网络流矩阵

要执行安全监控,Tenable Identity Exposure 必须与每个域的主域控制器仿真器 (PDCe) 通信。您必须在每个 PDCe 上打开网络端口和传输协议,以确保有效监控。

除了这些网络流之外,您还必须考虑其他网络流,例如:

  • 访问最终用户服务。

  • Tenable Identity Exposure 服务之间传输的网络流。

  • Tenable Identity Exposure 使用支持服务产生的网络流,例如更新管理基础设施和网络时间协议。

以下网络矩阵图提供了所涉及的不同服务的更多详细信息。

支持服务

支持服务通常因供应商而高度不同或视配置而定。例如,6.2 及更高版本的 WSUS 服务默认监听端口 TCP/8530,但其他版本的 WSUS 服务则监听 TCP/80。您可以将此端口重新配置为任何其他端口。

网络地址转换 (NAT) 支持

Tenable Identity Exposure 会启动所有网络连接,最终用户的网络连接除外。您可以通过网络互连,使用网络地址转换 (NAT) 连接到 Tenable Identity Exposure