INTEGRATION

VMware

Verbesserung der Transparenz über OT IT-Assets in Nozomi Vantage endpoint von Carbon Black Defense.

Über
VMware

Carbon Black Defense ist eine endpoint der nächsten Generation, die Verhaltensanalysen und Threat Hunting nutzt, um Angriffe auf endpoint zu erkennen und abzuwehren. Durch die Integration von Carbon Black Defense in Nozomi Vantage erhalten Sicherheitsteams einen konsolidierten Überblick über verwaltete Assets in IT- und OT – dabei werden Telemetriedaten endpoint direkt in Vantage importiert. Dies bereichert das Asset-Register um verlässliche Daten aus der VMware-Verwaltungsebene, beschleunigt die Untersuchung von Vorfällen, reduziert blinde Flecken in kritischen Infrastrukturumgebungen und ermöglicht es Analysten, EDR- und XDR-Telemetriedaten mit Beobachtungen OT zu korrelieren, ohne die Konsole wechseln zu müssen.

Eigenschaften

Datentypen für Importe

Vantage Folgendes aus
Verteidigung im Bereich Ruß
:
  • Erweiterung der Asset-Details und Anlegen neuer Assets in Vantage

    Carbon Black Defense liefert Datensätze mit Angaben wie Gerätename, interne und externe IP-Adressen, MAC-Adresse, Betriebssystem und -version, Sensorversion, Richtlinienzuordnung, Bereitstellungsart und Zeitpunkt der letzten Überprüfung – um bestehende Vantage zu ergänzen und neue Asset-Datensätze für Endpunkte zu erstellen, die im OT noch nicht erfasst wurden.

Gemeinsame Anwendungsfälle

  • Korrelation von VMware-Signalen mit OT Netzwerkwarnungen

    Wenn Nozomi Vantage einen Anomalie-Alarm für ein Gerät innerhalb eines OT Vantage , kann der Analyst in Vantage direkt zum Carbon Black Defense-Datensatz desselben Assets wechseln, Vantage die jüngsten Erkennungen, Präventionsereignisse, den Isolationsstatus und den Agentenzustand Vantage überprüfen – und das alles, ohne den Vantage zu verlassen. Diese schichtübergreifende Korrelation zeigt auf, ob eine Anomalie auf Netzwerkebene mit von VMware beobachteten Aktivitäten zusammenfällt, wodurch sich die Zeit verkürzt, die zur Bestätigung oder zum Ausschluss eines Vorfalls benötigt wird.

  • Schließung von Lücken in der Bestandsaufnahme von Anlagen in den Bereichen IT und OT

    Geräte, die von Carbon Black Defense erfasst, aber von Nozomi noch nicht erkannt wurden, werden automatisch als neue Asset-Einträge in Vantage angelegt. Diese Einträge enthalten den Hostnamen, das Betriebssystem, den Agent-Status sowie den Zeitstempel der letzten Erkennung, die aus der VMware-Verwaltungsebene stammen. OT können das daraus resultierende einheitliche Inventar überprüfen, um nicht überwachte oder unzureichend geschützte Assets in industriellen und kritischen Infrastrukturbereichen zu identifizieren und anschließend den Einsatz von Sensoren entsprechend zu priorisieren.

  • Überprüfung der Abdeckung des Asset-Managements in den Bereichen IT und OT

    Die Datensätze von Carbon Black Defense werden mit dem Vantage im Netzwerk erfassten Bestand abgeglichen, wodurch Ressourcen identifiziert werden, die in einer Quelle vorhanden sind, in der anderen jedoch fehlen.

Voraussetzungen für die Integration

  • AktiverVantage , dem die Rolle „Connector-Konfiguration“ für das Administratorkonto zugewiesen wurde
  • „Carbon Black Cloud mit API-Zugriffsschlüssel und der Zugriffsebene „Geräteleseberechtigung“
  • Konsistente Hostnamen, IP-Adressen oder MAC-Adressen zwischen den von Carbon Black Defense erfassten und den Vantage Assets, um eine genaue Korrelation und Deduplizierung der Assets zu ermöglichen
  • Ausgehende Netzwerkverbindung von Vantage endpoint des Quelltools endpoint HTTPS (diese Voraussetzung ist ein Platzhalter für die Bereitstellung und kann an Ihre Umgebung angepasst werden)
  • Ausgehende Netzwerkverbindung von Vantage endpoint des Quelltools endpoint HTTPS (diese Voraussetzung ist ein Platzhalter für die Bereitstellung und kann an Ihre Umgebung angepasst werden)

Machen Sie den nächsten Schritt.

Entdecken Sie, wie einfach es ist, Cyber-Bedrohungen zu erkennen und auf sie zu reagieren, indem Sie die Erkennung, Inventarisierung und Verwaltung Ihrer OT und IoT automatisieren.