Matrice de flux réseau

Pour assurer la surveillance de la sécurité, Tenable One Identity Exposure doit communiquer avec l'émulateur de contrôleur de domaine principal (PDCe) de chaque domaine. Vous devez ouvrir les ports réseau et les protocoles de transport sur chaque PDCe pour assurer une surveillance efficace.

Outre ces flux réseau, vous devez prendre en compte d'autres flux réseau, tels que :

  • L'accès aux services aux utilisateurs finaux.

  • Les flux de réseau entre les services Tenable One Identity Exposure.

  • Les flux de réseau des services d'assistance utilisés par Tenable One Identity Exposure, tels que l'infrastructure de gestion des mises à jour et le protocole de temps réseau.

Protocoles requis

Le tableau suivant décrit chaque protocole et port requis que Tenable One Identity Exposure utilise.

Flux réseau

Origine Destination

Utilisation de Tenable One Identity Exposure

Type de trafic

Protocole et port

1. Secure Relay de Tenable One Identity Exposure Contrôleurs de domaine

Annuaire, réplication, authentification des utilisateurs et des ordinateurs, stratégie de groupe, relations d'approbation

LDAP/LDAP

TCP/389 et TCP/636

ICMP/requête d'écho

ICMP/réponse d'écho

Réplication, authentification des utilisateurs et des ordinateurs, stratégie de groupe, relations d'approbation

SMB, CIFS, SMB2, DFSN, LSARPC, NbtSS, NetLogonR, SamR, SrvSvc

TCP/445

Authentification des utilisateurs et des ordinateurs, approbations au niveau de la forêt

Kerberos

TCP/88, TCP/464 et UDP/464

Authentification des utilisateurs et des ordinateurs, résolution de nom, relations d'approbation

DNS

UDP/53 et TCP/53

Réplication, authentification des utilisateurs et des ordinateurs, stratégie de groupe, relations d'approbation

RPC, DCOM, EPM, DRSUAPI, NetLogonR, SamR, FRS

TCP dynamique (49152–65535)

Remarque : à partir de Windows Vista et de Windows Server 2008, la plage de ports dynamiques par défaut est 49152–65535. C'est un changement par rapport aux versions antérieures qui utilisaient les ports 1025–5000.

Annuaire, réplication, authentification des utilisateurs et des ordinateurs, stratégie de groupe, relations d'approbation

Catalogue global

TCP/3268 et TCP/3269

Réplication

RPC Endpoint Mapper

TCP/135

2. Secure Relay de Tenable One Identity Exposure

Plateforme Tenable One Identity Exposure SaaS

Flux d'API internes de Tenable One Identity Exposure

HTTPS

TCP/443

3.

Utilisateurs finaux

Plateforme Tenable One Identity Exposure SaaS

Services aux utilisateurs finaux de Tenable One Identity Exposure (portail web, API REST, etc.)

HTTPS

TCP/443

Flux supplémentaires

Outre les protocoles Active Directory, certaines configurations Tenable One Identity Exposure nécessitent des flux supplémentaires. Vous devez ouvrir ces protocoles et ports entre Tenable One Identity Exposure et le service ciblé.

Flux réseau

Origine Destination

Utilisation de Tenable One Identity Exposure (facultatif)

Type de trafic

Protocole et port

4. Secure Relay de Tenable One Identity Exposure Services de cyber-sécurité

Notifications par e-mail

SMTP

TCP/25, TCP/587, TCP/465, TCP/2525, TCP/25025
(selon la configuration du serveur SMTP)

Notifications Syslog

Syslog

TCP/601, TCP/6515, UDP/514

(selon la configuration du serveur de journal d'événements)

Contrôleurs de domaine Analyse privilégiée Ports dynamiques RPC TCP/49152-65535, UDP/49152-65535
Fournisseur d'identité Authentification LDAP LDAP/LDAP TCP/389, TCP/636

Services d'assistance

Les services d'assistance sont souvent très spécifiques au fournisseur ou à la configuration. Par exemple, le service WSUS écoute par défaut le port TCP/8530 pour la version 6.2 et supérieures, et le port TCP/80 pour les autres versions. Vous pouvez reconfigurer ce port sur n'importe quel autre port.