Aktion 1
Verbesserung der Transparenz über OT IT-Assets in Nozomi Vantage verwaltete endpoint sowie Software- und Patch-Daten von Action1.
Action1 ist eine cloud endpoint , die automatisiertes Patch-Management, die Behebung von Sicherheitslücken, die Softwarebereitstellung und die Bestandserfassung von IT-Assets bietet. Durch die Integration von Action1 in Nozomi Vantage erhalten Sicherheitsteams einen konsolidierten Überblick über die verwalteten Assets in IT- und OT – dabei werden endpoint verwalteten endpoint sowie Software- und Patch-Daten direkt in Vantage importiert. Dadurch wird das Asset-Register mit verlässlichen Daten aus der Action1-Verwaltungsebene angereichert, was die Untersuchung von Vorfällen beschleunigt, blinde Flecken in kritischen Infrastrukturumgebungen reduziert und es Analysten ermöglicht, Telemetriedaten aus dem Patch-Management mit Beobachtungen OT zu korrelieren, ohne die Konsole wechseln zu müssen.

Eigenschaften
Datentypen für Importe
Erweiterung der Asset-Details und Anlegen neuer Assets in Vantage
Import der Bestandsliste für die Anlagenverwaltung
Import von CPE- und CVE-Daten
Gemeinsame Anwendungsfälle
Korrelation von Action1-Signalen mit OT Netzwerkwarnungen
Schließung von Lücken in der Bestandsaufnahme von Anlagen in den Bereichen IT und OT
Priorisierung der Behebung von Sicherheitslücken bei kritischen OT
Voraussetzungen für die Integration
- AktiverVantage , dem die Rolle „Connector-Konfiguration“ für das Administratorkonto zugewiesen wurde
- Organisation „Action1“ mit einem API-Schlüssel, der unter „Einstellungen“ → „API“ ausgestellt wurde
- Action1-Lizenzstufe und Funktionsumfang, der die Erfassung des Softwarebestands umfasst
- Action1-Modul oder -Lizenz, das bzw. die CVE-Befunde pro Asset generiert und im Quell-Tenant aktiviert ist
- Einheitliche Hostnamen, IP-Adressen oder MAC-Adressen zwischen den von Action1 erfassten und den Vantage Assets, um eine genaue Korrelation und Deduplizierung der Assets zu ermöglichen