Matrice de flux réseau

Pour assurer la surveillance de la sécurité, Tenable Identity Exposure doit communiquer avec l'émulateur de contrôleur de domaine principal (PDCe) de chaque domaine. Vous devez ouvrir les ports réseau et les protocoles de transport sur chaque PDCe pour assurer une surveillance efficace.

Outre ces flux réseau, vous devez prendre en compte d'autres flux réseau, tels que :

  • L'accès aux services aux utilisateurs finaux.

  • Les flux de réseau entre les services Tenable Identity Exposure.

  • Les flux de réseau des services d'assistance utilisés par Tenable Identity Exposure, tels que l'infrastructure de gestion des mises à jour et le protocole de temps réseau.

Le diagramme de matrice réseau suivant donne plus de détails sur les différents services impliqués.

Services d'assistance

Les services d'assistance sont souvent très spécifiques au fournisseur ou à la configuration. Par exemple, le service WSUS écoute par défaut le port TCP/8530 pour la version 6.2 et supérieures, et le port TCP/80 pour les autres versions. Vous pouvez reconfigurer ce port sur n'importe quel autre port.

Prise en charge de la traduction d'adresses réseau (NAT)

Tenable Identity Exposure lance toutes les connexions réseau, à l'exception de celles des utilisateurs finaux. Vous pouvez utiliser la traduction d'adresses réseau (NAT) pour vous connecter à Tenable Identity Exposure par interconnexion de réseaux.