露出インジケーター

Tenable Identity Exposure は、AD インフラのセキュリティ成熟度を露出インジケーターを通じて測定し、監視および分析対象のイベントのフローに対して深刻度レベルを割り当てます。Tenable Identity Exposure は、セキュリティの悪化を検出するとアラートを送信します。

これらの IoE は事前設定されており、定められた基準から逸脱すると、対応するアラートがトリガーされます。

Tenable Identity Exposure の IoE には、ユーザーの調査能力を上げるために設けられたさまざまな機能が付いています。

  • 検索・フィルタリング可能: フォレストやドメインに基づいてフィルターを適用することで、IoE を簡単に探索できます。

  • エクスポート機能: 逸脱オブジェクトにより、IoE を CSV 形式でエクスポートできます。

  • IoE インシデントに対するアクション: ホワイトリストからエクスポージャーを削除するか、再有効化します。

IoE のデータには、次のものが含まれます。

  • 情報セクション: このセクションでは、既知の攻撃ツール、影響を受けるドメイン、関連ドキュメントなど、各露出インジケーター (IoE) に関するエグゼクティブサマリーが表示されます。

  • 脆弱性の詳細: このセクションでは、Active Directory の設定ミスに関する詳細な情報が表示されます。

  • 危険なオブジェクト: このセクションは、アタックサーフェスをさらに広げる可能性のある Active Directory の設定ミスをハイライトします。

  • 推奨事項: このセクションでは、アタックサーフェスを最小限に抑えるための効果的な設定戦略について説明します。

関連項目