VMware
Verbesserung der Transparenz über OT IT-Assets in Nozomi Vantage endpoint von Carbon Black Defense.

Carbon Black Defense ist eine endpoint der nächsten Generation, die Verhaltensanalysen und Threat Hunting nutzt, um Angriffe auf endpoint zu erkennen und abzuwehren. Durch die Integration von Carbon Black Defense in Nozomi Vantage erhalten Sicherheitsteams einen konsolidierten Überblick über verwaltete Assets in IT- und OT – dabei werden Telemetriedaten endpoint direkt in Vantage importiert. Dies bereichert das Asset-Register um verlässliche Daten aus der VMware-Verwaltungsebene, beschleunigt die Untersuchung von Vorfällen, reduziert blinde Flecken in kritischen Infrastrukturumgebungen und ermöglicht es Analysten, EDR- und XDR-Telemetriedaten mit Beobachtungen OT zu korrelieren, ohne die Konsole wechseln zu müssen.

Eigenschaften
Datentypen für Importe
Erweiterung der Asset-Details und Anlegen neuer Assets in Vantage
Gemeinsame Anwendungsfälle
Korrelation von VMware-Signalen mit OT Netzwerkwarnungen
Schließung von Lücken in der Bestandsaufnahme von Anlagen in den Bereichen IT und OT
Überprüfung der Abdeckung des Asset-Managements in den Bereichen IT und OT
Voraussetzungen für die Integration
- AktiverVantage , dem die Rolle „Connector-Konfiguration“ für das Administratorkonto zugewiesen wurde
- „Carbon Black Cloud mit API-Zugriffsschlüssel und der Zugriffsebene „Geräteleseberechtigung“
- Konsistente Hostnamen, IP-Adressen oder MAC-Adressen zwischen den von Carbon Black Defense erfassten und den Vantage Assets, um eine genaue Korrelation und Deduplizierung der Assets zu ermöglichen
- Ausgehende Netzwerkverbindung von Vantage endpoint des Quelltools endpoint HTTPS (diese Voraussetzung ist ein Platzhalter für die Bereitstellung und kann an Ihre Umgebung angepasst werden)
- Ausgehende Netzwerkverbindung von Vantage endpoint des Quelltools endpoint HTTPS (diese Voraussetzung ist ein Platzhalter für die Bereitstellung und kann an Ihre Umgebung angepasst werden)