Matriz de flujos de red

Para encargarse de la supervisión de seguridad, Tenable One Identity Exposure tiene que comunicarse con el emulador del controlador de dominio principal (PDCe) de cada dominio. Debe abrir puertos de red y protocolos de transporte en cada PDCe para garantizar una supervisión eficiente.

Además de estos flujos de red, se deben tener en cuenta otros flujos de red, por ejemplo:

  • Acceso a los servicios para usuarios finales.

  • Los flujos de red entre servicios de Tenable One Identity Exposure.

  • Los flujos de red desde los servicios de soporte que Tenable One Identity Exposure utiliza, como la infraestructura de gestión de actualizaciones y el protocolo de tiempo de redes.

Protocolos obligatorios

En la siguiente tabla se describe cada protocolo y puerto obligatorios que Tenable One Identity Exposure utiliza.

Flujos de red

De A

Uso de Tenable One Identity Exposure

Tipo de tráfico

Protocolo y puerto

1. Secure Relay de Tenable One Identity Exposure Controladores de dominio

Directorio, replicación, autenticación de usuarios y equipos, política de grupo, relaciones de confianza

LDAP/LDAPS

TCP/389 y TCP/636

ICMP/solicitud de eco

ICMP/respuesta de eco

Replicación, autenticación de usuarios y equipos, política de grupo, relaciones de confianza

SMB, CIFS, SMB2, DFSN, LSARPC, NbtSS, NetLogonR, SamR, SrvSvc

TCP/445

Autenticación de usuarios y equipos, relaciones de confianza de nivel de bosque

Kerberos

TCP/88, TCP/464 y UDP/464

Autenticación de usuarios y equipos, resolución de nombres, relaciones de confianza

DNS

UDP/53 y TCP/53

Replicación, autenticación de usuarios y equipos, política de grupo, relaciones de confianza

RPC, DCOM, EPM, DRSUAPI, NetLogonR, SamR, FRS

TCP dinámico (49152–65535)

Nota: A partir de Windows Vista y Windows Server 2008, el rango de puertos dinámicos predeterminado es del 49152 al 65535. Este es un cambio con respecto a las versiones anteriores que usaban los puertos del 1025 al 5000.

Directorio, replicación, autenticación de usuarios y equipos, política de grupo, relaciones de confianza

Catálogo global

TCP/3268 y TCP/3269

Replicación

Asignador de puntos de conexión de RPC

TCP/135

2. Secure Relay de Tenable One Identity Exposure

Plataforma SaaS de Tenable One Identity Exposure

Flujos de API internas de Tenable One Identity Exposure

HTTPS

TCP/443

3.

Usuarios finales

Plataforma SaaS de Tenable One Identity Exposure

Servicios para usuarios finales de Tenable One Identity Exposure (portal web, API de REST, etc.)

HTTPS

TCP/443

Flujos adicionales

Además de los protocolos de Active Directory, ciertas configuraciones de Tenable One Identity Exposure requieren flujos adicionales. Debe abrir estos protocolos y puertos entre Tenable One Identity Exposure y el servicio de destino.

Flujos de red

De A

Uso de Tenable One Identity Exposure (opcional)

Tipo de tráfico

Protocolo y puerto

4. Secure Relay de Tenable One Identity Exposure Servicios de ciberseguridad

Notificaciones por correo electrónico

SMTP

TCP/25, TCP/587, TCP/465, TCP/2525, TCP/25025
(según la configuración del servidor SMTP)

Notificaciones de SYSLOG

SYSLOG

TCP/601, TCP/6515, UDP/514

(según la configuración del servidor de registros de eventos)

Controladores de dominio Análisis con privilegios Puertos RPC dinámicos TCP/49152-65535, UDP/49152-65535
Proveedor de identidad Autenticación LDAP LDAP/LDAPS TCP/389, TCP/636

Servicios de soporte

Los servicios de soporte suelen depender mucho del proveedor o de la configuración. Por ejemplo, el servicio WSUS escucha de manera predeterminada en el puerto TCP/8530 para su versión 6.2 y superiores, pero en TCP/80 para otras versiones. Puede reconfigurar este puerto en cualquier otro puerto.