INTEGRATION

Belden

Erweiterung der Transparenz in Bezug auf „ OT “ und IT-Assets in „ Nozomi “Vantage durch von Belden NAC erfasste „ endpoint “ und Switch-Port-Bestandsdaten.

Über
Belden

Belden NAC (ehemals macmon NAC) ist eine Plattform von Belden für die Netzwerkzugangskontrolle (Network Access Control) mit Funktionen zur Erkennung von „ endpoint “, zur Überwachung der Compliance und zur Verwaltung von Netzwerkgeräten. Durch die Integration von Belden NAC mit Nozomi Vantage erhalten Sicherheitsteams einen konsolidierten Überblick über verwaltete Assets in IT- und OT -Umgebungen – dabei werden die von NAC ermittelten endpoint und Switch-Port-Bestände direkt in Vantage importiert. Dadurch wird das Asset-Register mit verlässlichen Daten aus der Belden NAC-Managementebene angereichert, was die Untersuchung von Vorfällen beschleunigt, blinde Flecken in kritischen Infrastrukturumgebungen reduziert und es Analysten ermöglicht, NAC-Telemetriedaten mit OT -Netzwerkbeobachtungen zu korrelieren, ohne die Konsole wechseln zu müssen.

Eigenschaften

Datentypen für Importe

Vantage Folgendes aus
Belden NAC
:
  • Erweiterung der Asset-Details und Anlegen neuer Assets in Vantage

    Belden NAC liefert Datensätze – darunter „ endpoint “-Hostnamen, IP- und MAC-Adressen, Switch- und Port-Standorte, VLAN, Betriebssystem-Fingerabdruck, Compliance-Status und Zeitstempel der letzten Erfassung –, um bestehende „ Vantage “-Asset-Datensätze anzureichern und neue Asset-Datensätze für Endpunkte zu erstellen, die im „ OT “-Netzwerk noch nicht erfasst wurden.

Gemeinsame Anwendungsfälle

  • Korrelation von NAC-Signalen mit Warnmeldungen des „ OT “-Netzwerks

    Wenn Nozomi Vantage eine Anomalie-Warnung für ein Gerät innerhalb eines OT -Segments auslöst, kann der Analyst direkt auf den Belden-NAC-Datensatz desselben Assets unter Vantage zugreifen, um den Port-Standort, die VLAN-Zuweisung und die letzte Konformitätsprüfung zu überprüfen – und das alles, ohne den Untersuchungs-Workflow von Vantage verlassen zu müssen. Diese schichtübergreifende Korrelation zeigt auf, ob eine Anomalie auf Netzwerkebene mit den von Belden beobachteten Aktivitäten übereinstimmt, wodurch sich der Zeitaufwand für die Bestätigung oder Entlastung eines Vorfalls verringert.

  • Schließung von Lücken in der Bestandsaufnahme von Anlagen in den Bereichen IT und OT

    Geräte, die von Belden NAC erfasst, aber noch nicht von den Netzwerksensoren von „ Nozomi “ erkannt wurden, werden automatisch als neue Bestandsdatensätze unter Vantage angelegt. Diese werden mit Hostname, MAC-Adresse, Switch-Port-Standort und VLAN-Zugehörigkeit aus der Belden NAC-Managementebene gefüllt. Die Betriebsteams von „ OT “ können das daraus resultierende einheitliche Inventar überprüfen, um nicht überwachte oder unzureichend geschützte Assets in industriellen und kritischen Infrastrukturbereichen zu identifizieren und anschließend den Einsatz von Sensoren entsprechend zu priorisieren.

  • Abbildung von Netzwerkzugriffsentscheidungen auf OT

    Endpunkte mit NAC-Statusentscheidungen von Belden NAC werden mit ihren beobachteten Datenverkehrsmustern in „ Vantage “ abgeglichen. So können Sicherheitsingenieure überprüfen, ob die Durchsetzung der Richtlinien auf der Zugriffsebene mit dem Segmentierungsmodell von „ OT “ übereinstimmt, und Endpunkte kennzeichnen, deren tatsächlicher Datenverkehr im Widerspruch zu ihrem angegebenen NAC-Status steht.

Voraussetzungen für die Integration

  • AktiverVantage , dem die Rolle „Connector-Konfiguration“ für das Administratorkonto zugewiesen wurde
  • Belden-NAC-Server mit aktiviertem REST-API-Zugriff und einem API-Benutzerkonto, dem Leserechte für Endpunkte gewährt wurden
  • Einheitliche Hostnamen, IP-Adressen oder MAC-Adressen zwischen den in Belden NAC erfassten Assets und den von „ Vantage “ erfassten Assets, um eine genaue Korrelation und Deduplizierung der Assets zu ermöglichen
  • Ausgehende Netzwerkverbindung von Vantage endpoint des Quelltools endpoint HTTPS (diese Voraussetzung ist ein Platzhalter für die Bereitstellung und kann an Ihre Umgebung angepasst werden)
  • Ausgehende Netzwerkverbindung von Vantage endpoint des Quelltools endpoint HTTPS (diese Voraussetzung ist ein Platzhalter für die Bereitstellung und kann an Ihre Umgebung angepasst werden)

Machen Sie den nächsten Schritt.

Erfahren Sie, wie einfach es ist, Cyberbedrohungen zu erkennen und darauf zu reagieren, indem Sie die Erkennung, Bestandsaufnahme und Verwaltung Ihrer Ressourcen unter OT und IoT automatisieren.