INTEGRATION

Cyolo

Identitätsbasierter Zugriff für alle von „ Guardian “ erkannten Ressourcen – Zero Trust ohne Änderungen am Netzwerk

Über
Cyolo

Verbinden Sie Cyolo PRO mit Nozomi ,Networks undGuardian , um die Transparenz der Ressourcen von OT in einen erzwungenen, identitätsbasierten Zugriff umzuwandeln. Cyolo PRO fragt das Ressourceninventar von Guardian ab und füllt seine eigene Ressourcendatenbank automatisch mit den erkannten Geräten – Name, IP, MAC, Hersteller, Typ und Betriebssystem –, sodass Administratoren Zugriffsrichtlinien auf der Grundlage eines echten, aktuellen Inventars statt manueller Listen erstellen können. Konfigurierbare Abfrageintervalle, Abgleichschlüssel und Regeln zur Überschreibung von Attributen sorgen dafür, dass die Datensätze im Laufe der Zeit korrekt und dedupliziert bleiben. Jedes von Guardian erkannte Gerät kann einer Zero-Trust-Zugriffskontrolle für privilegierte Zugriffe unterzogen werden, einschließlich MFA, überwachten Sitzungen, Aufzeichnung und vollständiger Protokollierung – ohne dass eine Neugestaltung des Netzwerks erforderlich ist.

Eigenschaften

  • Automatisierte Synchronisierung der Bestandsdaten von „ OT “

    Cyolo PRO fragt in einem konfigurierbaren Intervall die folgenden Adressen ab: Nozomi ,Networks undGuardian und importiert die erkannten Ressourcen direkt in sein Inventar. Dadurch entfällt die manuelle Eingabe von Ressourcen, und die Zugriffsrichtlinien bleiben stets auf den aktuellen Zustand des Netzwerks OT abgestimmt.

  • Präzise Zuordnung und Dublettenbereinigung

    Cyolo-Administratoren definieren Zuordnungsschlüssel und Regeln zur Überschreibung von Attributen, sodass in Cyolo bereits bekannte Assets angereichert und nicht dupliziert werden und die maßgebliche Quelle Feld für Feld berücksichtigt wird.

  • Von der Aufdeckung bis zum erzwungenen Zugriff

    Die von „ Guardian “ identifizierten Ressourcen werden zum Ziel für Verbindungen mit minimalen Berechtigungen, die durch Multi-Faktor-Authentifizierung (MFA), Überwachung, Sitzungsaufzeichnung und Audit gesichert sind – wodurch die Lücke zwischen dem Wissen um die Existenz einer Ressource und der Kontrolle darüber, wer darauf zugreifen darf, geschlossen wird.

Datentypen für Importe

Vantage Folgendes aus
Cyolo PRO (Privileged Remote Operations)
:

Gemeinsame Anwendungsfälle

  • Einbindung einer neu in Betrieb genommenen Website

    Wenn Guardian Geräte in einer neu vernetzten Anlage erkennt, werden diese automatisch von Cyolo PRO erfasst, und Administratoren können bereits am ersten Tag Zugriffsrechte für OEMs, Auftragnehmer und interne Ingenieure festlegen, ohne auf eine manuelle Bestandsaufnahme oder eine Aktualisierung der CMDB warten zu müssen.

  • Den Zugriff von Drittanbietern entsprechend dem jeweiligen Risiko regeln

    Sicherheitsteams nutzen den Asset-Kontext von „ Guardian “ – Gerätetyp, Hersteller, Kritikalität –, um zu entscheiden, welche Assets in Cyolo PRO einen überwachten, protokollierten und zeitlich begrenzten Zugriff erfordern, sodass Herstellerverbindungen zu SPSen, HMIs und Engineering-Workstations entsprechend ihrer betrieblichen Auswirkungen gesteuert werden.

  • Nachweise zur Einhaltung von Vorschriften in Bezug auf Transparenz und Zugriff

    Prüfer, die Nachweise gemäß IEC 62443 oder NERC CIP erstellen, können eine Ressource von der Erkennung durch Guardian bis hin zur entsprechenden Cyolo PRO-Richtlinie, der Sitzungsaufzeichnung und dem zugehörigen Prüfprotokoll nachverfolgen und so nachweisen, dass die Ressourcen bekannt sind und der Zugriff darauf kontrolliert und überprüfbar ist.

Voraussetzungen für die Integration

  • Cyolo PRO v7.2 oder höher
  • Nozomi Networks Guardian Gerät, auf das über HTTPS von der Cyolo-Komponente zugegriffen werden kann, die die Abfrage durchführt
  • Guardian API-Zugriff aktiviert, mit einem dedizierten API-Schlüssel (Schlüsselname und Token) mit Lesezugriff für das Asset-Inventar
  • Cyolo PRO-Administrator mit der Berechtigung, Asset-Konnektoren zu konfigurieren
  • Einheitliche Identifikatoren (IP, MAC oder Hostname) zwischen den von „ Guardian “ erfassten und den in Cyolo bekannten Assets, um eine genaue Zuordnung und Deduplizierung zu ermöglichen

Machen Sie den nächsten Schritt.

Erfahren Sie, wie einfach es ist, Cyberbedrohungen zu erkennen und darauf zu reagieren, indem Sie die Erkennung, Bestandsaufnahme und Verwaltung Ihrer Ressourcen unter OT und IoT automatisieren.