Matriz de flujos de red
Para encargarse de la supervisión de seguridad, Tenable One Identity Exposure tiene que comunicarse con el emulador del controlador de dominio principal (PDCe) de cada dominio. Debe abrir puertos de red y protocolos de transporte en cada PDCe para garantizar una supervisión eficiente.
Además de estos flujos de red, se deben tener en cuenta otros flujos de red, por ejemplo:
-
Acceso a los servicios para usuarios finales.
-
Los flujos de red entre servicios de Tenable One Identity Exposure.
-
Los flujos de red desde los servicios de soporte que Tenable One Identity Exposure utiliza, como la infraestructura de gestión de actualizaciones y el protocolo de tiempo de redes.
Protocolos obligatorios
En la siguiente tabla se describe cada protocolo y puerto obligatorios que Tenable One Identity Exposure utiliza.
|
Flujos de red |
De | A |
Uso de Tenable One Identity Exposure |
Tipo de tráfico |
Protocolo y puerto |
|---|---|---|---|---|---|
| 1. | Secure Relay de Tenable One Identity Exposure | Controladores de dominio |
Directorio, replicación, autenticación de usuarios y equipos, política de grupo, relaciones de confianza |
LDAP/LDAPS |
TCP/389 y TCP/636 ICMP/solicitud de eco ICMP/respuesta de eco |
|
Replicación, autenticación de usuarios y equipos, política de grupo, relaciones de confianza |
SMB, CIFS, SMB2, DFSN, LSARPC, NbtSS, NetLogonR, SamR, SrvSvc |
TCP/445 |
|||
|
Autenticación de usuarios y equipos, relaciones de confianza de nivel de bosque |
Kerberos |
TCP/88, TCP/464 y UDP/464 |
|||
|
Autenticación de usuarios y equipos, resolución de nombres, relaciones de confianza |
DNS |
UDP/53 y TCP/53 |
|||
|
Replicación, autenticación de usuarios y equipos, política de grupo, relaciones de confianza |
RPC, DCOM, EPM, DRSUAPI, NetLogonR, SamR, FRS |
TCP dinámico (49152–65535) Nota: A partir de Windows Vista y Windows Server 2008, el rango de puertos dinámicos predeterminado es del 49152 al 65535. Este es un cambio con respecto a las versiones anteriores que usaban los puertos del 1025 al 5000.
|
|||
|
Directorio, replicación, autenticación de usuarios y equipos, política de grupo, relaciones de confianza |
Catálogo global |
TCP/3268 y TCP/3269 |
|||
|
Replicación |
Asignador de puntos de conexión de RPC |
TCP/135 |
|||
| 2. | Secure Relay de Tenable One Identity Exposure |
Plataforma SaaS de Tenable One Identity Exposure |
Flujos de API internas de Tenable One Identity Exposure
|
HTTPS |
TCP/443 |
|
3. |
Usuarios finales |
Plataforma SaaS de Tenable One Identity Exposure |
Servicios para usuarios finales de Tenable One Identity Exposure (portal web, API de REST, etc.)
|
HTTPS |
TCP/443 |
Flujos adicionales
Además de los protocolos de Active Directory, ciertas configuraciones de Tenable One Identity Exposure requieren flujos adicionales. Debe abrir estos protocolos y puertos entre Tenable One Identity Exposure y el servicio de destino.
|
Flujos de red |
De | A |
Uso de Tenable One Identity Exposure (opcional) |
Tipo de tráfico |
Protocolo y puerto |
|---|---|---|---|---|---|
| |
Secure Relay de Tenable One Identity Exposure | Servicios de ciberseguridad |
Notificaciones por correo electrónico |
SMTP |
TCP/25, TCP/587, TCP/465, TCP/2525, TCP/25025 |
|
Notificaciones de SYSLOG |
SYSLOG |
TCP/601, TCP/6515, UDP/514 (según la configuración del servidor de registros de eventos) |
|||
| Controladores de dominio | Análisis con privilegios | Puertos RPC dinámicos | TCP/49152-65535, UDP/49152-65535 | ||
| Proveedor de identidad | Autenticación LDAP | LDAP/LDAPS | TCP/389, TCP/636 |
Servicios de soporte
Los servicios de soporte suelen depender mucho del proveedor o de la configuración. Por ejemplo, el servicio WSUS escucha de manera predeterminada en el puerto TCP/8530 para su versión 6.2 y superiores, pero en TCP/80 para otras versiones. Puede reconfigurar este puerto en cualquier otro puerto.