Verificaciones de estado

La funcionalidad de verificación de estado en Tenable Identity Exposure le proporciona visibilidad en tiempo real de la configuración de sus dominios y cuentas de servicio en una vista consolidada, desde la cual puede explorar en profundidad para investigar cualquier anomalía de configuración que provoque problemas de conectividad u otros problemas en la infraestructura. Verifica que todo esté configurado correctamente para garantizar el buen funcionamiento de Tenable Identity Exposure y le brinda la capacidad de tomar acciones rápidas y precisas para solucionar problemas, así como la confianza de que las opciones son las óptimas para permitir que Tenable Identity Exposure funcione de manera eficiente.

Las verificaciones de estado son visibles de manera predeterminada para los roles administrativos y con permiso para ciertos roles de usuario. También puede crear alertas de SYSLOG o de correo electrónico sobre cada cambio en el estado de la verificación de estado.

Verificaciones de estado y detección de ataques de sincronización de controladores de domino

Las verificaciones de estado brindan información valiosa sobre el estado y la usabilidad de los servicios de Tenable Identity Exposure. Verifican la capacidad de la cuenta de servicio para recopilar información confidencial, como hashes de contraseñas y claves de copia de seguridad de DPAPI usadas para Análisis con privilegios. En el informe de verificación de estado, Tenable intenta recopilar datos confidenciales para determinar si la cuenta de servicio tiene la funcionalidad Análisis con privilegios configurada correctamente, sin que se recopile nada en realidad si esta funcionalidad no está en uso. Para evitar la detección de un ataque DCSync durante este proceso, Tenable incluye automáticamente en la whitelist la cuenta de servicio proporcionada para el indicador de ataque DCSync.

Estado del dominio

Tenable Identity Exposure realiza las siguientes verificaciones para cada dominio:

  • Autenticación en el dominio de AD: opciones y estado de LDAP, credenciales y acceso SMB.

  • Accesibilidad del dominio: conexión funcional al puerto RPC dinámico, un servidor SMB accesible, un FQDN o una dirección IP de controlador de dominio accesible, una conexión funcional al puerto RPC, un servidor LDAP accesible y un servidor LDAP de catálogo global accesible.

  • Permisos: capacidad de acceder a los datos del dominio de AD y recopilar datos privilegiados.

  • Dominio vinculado a Relay: el dominio está asociado correctamente a un servicio de Relay.

  • Indicadores de ataque: actividad de los controladores de dominio. Tenable Identity Exposure recibe los registros de eventos de Windows de todos los controladores de dominio.

  • Indicadores de ataque: instalación de dominios. Asegúrese de que la configuración del GPO de IoA de Tenable sea correcta.

Estado de la plataforma

Tenable Identity Exposure realiza las siguientes verificaciones en la configuración de la plataforma:

  • Servicio de Relay en ejecución: si la configuración de Relay es correcta o no, con sugerencias para la solución de problemas.

  • Coherencia de la versión de Relay: si la versión de Relay es coherente con la versión de Tenable Identity Exposure o no.

  • Servicio de recopilación de datos de AD en ejecución: si el servicio de recopilación de datos, el agente y el puente de recopilación están operativos para retransmitir datos a otros servicios o no.