INTEGRATION

Bitdefender

Verbesserung der Transparenz über OT IT-Ressourcen in Nozomi Vantage Telemetriedaten endpoint von Bitdefender GravityZone.

Über
Bitdefender

Bitdefender GravityZone ist eine cloud endpoint , die KI und maschinelles Lernen zur Prävention, Erkennung und Reaktion auf Bedrohungen auf physischen und virtuellen Endpunkten nutzt. Durch die Integration von Bitdefender GravityZone in Nozomi Vantage erhalten Sicherheitsteams einen konsolidierten Überblick über die verwalteten Ressourcen in IT- und OT – wobei die Telemetriedaten endpoint direkt in Vantage importiert werden. Dadurch wird das Asset-Register mit verlässlichen Daten aus der Bitdefender-Verwaltungsebene angereichert, was die Untersuchung von Vorfällen beschleunigt, blinde Flecken in kritischen Infrastrukturumgebungen reduziert und es Analysten ermöglicht, EPP-Telemetriedaten mit Beobachtungen OT zu korrelieren, ohne die Konsole wechseln zu müssen.

Eigenschaften

Datentypen für Importe

Vantage Folgendes aus
Bitdefender GravityZone
:
  • Erweiterung der Asset-Details und Anlegen neuer Assets in Vantage

    Bitdefender GravityZone liefert Daten wie endpoint , IP- und MAC-Adressen, FQDN, Betriebssystem, Liste und Version der Agentenprodukte, Gruppe, Infektionsstatus und Zeitstempel der letzten Erfassung – um bestehende Vantage zu ergänzen und neue Asset-Datensätze für Endpunkte zu erstellen, die im OT noch nicht erfasst wurden.

Gemeinsame Anwendungsfälle

  • Abgleich von Bitdefender-Signalen mit OT warnungen

    Wenn Nozomi Vantage einen Anomalie-Alarm für ein Gerät innerhalb eines OT Vantage , kann der Analyst in Vantage direkt zum Bitdefender GravityZone-Datensatz desselben Assets wechseln, Vantage die zuletzt blockierten Malware-Angriffe, den Status des Schutzplans und den Zustand des Agenten Vantage überprüfen – und das alles, ohne den Vantage verlassen zu müssen. Diese schichtübergreifende Korrelation zeigt auf, ob eine Anomalie auf Netzwerkebene mit den von Bitdefender beobachteten Aktivitäten zusammenfällt, wodurch sich die Zeit für die Bestätigung oder Entlastung eines Vorfalls verkürzt.

  • Schließung von Lücken in der Bestandsaufnahme von Anlagen in den Bereichen IT und OT

    Geräte, die von Bitdefender GravityZone erfasst, aber von Nozomi noch nicht erkannt wurden, werden automatisch als neue Asset-Einträge in Vantage angelegt. Diese Einträge enthalten den Hostnamen, das Betriebssystem, den Agent-Status und den Zeitstempel der letzten Erkennung, die aus der Bitdefender-Verwaltungsebene stammen. OT können das daraus resultierende einheitliche Inventar überprüfen, um nicht überwachte oder unzureichend geschützte Assets in industriellen und kritischen Infrastrukturbereichen zu identifizieren und anschließend den Einsatz von Sensoren entsprechend zu priorisieren.

  • Überprüfung der Abdeckung des Asset-Managements in den Bereichen IT und OT

    Die Datensätze aus Bitdefender GravityZone werden mit dem Vantage im Netzwerk erfassten Bestand abgeglichen, wodurch Ressourcen identifiziert werden, die in einer Quelle vorhanden sind, in der anderen jedoch fehlen.

Voraussetzungen für die Integration

  • AktiverVantage , dem die Rolle „Connector-Konfiguration“ für das Administratorkonto zugewiesen wurde
  • Cloud mit einem API-Schlüssel, der unter „Mein Konto“ → „API-Schlüssel“ generiert und mit dem Leseberechtigung für das Netzwerk versehen wurde
  • Einheitliche Hostnamen, IP-Adressen oder MAC-Adressen zwischen den von Bitdefender GravityZone erfassten und den Vantage Ressourcen, um eine genaue Korrelation und Deduplizierung der Ressourcen zu ermöglichen
  • Ausgehende Netzwerkverbindung von Vantage endpoint des Quelltools endpoint HTTPS (diese Voraussetzung ist ein Platzhalter für die Bereitstellung und kann an Ihre Umgebung angepasst werden)
  • Ausgehende Netzwerkverbindung von Vantage endpoint des Quelltools endpoint HTTPS (diese Voraussetzung ist ein Platzhalter für die Bereitstellung und kann an Ihre Umgebung angepasst werden)

Machen Sie den nächsten Schritt.

Entdecken Sie, wie einfach es ist, Cyber-Bedrohungen zu erkennen und auf sie zu reagieren, indem Sie die Erkennung, Inventarisierung und Verwaltung Ihrer OT und IoT automatisieren.