Tenable Identity Exposure 2025 版本说明
提示:您可以订阅以接收关于 Tenable 文档更新的提醒。
这些版本说明会按时间倒序排列。
Tenable Identity Exposure (2025-01-10)

-
身份 360:Tenable Identity Exposure 中的一项以身份为中心的新功能,该功能提供了一个全面而详细的清单,列出了组织内所有身份在其身份风险表面上的情况。
此功能可集中 Active Directory 和 Entra ID 中的身份,并根据其风险进行排序,从而使您能够按照从最高风险到最低风险的顺序对组织内的身份进行排名。
此外,用户可利用身份 360 通过与给定身份相关联的各种上下文因素(例如帐户、弱点和设备)来深入了解每个身份,从而全面了解该身份的全貌。
有关更多信息,请参阅《Tenable Identity Exposure 用户指南》中的“身份 360”部分。
Tenable Identity Exposure 3.85 (2025-01-08)

-
运行状况检查:新的域运行状况检查通过识别和解决每个域的已知错误,增强了攻击指标部署的可信度。
有关更多信息,请参阅《Tenable Identity Exposure 用户指南》中的“运行状况检查”部分。

Tenable Identity Exposure 版本 3.85 修复了以下缺陷:
错误修复 |
---|
Tenable Identity Exposure 现在会检索之前的 pwdLastSet 属性,以计算“可疑的 DC 密码更改”IoA 触发警报的攻击中,两次密码重置之间的时间间隔。 |
Tenable Identity Exposure 修复了“对用户应用弱密码策略”IoE 中的“锁定阈值”和“锁定持续时间”选项,以便您可以在异常行为的值等于 0 时将其列入允许列表。 |
当攻击由 NT AUTHORITY\SYSTEM 触发时,“OS 凭据转储”IoA 现在可正确解析源 IP、源主机名和目标 IP。 |