INTEGRATION

Cyolo

Identitätsbasierter Zugriff für alle von „ Guardian “ erkannten Ressourcen – Zero Trust ohne Änderungen am Netzwerk

Über
Cyolo

Verbinden Sie Cyolo PRO mit Nozomi Networks Guardian umdrehen OT Transparenz der Assets im Hinblick auf erzwungene, identitätsbasierte Zugriffsrechte. Cyolo PRO fragt die Guardian Das System erfasst automatisch alle Geräte in seiner eigenen Datenbank – Name, IP-Adresse, MAC-Adresse, Hersteller, Typ und Betriebssystem – sodass Administratoren Zugriffsrichtlinien auf Basis des aktuellen Gerätebestands anstatt manueller Listen erstellen können. Konfigurierbare Abfrageintervalle, Abgleichschlüssel und Regeln zur Attributüberschreibung sorgen für korrekte und deduplizierte Datensätze. Guardian Die entdeckten Daten können unter eine Zero-Trust-basierte privilegierte Zugriffskontrolle mit MFA, überwachten Sitzungen, Aufzeichnung und vollständiger Überprüfung gestellt werden – ohne dass eine Neugestaltung des Netzwerks erforderlich ist.

Eigenschaften

  • Automatisierte Synchronisierung der Bestandsdaten von „ OT “

    Cyolo PRO fragt in einem konfigurierbaren Intervall die folgenden Adressen ab: Nozomi ,Networks undGuardian und importiert die erkannten Ressourcen direkt in sein Inventar. Dadurch entfällt die manuelle Eingabe von Ressourcen, und die Zugriffsrichtlinien bleiben stets auf den aktuellen Zustand des Netzwerks OT abgestimmt.

  • Präzise Zuordnung und Dublettenbereinigung

    Cyolo-Administratoren definieren Zuordnungsschlüssel und Regeln zur Überschreibung von Attributen, sodass in Cyolo bereits bekannte Assets angereichert und nicht dupliziert werden und die maßgebliche Quelle Feld für Feld berücksichtigt wird.

  • Von der Aufdeckung bis zum erzwungenen Zugriff

    Die von „ Guardian “ identifizierten Ressourcen werden zum Ziel für Verbindungen mit minimalen Berechtigungen, die durch Multi-Faktor-Authentifizierung (MFA), Überwachung, Sitzungsaufzeichnung und Audit gesichert sind – wodurch die Lücke zwischen dem Wissen um die Existenz einer Ressource und der Kontrolle darüber, wer darauf zugreifen darf, geschlossen wird.

Datentypen für Importe

Vantage Folgendes aus
Cyolo PRO (Privileged Remote Operations)
:

Gemeinsame Anwendungsfälle

  • Einbindung einer neu in Betrieb genommenen Website

    Wann Guardian Cyolo PRO erkennt Geräte in einer neu instrumentierten Anlage, integriert sie automatisch und Administratoren können den Zugriff für OEMs, Auftragnehmer und interne Ingenieure bereits am ersten Tag festlegen, ohne auf eine manuelle Bestandsaufnahme oder ein CMDB-Update warten zu müssen.

  • Den Zugriff von Drittanbietern entsprechend dem jeweiligen Risiko regeln

    Sicherheitsteams nutzen Guardian Anlagenkontext – Gerätetyp, Hersteller, Kritikalität – um zu entscheiden, welche Anlagen einen überwachten, protokollierten, zeitlich begrenzten Zugriff in Cyolo PRO erfordern, damit Herstellerverbindungen zu SPSen, HMIs und Engineering-Workstations entsprechend ihrer betrieblichen Auswirkungen gesteuert werden.

  • Nachweise zur Einhaltung von Vorschriften in Bezug auf Transparenz und Zugriff

    Ein Auditor, der Nachweise gemäß IEC 62443 oder NERC CIP erstellt, kann ein Asset von Guardian Die Erkennung erfolgt durch die Cyolo PRO-Richtlinie, die Sitzungsaufzeichnung und das zugehörige Prüfprotokoll, wodurch sowohl gezeigt wird, dass die Assets bekannt sind, als auch, dass der Zugriff auf sie kontrolliert und überprüfbar ist.

Voraussetzungen für die Integration

  • Cyolo PRO v7.2 oder höher
  • Nozomi Networks Guardian Das Gerät ist über HTTPS von der Cyolo-Komponente aus erreichbar, die die Abfrage durchführt.
  • Guardian API-Zugriff aktiviert, mit einem dedizierten API-Schlüssel (Schlüsselname und Token) mit Lesezugriff für das Asset-Inventar
  • Cyolo PRO-Administrator mit Berechtigung zur Konfiguration von Asset-Konnektoren
  • Konsistente Kennungen (IP, MAC oder Hostname) zwischen Guardian -beobachtete und Cyolo-bekannte Assets, um eine genaue Zuordnung und Deduplizierung zu unterstützen

Machen Sie den nächsten Schritt.

Erfahren Sie, wie einfach es ist, Cyberbedrohungen zu erkennen und darauf zu reagieren, indem Sie die Erkennung, Bestandsaufnahme und Verwaltung Ihrer Ressourcen unter OT und IoT automatisieren.