Tenable Identity Exposure 3.14 (2022-01-26)

新功能

Tenable Identity Exposure 版本 3.14 包含以下新功能:

  • 调整限制同时运行的攻击指标数量的工作负载配额的新功能。

  • 新攻击指标:

    • 大规模计算机侦查:检测对 Active Directory (AD) 目标生成大量身份验证请求的侦查攻击。

      有关更多信息,请参阅《攻击指标参考指南》中的大规模计算机侦查

    • 本地管理员枚举:检测 Active Directory 数据枚举攻击。

      有关更多信息,请参阅《攻击指标参考指南》中的本地管理员枚举

缺陷修复

Tenable Identity Exposure 版本 3.14 修复了以下缺陷:

缺陷修复 缺陷 ID
危险委派 RBCD 后门现在可解析帐户 SID。 不适用
Tenable Identity Exposure 不会一直尝试处理大型消息。 不适用
本机管理组成员 IoE (C-NATIVE-ADM-GROUP-MEMBERS):在自定义组选项中放置内置管理组不再造成不一致的行为。 不适用
当您从下级组织单位删除计算机时,特权用户的登陆限制 IoE (C-ADMIN-RESTRICT-AUTH) 现已得到解决。 不适用
休眠帐户IoE 不再对已删除的用户计数。  
若创建用户时未激活,Tenable Identity Exposure API 现在会发送 400 错误。