Fortinet
Verbesserung der Transparenz über OT IT-Ressourcen in Nozomi Vantage Telemetriedaten endpoint und -schutz von FortiEDR.

FortiEDR ist eine Plattform endpoint und Reaktion endpoint mit automatisierter Bedrohungsprävention, Echtzeit-Erkennung und Funktionen zur Reaktion auf Vorfälle. Durch die Integration von FortiEDR in Nozomi Vantage erhalten Sicherheitsteams einen konsolidierten Überblick über verwaltete Ressourcen in IT- und OT – dabei werden Telemetriedaten endpoint und zum Endpunktschutz direkt in Vantage importiert. Dadurch wird das Asset-Register mit verlässlichen Daten aus der FortiNet-Managementebene angereichert, was die Untersuchung von Vorfällen beschleunigt, blinde Flecken in kritischen Infrastrukturumgebungen reduziert und es Analysten ermöglicht, EDR- und XDR-Telemetriedaten mit Beobachtungen OT zu korrelieren, ohne die Konsole wechseln zu müssen.

Eigenschaften
Datentypen für Importe
Erweiterung der Asset-Details und Anlegen neuer Assets in Vantage
Gemeinsame Anwendungsfälle
Korrelation von Fortinet-Signalen mit OT Netzwerkwarnungen
Schließung von Lücken in der Bestandsaufnahme von Anlagen in den Bereichen IT und OT
Überprüfung der Abdeckung des Asset-Managements in den Bereichen IT und OT
Voraussetzungen für die Integration
- AktiverVantage , dem die Rolle „Connector-Konfiguration“ für das Administratorkonto zugewiesen wurde
- FortiEDR Central Manager mit einem API-Benutzerkonto, dem Lesezugriff auf die Bestandserfassung gewährt wurde
- Konsistente Hostnamen, IP-Adressen oder MAC-Adressen zwischen den von FortiEDR erfassten und den Vantage Assets, um eine genaue Korrelation und Deduplizierung der Assets zu ermöglichen
- Ausgehende Netzwerkverbindung von Vantage endpoint des Quelltools endpoint HTTPS (diese Voraussetzung ist ein Platzhalter für die Bereitstellung und kann an Ihre Umgebung angepasst werden)
- Ausgehende Netzwerkverbindung von Vantage endpoint des Quelltools endpoint HTTPS (diese Voraussetzung ist ein Platzhalter für die Bereitstellung und kann an Ihre Umgebung angepasst werden)
