Jägerin
Verbesserung der Transparenz über OT IT-Assets in Nozomi Vantage endpoint verwaltete endpoint von Huntress.
Huntress ist eine verwaltete endpoint für MSPs, die die Erkennung persistenter Zugriffspunkte, Ransomware-Canaries und verwaltete Antivirensoftware bietet. Durch die Integration von Huntress in Nozomi Vantage erhalten Sicherheitsteams einen konsolidierten Überblick über verwaltete Assets in IT- und OT – dabei wird endpoint verwaltete endpoint direkt in Vantage importiert. Dadurch wird das Asset-Register mit verlässlichen Daten aus der Huntress-Verwaltungsebene angereichert, was die Untersuchung von Vorfällen beschleunigt, blinde Flecken in kritischen Infrastrukturumgebungen reduziert und es Analysten ermöglicht, EDR- und XDR-Telemetriedaten mit OT zu korrelieren, ohne die Konsole wechseln zu müssen.

Eigenschaften
Datentypen für Importe
Erweiterung der Asset-Details und Anlegen neuer Assets in Vantage
Gemeinsame Anwendungsfälle
Abgleich von Huntress-Signalen mit OT Netzwerkwarnungen
Schließung von Lücken in der Bestandsaufnahme von Anlagen in den Bereichen IT und OT
Überprüfung der Abdeckung des Asset-Managements in den Bereichen IT und OT
Voraussetzungen für die Integration
- AktiverVantage , dem die Rolle „Connector-Konfiguration“ für das Administratorkonto zugewiesen wurde
- Huntress-Konto mit API-Zugangsdaten, die unter „Einstellungen“ → „API“ vergeben wurden
- Einheitliche Hostnamen, IP-Adressen oder MAC-Adressen zwischen den von Huntress erfassten und den Vantage Assets, um eine genaue Korrelation und Deduplizierung der Assets zu ermöglichen
- Ausgehende Netzwerkverbindung von Vantage endpoint des Quelltools endpoint HTTPS (diese Voraussetzung ist ein Platzhalter für die Bereitstellung und kann an Ihre Umgebung angepasst werden)
- Ausgehende Netzwerkverbindung von Vantage endpoint des Quelltools endpoint HTTPS (diese Voraussetzung ist ein Platzhalter für die Bereitstellung und kann an Ihre Umgebung angepasst werden)