Cyolo
Identitätsbasierter Zugriff für alle von „ Guardian “ erkannten Ressourcen – Zero Trust ohne Änderungen am Netzwerk

Verbinden Sie Cyolo PRO mit Nozomi ,Networks undGuardian , um die Transparenz der Ressourcen von OT in einen erzwungenen, identitätsbasierten Zugriff umzuwandeln. Cyolo PRO fragt das Ressourceninventar von Guardian ab und füllt seine eigene Ressourcendatenbank automatisch mit den erkannten Geräten – Name, IP, MAC, Hersteller, Typ und Betriebssystem –, sodass Administratoren Zugriffsrichtlinien auf der Grundlage eines echten, aktuellen Inventars statt manueller Listen erstellen können. Konfigurierbare Abfrageintervalle, Abgleichschlüssel und Regeln zur Überschreibung von Attributen sorgen dafür, dass die Datensätze im Laufe der Zeit korrekt und dedupliziert bleiben. Jedes von Guardian erkannte Gerät kann einer Zero-Trust-Zugriffskontrolle für privilegierte Zugriffe unterzogen werden, einschließlich MFA, überwachten Sitzungen, Aufzeichnung und vollständiger Protokollierung – ohne dass eine Neugestaltung des Netzwerks erforderlich ist.

Eigenschaften
Automatisierte Synchronisierung der Bestandsdaten von „ OT “
Cyolo PRO fragt in einem konfigurierbaren Intervall die folgenden Adressen ab: Nozomi ,Networks undGuardian und importiert die erkannten Ressourcen direkt in sein Inventar. Dadurch entfällt die manuelle Eingabe von Ressourcen, und die Zugriffsrichtlinien bleiben stets auf den aktuellen Zustand des Netzwerks OT abgestimmt.
Präzise Zuordnung und Dublettenbereinigung
Cyolo-Administratoren definieren Zuordnungsschlüssel und Regeln zur Überschreibung von Attributen, sodass in Cyolo bereits bekannte Assets angereichert und nicht dupliziert werden und die maßgebliche Quelle Feld für Feld berücksichtigt wird.
Von der Aufdeckung bis zum erzwungenen Zugriff
Die von „ Guardian “ identifizierten Ressourcen werden zum Ziel für Verbindungen mit minimalen Berechtigungen, die durch Multi-Faktor-Authentifizierung (MFA), Überwachung, Sitzungsaufzeichnung und Audit gesichert sind – wodurch die Lücke zwischen dem Wissen um die Existenz einer Ressource und der Kontrolle darüber, wer darauf zugreifen darf, geschlossen wird.
Datentypen für Importe
Gemeinsame Anwendungsfälle
Einbindung einer neu in Betrieb genommenen Website
Den Zugriff von Drittanbietern entsprechend dem jeweiligen Risiko regeln
Nachweise zur Einhaltung von Vorschriften in Bezug auf Transparenz und Zugriff
Voraussetzungen für die Integration
- Cyolo PRO v7.2 oder höher
- Nozomi Networks Guardian Gerät, auf das über HTTPS von der Cyolo-Komponente zugegriffen werden kann, die die Abfrage durchführt
- Guardian API-Zugriff aktiviert, mit einem dedizierten API-Schlüssel (Schlüsselname und Token) mit Lesezugriff für das Asset-Inventar
- Cyolo PRO-Administrator mit der Berechtigung, Asset-Konnektoren zu konfigurieren
- Einheitliche Identifikatoren (IP, MAC oder Hostname) zwischen den von „ Guardian “ erfassten und den in Cyolo bekannten Assets, um eine genaue Zuordnung und Deduplizierung zu ermöglichen