  • 重新启动服务器,然后再为每个组件启动 Tenable Identity Exposure 安装程序。

安装程序

请按照以下程序,使用“带自动生成证书和自签名证书的 TLS(默认)”安装 Tenable Identity Exposure 组件。有关更多信息,请参阅“TLS Installation Types”。