攻撃インジケーターの検出遅延

Tenable Identity Exposure は、GZ ファイルのレプリケーション時間が長かったり、生成されたデータが大量だったりすることなどにより、失われたイベントや遅延したイベントを検出すると、分析時間枠を自動的に調整します。

通常 5 分の時間枠でデータを分析しますが、遅れて到着するイベントを分析に含めるために最大 1 時間まで延長する場合があります。この調整により、攻撃が発生してから最大 1 時間、攻撃の検出が遅れる可能性があります。