欢迎使用 Tenable Identity Exposure 主要功能指南
欢迎使用 Tenable Identity Exposure(之前称为 Tenable AD)。本文档旨在全面介绍产品的特性和功能,无论您采用本地部署还是 SAAS 模式,都能从中获得更好的使用体验。无论您是刚入门的新手,还是想深入了解的资深用户,本资源都能为您提供帮助。
本文档由多个部分组成,涵盖了广泛主题,包括优化产品使用方式及管理攻击指标和风险暴露指标。请务必注意,本文档虽然会提供有价值的见解,但并不能作为 Tenable Identity Exposure 使用方式的硬性规则手册。此外,本文档还会提供各种建议,以助您顺畅、有效地利用此平台。
关于本指南
本指南以 Tenable Identity Exposure SaaS 用户指南为基础,您可以查阅该指南以了解详细信息。
本指南中的示例旨在重点介绍 Tenable Identity Exposure 的功能,并未列出详尽的功能清单,并且可能无法直接应用至每个独特的环境。有关最佳安全措施,建议您访问我们的官方文档或联系专业服务团队,以获取更多详细信息和指导。
主要利益相关者
Tenable Identity Exposure 中的各个利益相关者因贵组织的规模、结构、安全策略和预期用例而异。明确每个利益相关者的角色和权限有助于有效采用和利用产品。
使用 Tenable Identity Exposure 时必须了解所涉及的不同利益相关者。这些个人和组在识别、缓解和报告基于身份的安全风险方面担任不同角色。具体分工如下:
-
安全团队:监督和管理 Tenable 解决方案,通过数据分析及时识别漏洞和风险,并采取相应响应措施。
-
IT 运营团队:为 Tenable 解决方案提供基础设施和集成支持,确保其能够顺利与其他安全工具及用户目录连接。
-
应用程序开发团队:负责确保应用程序安全,并及时解决 Tenable 标记的任何身份暴露问题。
-
身份和访问管理 (IAM) 团队:管理用户帐户、权限和访问控制,同时与 IT 安全团队密切协作,以解决 Tenable Identity Exposure 指出的问题。
-
业务部门负责人:对其团队和应用程序的安全状况负最终责任。他们会审查报告、确定风险缓解策略优先级,并分配相应资源,以增强 Active Directory 安全措施。