네트워크 흐름 행렬

보안 모니터링을 수행하려면 Tenable Identity Exposure에서 각 도메인의 기본 도메인 컨트롤러 에뮬레이터(PDCe)와 통신해야 합니다. 각 PDCe의 네트워크 포트와 전송 프로토콜을 열어야 효율적인 모니터링이 보장됩니다.

이러한 네트워크 흐름 외에 다음과 같은 기타 네트워크 흐름도 고려해야 합니다.

  • 최종 사용자 서비스에 대한 액세스.

  • Tenable Identity Exposure 서비스 사이의 네트워크 흐름.

  • Tenable Identity Exposure에서 사용하는 지원 서비스에서 비롯되는 네트워크 흐름(예: 업데이트 관리 인프라 및 네트워크 시간 프로토콜 등).

다음 네트워크 행렬 다이어그램을 보면 관련된 다양한 서비스에 관해 더 자세히 알 수 있습니다.

지원 서비스

지원 서비스는 공급업체나 구성에 따라 편차가 클 때가 많습니다. 예를 들어 WSUS 서비스는 기본적으로 6.2 이상 버전의 경우 포트 TCP/8530에서 수신하지만, 다른 버전에서는 TCP/80에서 수신합니다. 이 포트는 다른 어떤 포트로도 다시 구성할 수 있습니다.

네트워크 주소 변환(NAT) 지원

Tenable Identity Exposure에서는 최종 사용자로부터의 네트워크 연결을 제외한 모든 네트워크 연결을 시작합니다. 네트워크 주소 변환(NAT)을 사용하면 네트워크 상호 연결을 통해 Tenable Identity Exposure에 연결할 수 있습니다.