EfficientIP
Verbesserung der Transparenz von OT IT-Assets in Nozomi Vantage DDI-basierte Asset- und IP-Daten aus dem EfficientIP SOLIDserver.
EfficientIP SOLIDserver ist eine DDI-Managementplattform (DNS, DHCP, IPAM), die IP-Adressplanung, Bestandserfassung von Netzwerkgeräten, DNS- und DHCP-Dienstmanagement sowie Netzwerkautomatisierung in Unternehmensumgebungen ermöglicht. Durch die Integration von EfficientIP SOLIDserver mit Nozomi Vantage erhalten Sicherheitsteams einen konsolidierten Überblick über die verwalteten Ressourcen in IT- und OT – dabei werden aus DDI abgeleitete Ressourcen- und IP-Daten direkt in Vantage importiert. Dadurch wird das Asset-Register mit verlässlichen Daten aus der EfficientIP-Managementebene angereichert, was die Untersuchung von Vorfällen beschleunigt, blinde Flecken in kritischen Infrastrukturumgebungen reduziert und es Analysten ermöglicht, DDI-Telemetriedaten mit Beobachtungen OT zu korrelieren, ohne die Konsole wechseln zu müssen.

Eigenschaften
Datentypen für Importe
Erweiterung der Asset-Details und Anlegen neuer Assets in Vantage
Gemeinsame Anwendungsfälle
Korrelation von EfficientIP-Signalen mit OT werkwarnungen
Schließung von Lücken in der Bestandsaufnahme von Anlagen in den Bereichen IT und OT
Eindeutige Zuordnung dynamischer OT anhand verbindlicher DHCP-/DNS-Daten
Voraussetzungen für die Integration
- AktiverVantage , dem die Rolle „Connector-Konfiguration“ für das Administratorkonto zugewiesen wurde
- EfficientIP SOLIDserver-Appliance mit einem REST-API-Benutzerkonto, dem Leserechte für die IPAM- und DHCP-Dienste gewährt wurden
- Konsistente Hostnamen, IP-Adressen oder MAC-Adressen zwischen den von EfficientIP SOLIDserver erfassten und den Vantage Assets, um eine genaue Korrelation und Deduplizierung der Assets zu ermöglichen
- Ausgehende Netzwerkverbindung von Vantage endpoint des Quelltools endpoint HTTPS (diese Voraussetzung ist ein Platzhalter für die Bereitstellung und kann an Ihre Umgebung angepasst werden)
- Ausgehende Netzwerkverbindung von Vantage endpoint des Quelltools endpoint HTTPS (diese Voraussetzung ist ein Platzhalter für die Bereitstellung und kann an Ihre Umgebung angepasst werden)