Belden
Erweiterung der Transparenz in Bezug auf „ OT “ und IT-Assets in „ Nozomi “Vantage durch von Belden NAC erfasste „ endpoint “ und Switch-Port-Bestandsdaten.

Belden NAC (ehemals macmon NAC) ist eine Plattform von Belden für die Netzwerkzugangskontrolle (Network Access Control) mit Funktionen zur Erkennung von „ endpoint “, zur Überwachung der Compliance und zur Verwaltung von Netzwerkgeräten. Durch die Integration von Belden NAC mit Nozomi Vantage erhalten Sicherheitsteams einen konsolidierten Überblick über verwaltete Assets in IT- und OT -Umgebungen – dabei werden die von NAC ermittelten endpoint und Switch-Port-Bestände direkt in Vantage importiert. Dadurch wird das Asset-Register mit verlässlichen Daten aus der Belden NAC-Managementebene angereichert, was die Untersuchung von Vorfällen beschleunigt, blinde Flecken in kritischen Infrastrukturumgebungen reduziert und es Analysten ermöglicht, NAC-Telemetriedaten mit OT -Netzwerkbeobachtungen zu korrelieren, ohne die Konsole wechseln zu müssen.

Eigenschaften
Datentypen für Importe
Erweiterung der Asset-Details und Anlegen neuer Assets in Vantage
Gemeinsame Anwendungsfälle
Korrelation von NAC-Signalen mit Warnmeldungen des „ OT “-Netzwerks
Schließung von Lücken in der Bestandsaufnahme von Anlagen in den Bereichen IT und OT
Abbildung von Netzwerkzugriffsentscheidungen auf OT
Voraussetzungen für die Integration
- AktiverVantage , dem die Rolle „Connector-Konfiguration“ für das Administratorkonto zugewiesen wurde
- Belden-NAC-Server mit aktiviertem REST-API-Zugriff und einem API-Benutzerkonto, dem Leserechte für Endpunkte gewährt wurden
- Einheitliche Hostnamen, IP-Adressen oder MAC-Adressen zwischen den in Belden NAC erfassten Assets und den von „ Vantage “ erfassten Assets, um eine genaue Korrelation und Deduplizierung der Assets zu ermöglichen
- Ausgehende Netzwerkverbindung von Vantage endpoint des Quelltools endpoint HTTPS (diese Voraussetzung ist ein Platzhalter für die Bereitstellung und kann an Ihre Umgebung angepasst werden)
- Ausgehende Netzwerkverbindung von Vantage endpoint des Quelltools endpoint HTTPS (diese Voraussetzung ist ein Platzhalter für die Bereitstellung und kann an Ihre Umgebung angepasst werden)