Tenable Identity Exposure 2023 本地版本说明
Tenable Identity Exposure 3.42 (2023-04-06)
-
仪表盘数据可用性:可以在最长 1 年、最短一个月的全新时间跨度内,启用合规性分数、异常行为计数和用户计数值报告。
-
可扩展性:Tenable Identity Exposure 改进了服务端的攻击指标性能,以便更大规模地处理相关事件,从而使 IoA 更准确,延迟更低。
-
更快速、更轻松地部署攻击指标 — Tenable Identity Exposure 现在可在已配置的域控制器中自动添加或删除攻击指标,无需任何手动干预。有关更多信息,请参阅《Tenable Identity Exposure 管理员指南》中的“安装攻击指标”。
-
攻击指标
-
禁止 CPU 消耗以限制对域控制器的影响。
-
改进了域控制器上的资源占用。
-
-
攻击路径 :引入第 0 层资产的视图以及导致这些资产的攻击路径。有关更多信息,请参阅《Tenable Identity Exposure 用户指南》。
-
密码永不过期的帐户:此 IoE 中的新选项允许将整个组织单位 (OU) 列入白名单。
-
特权分析:您可以控制是否将特权数据集合发送到 Tenable 云服务(默认不发送)。
Tenable Identity Exposure 版本 3.42 修复了以下缺陷:
错误修复 | 缺陷 ID |
---|---|
风险暴露指标和相关修复 | |
|
不适用 |
攻击指标和相关修复 |
|
|
不适用 |
Tenable Identity Exposure 安装程序 | |
|
不适用 |
攻击路径 | |
|
不适用 |
其他修复 | |
|
不适用 |
请参阅 Tenable Identity Exposure 3.42.18 (2024-04-18) 本地版本说明以获取此版本的完整补丁列表。
Tenable Identity Exposure 版本 3.42.17 包含以下补丁:
补丁 | 缺陷 ID |
---|---|
升级后, Tenable Identity Exposure 会自动使用现有配置填充事件日志存储完全限定域名 (FQDN) 或 IP 地址。 | 不适用 |
Tenable Identity Exposure 更正了 RabbitMQ 和 Erlang 安装中未加引号的卸载路径。 | 不适用 |
未链接、禁用或孤立 GPO 风险暴露指标 (IoE) 现在可以更有效地应对涉及已删除 GPO 的场景。 | 不适用 |
现在,检索敏感数据可以与重命名的 Active Directory 域无缝协作。 | 不适用 |
对于存在风险的 ADCS 错误配置 IoE,出于证书模板分析目的,现在可以使用 samAccountName 或 userPrincipalName 从其他 AD 域中排除受信任者。 | 不适用 |
NT AUTHORITY\Authenticated Users 的权限不再出现在 Tenable 安装文件夹中。 | 不适用 |
跟踪事件流现在可以管理具有大量事件历史记录的客户。 | 不适用 |
Tenable Identity Exposure 修复了收集器服务中的多个内存泄漏问题。 | 不适用 |
Tenable Identity Exposure 修复了影响以下攻击指标的关联逻辑:DCSync、DCShadow、DC 密码更改、DNS Admins 漏洞利用、域备份密钥提取、大规模计算机侦查、NTDS 提取、凭据转储:LSASS 内存、SAM 名称假冒和 Zerologon 漏洞利用。 |
不适用 |
Tenable Identity Exposure 安装程序现在接受确保服务之间安全通信的 Elliptic Curves 证书。 | 不适用 |
Tenable Identity Exposure 本地安装程序现在允许您在之前需要提供 IP 地址的每个字段中使用完全限定域名 (FQDN)。 | 不适用 |
Tenable Identity Exposure 版本 3.42.12 包含以下补丁:
补丁 | 缺陷 ID |
---|---|
安全分析现已提高管理格式不正确的安全描述符的能力。 | 不适用 |
当出现大量属性修改时,新实现的机制可增强数据库的灵活性。 | 不适用 |
现在,IoA 安全分析会在必要时回退到之前的 Windows 事件日志版本。 | 不适用 |
当遇到来自 IoE 选项的错误正则表达式时,安全分析现在会限制错误日志的产生。 | 不适用 |
每当用户修改其密码时,其所有处于活动状态的会话都将无效。 | 不适用 |
Tenable Identity Exposure 现在能以较少的重试次数读取 gz 格式的事件日志文件,以解决这些文件中打开的文件句柄造成的潜在问题。 | 不适用 |
在缺少 IoA 模块的情况下,日志不会提及任何与 IoA 相关的不当消息。 | 不适用 |
风险暴露指标 (IoE)
|
不适用 |
Tenable Identity Exposure 版本 3.42.11 包含以下补丁:
补丁 | 缺陷 ID |
---|---|
Tenable Identity Exposure 可再次与多个监听器 (Ceti) 一起运行。 | 不适用 |
Tenable Identity Exposure 现在使用来自 Windows API 的结果而不是 auditpol.exe 输出(可本地化)生成 IoA GPO audit.csv 文件。 | 不适用 |
Tenable Identity Exposure IoA 的自定义现在按预期工作。 | 不适用 |
攻击指标部署脚本中的附加参数 -EventLogsFileWriteFrequency X 有助于您解决可能遇到的分布式文件系统 (DFS) 复制缓慢或损坏的潜在问题。有关更多信息,请参阅《管理员指南》中的“DFS 复制问题缓解措施”。 | 不适用 |
将 xml2js 依存关系更新到最新版本(从 0.4.23 到 0.5.0)。 | 不适用 |
Tenable Identity Exposure 现在可限制源自 SYSVOL 共享的拒绝访问错误的发生,以防止过量使用日志磁盘。 | 不适用 |
Tenable Identity Exposure 本地版本 3.42.11 增加重要的增强功能以保护您的 Active Directory 基础设施。此版本包括某些依存关系的更新,以优先考虑软件安全并确保使用最新组件以增强保护。
Tenable Identity Exposure | 版本 3.42.3 | 版本 3.42.11 | 版本 3.42.17 | |
---|---|---|---|---|
软件名称 | 文件名 | 版本 | 版本 | 版本 |
cUrl | curl.exe | 7.66.0 | 8.0.1 | 8.4.0 |
SysInternals Handle | handle.exe | 4.22.0 | 5.0.0 | 5.0 |
IIS URL Rewrite Module 2 | rewrite_amd64_en-US.msi | 7.2.1980 | 7.2.1993 | 7.2.1993 |
.net 运行时 |
dotnet-hosting-6.0.14-win.exe | 6.0.14 | 6.0.16 |
6.0.22.32824 |
NodeJS | node-x64.msi | 16.19.1 | 16.20.0 | 18.18.0 |
MSSQL | setup.exe | 2019.150.2000.5 | 2019.150.4312.2 | 15.0.4322.2 |
RabbitMQ | rabbitmq-server.exe | 3.10.11 | 3.10.19 | 3.12.6 |
Erlang OTP | otp_win64.exe | 25.1.2 | 25.1.2 | 26.1.1 |
C++ 2105-2022 Redistributable(未更改) | vcredist_2015_x64.exe | 14.24.28127.4 | 14.24.28127.4 | 14.24.28127.4 |
ASP.NET Core | dotnet-hosting-win.exe | 6.0.14 | 6.0.16 | 6.0.22.23424 |