本地架构

Tenable Identity Exposure 平台依赖虚拟机 (VM) 上托管的多项 Windows 服务。您的环境必须支持以下基础设施:

Tenable Identity Exposure 平台由以下组件组成:

  • 存储管理器:存储管理器不仅提供热存储和冷存储支持,还能监控目录侦听器和安全引擎节点的服务数据。此组件是唯一必须持久保存信息的组件。在内部,它们使用 Microsoft MS SQL 服务器存储内部数据和配置。

  • 安全引擎节点:通过托管分析相关的服务,安全引擎节点可以为 Tenable Identity Exposure 安全引擎、内部通信总线和最终用户应用程序(如 Web 门户、REST API 或警报通知程序)提供支持。此组件基于被隔离的不同 Windows 服务构建而来。

  • 目录侦听器:通过与受监控的域控制器密切配合,目录侦听器可以接收实时 Active Directory 流并应用多种处理方法来解码、隔离和关联安全更改。

  • 安全中继:使用传输层安全 (TLS) 而非 VPN 将 Active Directory 数据从网络传输到 Tenable Identity Exposure 的模式。如果您的网络需要代理服务器才能访问互联网,中继功能也支持有身份验证或无身份验证的 HTTP 代理。Tenable Identity Exposure 可以支持多种安全中继,您可以根据需要将其映射到域。请参阅本地平台的安全中继架构

对于这些组件的数量和规格,请参阅“资源规格”。

架构

Tenable Identity Exposure 的本地解决方案使用托管在您提供和管理的专用 Windows Server 环境中的软件包,基于以下架构: