Axonius
Verbesserung der Transparenz über OT IT-Assets in Nozomi Vantage aggregierte Daten zu Assets, Software und Schwachstellen von Axonius.

Axonius ist eine Plattform für das Asset-Management im Bereich Cybersicherheit, die Gerätedaten aus verschiedenen Quellen zusammenführt. Durch die Integration von Axonius in Nozomi Vantage erhalten Sicherheitsteams einen konsolidierten Überblick über die verwalteten Assets in IT- und OT – aggregierte Daten zu Assets, Software und Schwachstellen werden direkt in Vantage importiert. Dadurch wird das Asset-Register mit verlässlichen Daten aus der Axonius-Managementebene angereichert, was die Untersuchung von Vorfällen beschleunigt, blinde Flecken in kritischen Infrastrukturumgebungen reduziert und es Analysten ermöglicht, CMDB-Telemetriedaten mit Beobachtungen OT zu korrelieren, ohne die Konsole wechseln zu müssen.

Eigenschaften
Datentypen für Importe
Erweiterung der Asset-Details und Anlegen neuer Assets in Vantage
Import der Bestandsliste für die Anlagenverwaltung
Import von CPE- und CVE-Daten
Gemeinsame Anwendungsfälle
Korrelation von Axonius-Signalen mit OT Netzwerkwarnungen
Schließung von Lücken in der Bestandsaufnahme von Anlagen in den Bereichen IT und OT
Priorisierung der Behebung von Sicherheitslücken bei kritischen OT
Voraussetzungen für die Integration
- AktiverVantage , dem die Rolle „Connector-Konfiguration“ für das Administratorkonto zugewiesen wurde
- Axonius-Instanz mit einem API-Schlüssel und einem Geheimcode, die unter „Mein Konto“ → „API-Schlüssel“ ausgestellt wurden
- Axonius-Lizenzstufe und Funktionsumfang, einschließlich der Erfassung des Softwarebestands
- Axonius-Modul oder -Lizenz, das bzw. die CVE-Befunde pro Asset generiert, ist im Quell-Tenant aktiviert
- Einheitliche Hostnamen, IP-Adressen oder MAC-Adressen zwischen den von Axonius erfassten und den Vantage Assets, um eine genaue Korrelation und Deduplizierung der Assets zu ermöglichen