INTEGRATION

Cisco

Verbesserung der Transparenz über OT IT-Ressourcen in Nozomi Vantage Netzwerkgerätebestands- und Topologiedaten von Cisco Meraki.

Über
Cisco

Cisco Meraki ist eine cloud Netzwerkmanagement-Plattform mit zentraler Konfiguration und Überwachung der Netzwerkinfrastruktur. Durch die Integration von Cisco Meraki in Nozomi Vantage erhalten Sicherheitsteams einen konsolidierten Überblick über die verwalteten Ressourcen in IT- und OT – dabei werden Bestands- und Topologiedaten der Netzwerkgeräte direkt in Vantage importiert. Dadurch wird das Asset-Register mit verlässlichen Daten aus der Cisco-Managementebene angereichert, was die Untersuchung von Vorfällen beschleunigt, blinde Flecken in kritischen Infrastrukturumgebungen reduziert und es Analysten ermöglicht, Telemetriedaten der Netzwerkinfrastruktur mit Beobachtungen OT zu korrelieren, ohne die Konsole wechseln zu müssen.

Eigenschaften

Datentypen für Importe

Vantage Folgendes aus
Cisco Meraki
:
  • Erweiterung der Asset-Details und Anlegen neuer Assets in Vantage

    Cisco Meraki liefert Datensätze, darunter die Seriennummer, den Namen, die IP-Adresse, die MAC-Adresse, das Modell, die Firmware-Version, die Netzwerkzuordnung, den Status und den Zeitstempel der letzten Meldung des Geräts, um bestehende Vantage zu ergänzen und neue Asset-Datensätze für Endgeräte anzulegen, die im OT noch nicht erfasst wurden.

Gemeinsame Anwendungsfälle

  • Abgleich von Cisco-Signalen mit OT warnungen

    Wenn Nozomi Vantage einen Anomaliealarm für ein Gerät innerhalb eines OT Vantage , kann der Analyst direkt auf den Cisco Meraki-Eintrag desselben Assets in Vantage zugreifen, Vantage die benachbarten Knoten in der Topologie, die Firmware-Version und den Status des Uplink-Ports zu überprüfen – und das alles, ohne den Vantage verlassen zu müssen. Diese schichtübergreifende Korrelation zeigt auf, ob eine Anomalie auf Netzwerkebene mit den von Cisco beobachteten Aktivitäten zusammenfällt, wodurch sich die Zeit verkürzt, die zur Bestätigung oder zum Ausschluss eines Vorfalls benötigt wird.

  • Schließung von Lücken in der Bestandsaufnahme von Anlagen in den Bereichen IT und OT

    Geräte, die von Cisco Meraki erfasst, aber noch nicht von Nozomi erkannt wurden, werden automatisch als neue Bestandsdatensätze in Vantage angelegt. Diese werden mit Gerätename, Modell, Firmware, Standort und Uplink-Topologie aus der Cisco-Managementebene gefüllt. OT können das daraus resultierende einheitliche Inventar überprüfen, um nicht überwachte oder unzureichend geschützte Assets in industriellen und kritischen Infrastrukturbereichen zu identifizieren und anschließend den Einsatz von Sensoren entsprechend zu priorisieren.

  • Vereinheitlichung der Bestandsaufnahme von Netzwerkgeräten in den Bereichen IT und OT

    Die Bestandsdaten zu Switches, Routern und Access Points von Cisco Meraki werden mit der OT Vantage kombiniert, um eine einheitliche Übersicht über die Netzwerkinfrastruktur zu bieten, die sowohl Büroräume als auch Prozessnetzwerke und DMZs umfasst.

Voraussetzungen für die Integration

  • AktiverVantage , dem die Rolle „Connector-Konfiguration“ für das Administratorkonto zugewiesen wurde
  • Cisco Meraki Dashboard-Organisation mit einem API-Schlüssel, der unter „Mein Profil“ → „API-Zugriff“ generiert wurde
  • Einheitliche Hostnamen, IP-Adressen oder MAC-Adressen zwischen den von Cisco Meraki erfassten und den Vantage Assets, um eine genaue Korrelation und Deduplizierung der Assets zu ermöglichen
  • Ausgehende Netzwerkverbindung von Vantage endpoint des Quelltools endpoint HTTPS (diese Voraussetzung ist ein Platzhalter für die Bereitstellung und kann an Ihre Umgebung angepasst werden)
  • Ausgehende Netzwerkverbindung von Vantage endpoint des Quelltools endpoint HTTPS (diese Voraussetzung ist ein Platzhalter für die Bereitstellung und kann an Ihre Umgebung angepasst werden)

Machen Sie den nächsten Schritt.

Entdecken Sie, wie einfach es ist, Cyber-Bedrohungen zu erkennen und auf sie zu reagieren, indem Sie die Erkennung, Inventarisierung und Verwaltung Ihrer OT und IoT automatisieren.