CyberArk
Verbesserung der Transparenz über OT IT-Ressourcen in Nozomi Vantage Bestands- und Compliance-Daten registrierter Geräte aus CyberArk Identity.

CyberArk Identity ist eine cloud Plattform für Identitäts- und Zugriffsmanagement, die Single Sign-On, adaptive Multi-Faktor-Authentifizierung, Lebenszyklusmanagement und die Verwaltung registrierter Geräte bietet. Durch die Integration von CyberArk Identity in Nozomi Vantage erhalten Sicherheitsteams einen konsolidierten Überblick über die verwalteten Ressourcen in IT- und OT – dabei werden Bestandsdaten der registrierten Geräte und Compliance-Daten direkt in Vantage importiert. Dadurch wird das Asset-Register mit verlässlichen Daten aus der CyberArk-Verwaltungsebene angereichert, was die Untersuchung von Vorfällen beschleunigt, blinde Flecken in kritischen Infrastrukturumgebungen reduziert und es Analysten ermöglicht, IAM-Telemetriedaten mit Beobachtungen OT zu korrelieren, ohne die Konsole wechseln zu müssen.

Eigenschaften
Datentypen für Importe
Erweiterung der Asset-Details und Anlegen neuer Assets in Vantage
Gemeinsame Anwendungsfälle
Korrelation von CyberArk-Signalen mit OT warnungen
Schließung von Lücken in der Bestandsaufnahme von Anlagen in den Bereichen IT und OT
Verknüpfung von Netzwerkbeobachtungen mit dem Identitätskontext der registrierten Geräte
Voraussetzungen für die Integration
- AktiverVantage , dem die Rolle „Connector-Konfiguration“ für das Administratorkonto zugewiesen wurde
- CyberArk Identity-Mandant mit einem OAuth-Client, dem der Zugriffsbereich Endpoint “ gewährt wurde
- Konsistente Hostnamen, IP-Adressen oder MAC-Adressen zwischen den in CyberArk Identity erfassten Ressourcen und den Vantage Ressourcen, um eine genaue Korrelation und Deduplizierung der Ressourcen zu ermöglichen
- Ausgehende Netzwerkverbindung von Vantage endpoint des Quelltools endpoint HTTPS (diese Voraussetzung ist ein Platzhalter für die Bereitstellung und kann an Ihre Umgebung angepasst werden)
- Ausgehende Netzwerkverbindung von Vantage endpoint des Quelltools endpoint HTTPS (diese Voraussetzung ist ein Platzhalter für die Bereitstellung und kann an Ihre Umgebung angepasst werden)
