Tenable One Identity Exposure

Active Directory(AD) 및 Entra ID 보안을 통합하는 ID 하이진에 대한 통찰로 가시성을 확보합니다. 최근 위협 환경에서 모든 침해는 ID 침해이므로 조치를 취하여 공격자가 공격 경로를 악용하기 전에 찾아서 차단하십시오.

공격 표면 전반에 ID 보안을 배포

공격 체인을 단절하여 위험을 감소

인벤토리를 통합

전체 상황을 파악

Entra ID 및 AD 보안을 통합하여 사일로를 없앱니다. ID 컨텍스트를 Tenable One에 통합하여 유해한 조합을 발견하고 공격 표면 전반에서 가장 중요한 위험에 높은 우선 순위를 지정합니다.

경로를 매핑

공격자 경로를 예측

유해한 권한 및 위험한 트러스트가 공격 경로가 되는 방식을 시각화합니다. 중요 초크포인트를 식별하여 내부 확산 이동 및 도메인 탈취하는 경로를 선제적으로 막습니다.

보안을 강화

ID 위험 노출을 무력화

구성 오류를 해결하여 보안 포스처를 강화합니다. KerberoastingDCSync와 같은 위협을 선제적으로 무력화하여 침해 시도가 확산되기 전에 억제합니다.

Tenable One Identity Exposure에 대한 고객의 의견을 확인하십시오

Gartner Peer Insights™에 리뷰

리뷰 둘러보
Gartner and Peer Insights™는 Gartner, Inc. 및/또는 그 제휴사의 등록 상표입니다. 전권 보유. Gartner Peer Insights 콘텐츠는 개별 최종 사용자의 자신들의 경험에 기반한 의견으로 구성되며 사실의 진술로 해석되지 않으며 Gartner 또는 제휴사에서 제공하는 의견으로 해석되지 않아야 합니다. Gartner는 본 콘텐츠에 묘사된 공급업체, 제품 또는 서비스도 보증하지 않으며, 본 콘텐츠의 정확성이나 완전성에 대해 명시적이거나 묵시적인 어떠한 보증도 하지 않습니다. 여기에는 특정 목적에 대한 상품성 또는 적합성에 대한 모든 보증이 포함됩니다.리뷰는 오류 및 가독성을 고려하여 편집되었습니다.
Tenable One 일러스트레이션

Tenable one

전 세계에 유일한 AI 기반 위험 노출 관리 플랫폼

Tenable One은 전체 공격 표면 전반에서 보안 가시성, 통찰 및 작업을 통합하여 사이버 위험을 줄여서 조직에서 중대한 약점을 빠르게 찾아서 수정하도록 지원합니다.

Tenable One Identity Exposure FAQ

공격 표면 전반에서 ID 보안 유지에 대한 사실을 알아보십시오. 모든 침해는 ID 침해이므로 Tenable One을 사용하여 인벤토리를 통합하고 공격 경로를 파악하여 활성 위협에서 환경을 보호하십시오.

Tenable One Identity Exposure의 주요 기능은 무엇입니까?

ID 보안 솔루션 Tenable One Identity Exposure는 사용자 및 시스템 ID를 하나의 포괄적인 보기로 통합하고 위험한 관계를 매핑하여 공격자가 확산 이동하는 방식을 시각화하고 실시간으로 Kerberoasting 및 DCSync와 같은 위협을 탐지 및 무력화하여 인프라의 보안을 유지합니다.

ISPM(ID 보안 포스처 관리)란 무엇입니까?

ISPM은 구성 오류, 과도한 권한 및 위험한 트러스트 관계와 같은 위험을 연속적으로 평가하고 모니터링하고 완화하는 선제적 핵심 보안 기능입니다. 악성 행위자가 악용에 성공하는 공격 경로를 식별하여 일반적 ID 및 액세스 관리(IAM)를 능가합니다.

Tenable One Identity Exposure은 어떤 공격을 실시간으로 탐지합니까?

