상태 검사

Tenable Identity Exposure상태 검사 기능을 사용하면 도메인과 서비스 계정의 구성을 하나의 통합된 보기로 실시간으로 확인할 수 있으며 여기에서 드릴다운하여 인프라에 연결 또는 기타 문제를 초래하는 각종 구성 이상을 조사할 수 있습니다. 이를 통해 Tenable Identity Exposure의 원활한 작동을 위해 모든 것이 적절히 설정되었는지 확인하고 문제 해결을 위해 빠르고 정확하게 조치할 수 있으며 Tenable Identity Exposure가 효율적으로 작동할 수 있도록 최적의 구성 설정이 이루어졌음을 확신할 수 있습니다.

상태 검사는 관리 역할에는 기본적으로 표시되며 특정 사용자 역할에는 권한이 부여되면 표시됩니다. 상태 검사 상태가 변경될 때마다 Syslog 또는 이메일 알림을 생성할 수도 있습니다.

상태 검사 및 DC Sync 공격 탐지

상태 검사를 통해 Tenable Identity Exposure 서비스의 상태와 사용 가능성에 관한 중요한 정보를 얻을 수 있습니다. 상태 검사는 서비스 계정이 비밀번호 해시 및 권한 있는 분석에 사용되는 DPAPI 백업 키와 같이 중요한 정보를 수집할 수 있는지 확인합니다. Tenable은 상태 검사 보고서에서 서비스 계정에 권한 있는 분석 기능이 제대로 구성되었는지 알아보기 위해 중요한 데이터를 수집하려 시도하되, 이 기능이 사용 중이 아닌 경우 실제로는 아무것도 수집하지 않습니다. 이 프로세스 중에 DCSync 공격을 탐지하지 않도록 하기 위해 Tenable은 자동으로 DCSync 공격 지표에 대하여 제공된 서비스 계정을 허용 목록에 추가합니다.

도메인 상태

Tenable Identity Exposure에서는 각 도메인에 대해 다음과 같은 검사를 수행합니다.

  • AD 도메인에 대한 인증 - LDAP 설정 및 상태, 자격 증명, SMB 액세스.

  • 도메인 연결 가능성 - 동적 RPC 포트에 대한 작동 중인 연결, 연결 가능한 SMB 서버, 연결 가능한 도메인 컨트롤러 IP 주소 또는 FQDN, RPC 포트에 대한 작동 중인 연결, 연결 가능한 LDAP 서버, 연결 가능한 전역 카탈로그 LDAP 서버.

  • 권한 - AD 도메인에 액세스하고 권한 있는 데이터를 수집하는 기능.

  • 릴레이에 연결된 도메인 - 도메인이 릴레이 서비스에 바르게 연결되었습니다.

플랫폼 상태

Tenable Identity Exposure에서는 플랫폼 구성에 대하여 다음과 같은 검사를 수행합니다.

  • 릴레이 서비스 실행 - Relay 구성이 올바른지 검사하고 문제 해결 팁 제공.

  • 릴레이 버전 일관성 - Relay 버전이 Tenable Identity Exposure 버전과 일치하는지 검사.

  • AD 데이터 수집기 서비스 실행 - 데이터 수집기 서비스, 브로커 및 수집기 브리지가 작동하여 데이터를 다른 서비스로 전달하는지 검사.