INTEGRATION

IBM

Verbesserung der Transparenz über OT IT-Anlagen in Nozomi Vantage die Bestandsaufnahme der physischen Unternehmensanlagen aus IBM Maximo.

Über
IBM

IBM Maximo ist eine Plattform für das Enterprise Asset Management, mit der physische Anlagen über ihren gesamten Lebenszyklus hinweg verwaltet werden können. Durch die Integration von IBM Maximo in Nozomi Vantage erhalten Sicherheitsteams einen konsolidierten Überblick über die verwalteten Anlagen in IT- und OT – dabei wird das Bestandsverzeichnis der physischen Anlagen des Unternehmens direkt in Vantage importiert. Dadurch wird das Anlagenregister mit verlässlichen Daten aus der IBM-Verwaltungsebene angereichert, was die Untersuchung von Vorfällen beschleunigt, blinde Flecken in kritischen Infrastrukturumgebungen reduziert und es Analysten ermöglicht, CMDB-Telemetriedaten mit Beobachtungen OT zu korrelieren, ohne die Konsole wechseln zu müssen.

Eigenschaften

Datentypen für Importe

Vantage Folgendes aus
IBM Maximo
:
  • Erweiterung der Asset-Details und Anlegen neuer Assets in Vantage

    IBM Maximo liefert Datensätze mit Angaben wie Anlagennummer, Beschreibung, Standort, übergeordneter Anlage, Klassifizierung, Seriennummer, Hersteller, Modell, Status und Zeitstempel der letzten Änderung – um bestehende Vantage anzureichern und neue Anlagendatensätze für Endpunkte zu erstellen, die im OT noch nicht erfasst wurden.

Gemeinsame Anwendungsfälle

  • Korrelation von IBM-Signalen mit OT Netzwerkwarnungen

    Wenn Nozomi Vantage einen Anomalie-Alarm für ein Gerät innerhalb eines OT Vantage , kann der Analyst in Vantage direkt zum IBM Maximo-Datensatz desselben Assets wechseln, Vantage die Zuständigkeit für die Konfigurationsinformation (CI), die Umgebung, den Standort und den aktuellen Änderungsverlauf Vantage überprüfen – und das alles, ohne den Vantage zu verlassen. Diese schichtübergreifende Korrelation zeigt auf, ob eine Anomalie auf Netzwerkebene mit von IBM beobachteten Aktivitäten zusammenfällt, wodurch sich die Zeit für die Bestätigung oder Entlastung eines Vorfalls verkürzt.

  • Schließung von Lücken in der Bestandsaufnahme von Anlagen in den Bereichen IT und OT

    Geräte, die von IBM Maximo erfasst, aber noch nicht von Nozomi erkannt wurden, werden automatisch als neue Anlagen Datensätze in Vantage angelegt. Diese werden mit dem Namen der Konfigurationsinstanz (CI), den IP-Adressen, der MAC-Adresse, dem Hersteller, dem Modell und dem Standort aus der IBM-Managementebene gefüllt. OT können das daraus resultierende einheitliche Inventar überprüfen, um nicht überwachte oder unzureichend geschützte Anlagen in industriellen und kritischen Infrastrukturbereichen zu identifizieren und anschließend den Einsatz von Sensoren entsprechend zu priorisieren.

  • Abstimmung der CMDB-Verantwortlichkeiten auf die in OT Realität der Anlagen

    Die in Vantage erfassten Netzwerk-Assets Vantage mit den entsprechenden CMDB-CI-Einträgen in IBM Maximo abgeglichen, wodurch Geräte identifiziert werden, die zwar im Netzwerk, aber nicht in der CMDB vorhanden sind – und umgekehrt. Dies unterstützt die Workflows zur Asset-Governance, die ITAM- und OT benötigen, um die Genauigkeit der Daten zu Eigentumsverhältnissen, Standorten und Lebenszyklen zu gewährleisten.

Voraussetzungen für die Integration

  • AktiverVantage , dem die Rolle „Connector-Konfiguration“ für das Administratorkonto zugewiesen wurde
  • IBM Maximo Application Suite-Mandant mit einem API-Schlüssel und Zugriff auf die Maximo Asset REST-API
  • Einheitliche Hostnamen, IP-Adressen oder MAC-Adressen zwischen den in IBM Maximo erfassten Anlagen und den Vantage Anlagen, um eine genaue Korrelation und Deduplizierung der Anlagen zu ermöglichen
  • Ausgehende Netzwerkverbindung von Vantage endpoint des Quelltools endpoint HTTPS (diese Voraussetzung ist ein Platzhalter für die Bereitstellung und kann an Ihre Umgebung angepasst werden)
  • Ausgehende Netzwerkverbindung von Vantage endpoint des Quelltools endpoint HTTPS (diese Voraussetzung ist ein Platzhalter für die Bereitstellung und kann an Ihre Umgebung angepasst werden)

Machen Sie den nächsten Schritt.

Entdecken Sie, wie einfach es ist, Cyber-Bedrohungen zu erkennen und auf sie zu reagieren, indem Sie die Erkennung, Inventarisierung und Verwaltung Ihrer OT und IoT automatisieren.