Tenable One은 DCShadow, Brute Force, Password Spraying, DCSyncGolden Ticket 공격을 포함하여 위협 행위자가 상향된 권한을 얻고 내부 확산 이동하기 위해 사용하는 기술을 실시간으로 탐지합니다.

Tenable One은 하이브리드 환경에 대한 특정 시점 보안 감사 도구입니까?

아닙니다. Tenable One Identity Exposure는 특정 시점 도구와 다르게 Active Directory 및 Entra ID에 대한 연속적 실시간 모니터링을 제공하여 ID 드리프트 및 새로운 위협이 발생하는 즉시 포착합니다.

Tenable One Identity Exposure를 작동하려면 에이전트 또는 높은 권한의 자격 증명이 필요합니까?

아닙니다. ID 보안 솔루션은 완전히 에이전트가 필요 없고 권한 있는 자격 증명이 필요하지 않으므로 공격 표면을 늘리지 않고 즉각적인 가시성을 제공하면서 프로덕션에 미치는 영향이 전혀 없습니다.

AES(Asset Exposure Score)란 무엇입니까?

AESTenable 위험 노출 관리 플랫폼에서 0부터 1000가지 비율로 모드 자산의 순위를 평가하는 AI 기반 점수 시스템입니다. Tenable은 사용자와 시스템의 ID 모두에 이 통일된 메트릭을 적용하여 위험 데이터를 표준화하여 ID 관련 위험 노출을 클라우드 또는 IT와 같은 다른 자산 유형과 더 쉽게 비교할 수 있도록 합니다. 약한 자격 증명과 같은 내재된 취약성과 함께 관련 자산에서 상속된 위험을 고려하여 즉각적인 조치가 필요한 가장 중요한 경로에 높은 우선 순위를 지정하도록 지원합니다.

Tenable One Identity Exposure는 어떻게 컴플라이언스에 도움이 됩니까?

Tenable One은 시간에 걸쳐 사이버 위험 감소를 추적하고 감사자에게 강력한 ID 거버넌스를 증명하는 미리 만든 대시보드를 제공하여 NIST, CISNIS2와 같은 프레임워크에 정렬을 지원합니다.

Tenable One 플랫폼은 어떻게 ID 보안을 통합합니까?

Tenable One Identity Exposure는 Tenable One에 하나의 인벤토리에 데이터를 보내어 Tenable One에서는 ID 위험을 정규화하여 Tenable 데이터 레이크에 취약성 및 클라우드 통찰과 함께 저장합니다. Tenable One은 이러한 통합된 위험 노출 신호를 사용하여 고급 공격 경로 분석을 수행하여 공격자가 단순한 설정 오류에서 어떻게 가장 중요한 자산으로 공격 대상을 전환할 수 있는지 시각화합니다.

Tenable One Identity Exposure는 NHI(사용자 이외의 ID)를 확인합니까?

예. 서비스 계정, API 키, 토큰, 시스템 계정 및 인증서를 포함하여 시스템 ID를 추적합니다.

IoA와 IoE란 무엇이며, Tenable One Identity Exposure에 왜 중요합니까?

위험 노출의 지표(IoE) 및 공격의 지표(IoA)는 선제적 ID 보안 전략의 2개 주요 핵심 원칙을 나타냅니다.

  • IoE는 공격자가 악용하기 전에 Active Directory 및 Entra ID 내의 위험한 Kerberos 위임 또는 과도한 권한과 같은 보안 취약성 및 구성 오류를 지속적으로 식별하여 선제적인 통찰력을 제공합니다.
  • IoA는 활성 위협 및 의심스러운 동작을 실시간으로 탐지하여 DCSync, Kerberoasting 및 Golden Ticket 공격과 같은 정교한 기술을 발생 즉시 포착합니다.


Tenable
실제 작동

Tenable이 AI의 속도로 팀에게 중요한 사항을 수정하기 위해 분명한 정보를 제공하는 방식을 알아보십시오.