Kerberos 인증

Tenable Identity Exposure에서는 제공된 자격 증명을 사용하여 구성된 도메인 컨트롤러를 인증합니다. 이러한 DC는 NTLM 또는 Kerberos 인증을 수락합니다. NTLM은 문서화된 보안 문제가 있는 기존 프로토콜이며 Microsoft 및 모든 사이버 보안 표준에서는 이제 사용을 권장하지 않습니다. 대신에 Kerberos가 더욱 강력한 프로토콜이므로 이를 고려해야 합니다. Windows는 항상 Kerberos를 먼저 시도하고 Kerberos를 사용할 수 없는 경우에만 NTLM을 시도합니다.

Tenable Identity Exposure는 몇 가지 예외를 제외하고는 NTLM 및 Kerberos와 모두 호환됩니다. Tenable Identity Exposure는 모든 필수 조건을 충족하는 경우 Kerberos를 기본 프로토콜로 우선 지정합니다. 이 섹션에서는 요구 사항을 설명하고 Kerberos를 사용할 수 있도록 Tenable Identity Exposure를 구성하는 방법을 보여줍니다.

Kerberos 대신 NTLM을 사용하는 것도 SYSVOL 강화가 Tenable Identity Exposure를 방해하는 원인이 됩니다. 자세한 내용은 Tenable Identity Exposure와 SYSVOL 강화 간섭을 참조하십시오.

Tenable Identity Exposure 배포 모드와의 호환성

배포 모드 Kerberos 지원
온프레미스
SaaS-TLS(기존)
Secure Relay를 사용하는 SaaS
VPN을 사용하는 SaaS 아니요 - 설치를 Secure Relay 배포 모드로 전환해야 합니다.