INTEGRATION

JumpCloud

Verbesserung der Transparenz über OT IT-Ressourcen in Nozomi Vantage eine Gerätebestandsaufnahme, die mit Verzeichnisidentitäten und Softwaredaten von JumpCloud verknüpft ist.

Über
JumpCloud

JumpCloud ist eine cloud , die IT-Teams Geräteverwaltung, Identitäts- und Zugriffsmanagement sowie Zero-Trust-Sicherheit bietet. Durch die Integration von JumpCloud in Nozomi Vantage erhalten Sicherheitsteams einen konsolidierten Überblick über verwaltete Ressourcen in IT- und OT – dabei werden Gerätebestände, die mit Verzeichnisidentitäten verknüpft sind, sowie Softwaredaten direkt in Vantage importiert. Dadurch wird das Asset-Register mit verlässlichen Daten aus der JumpCloud-Verwaltungsebene angereichert, was die Untersuchung von Vorfällen beschleunigt, blinde Flecken in kritischen Infrastrukturumgebungen reduziert und es Analysten ermöglicht, IAM-Telemetriedaten mit Beobachtungen OT zu korrelieren, ohne die Konsole wechseln zu müssen.

Eigenschaften

Datentypen für Importe

Vantage Folgendes aus
JumpCloud
:
  • Erweiterung der Asset-Details und Anlegen neuer Assets in Vantage

    JumpCloud liefert Daten wie System-Hostname, IP-Adressen, MAC-Adressen, Betriebssystemfamilie und -version, Hersteller, Modell, Agent-Version, Systemgruppe und Zeitstempel des letzten Kontakts – um bestehende Vantage zu ergänzen und neue Asset-Datensätze für Endpunkte anzulegen, die im OT noch nicht erfasst wurden.

  • Import der Bestandsliste für die Anlagenverwaltung

    JumpCloud liefert eine Übersicht über die vom JumpCloud-Agenten erfassten Softwareinstallationen, einschließlich Name, Version und Hersteller. Diese nach Geräten gegliederte Softwareliste wird in Vantage importiert und bietet OT einen verlässlichen Überblick darüber, welche Software auf jedem überwachten Gerät ausgeführt wird.

Gemeinsame Anwendungsfälle

  • Korrelation von JumpCloud-Signalen mit OT Netzwerkwarnungen

    Wenn Nozomi Vantage einen Anomalie-Alarm für ein Gerät innerhalb eines OT Vantage , kann der Analyst in Vantage direkt zum JumpCloud-Eintrag des betreffenden Assets wechseln, Vantage den Vertrauensstatus des Geräts, die letzte Anmeldung und den Compliance-Status Vantage überprüfen – und das alles, ohne den Vantage verlassen zu müssen. Diese schichtübergreifende Korrelation zeigt auf, ob eine Anomalie auf Netzwerkebene mit den von JumpCloud beobachteten Aktivitäten zusammenfällt, wodurch sich die Zeit für die Bestätigung oder Entlastung eines Vorfalls verkürzt.

  • Schließung von Lücken in der Bestandsaufnahme von Anlagen in den Bereichen IT und OT

    Geräte, die von JumpCloud erfasst, aber noch nicht von Nozomi erkannt wurden, werden automatisch als neue Asset-Einträge in Vantage angelegt. Diese Einträge werden mit dem Anzeigenamen des Geräts, dem Betriebssystem, dem Beitrittstyp und dem Compliance-Status aus der JumpCloud-Verwaltungsebene gefüllt. OT können das daraus resultierende einheitliche Inventar überprüfen, um nicht überwachte oder unzureichend geschützte Assets in industriellen und kritischen Infrastrukturbereichen zu identifizieren und anschließend den Einsatz von Sensoren entsprechend zu priorisieren.

  • Verknüpfung von Netzwerkbeobachtungen mit dem Identitätskontext der registrierten Geräte

    Bei JumpCloud registrierte Geräte werden mit den in Vantage erfassten Assets im OT IT-Netzwerk abgeglichen, wodurch Endpunkte identifiziert werden, die zwar im Netzwerk aktiv sind, aber nicht im Verzeichnis verwaltet werden, oder die zwar im Verzeichnis verwaltet werden, aber nicht im Netzwerk erfasst sind. Diese Korrelation unterstützt Zero-Trust-Audit-Workflows, bei denen jedes im Netzwerk erfasste Gerät einem bekannten, identitätsverwalteten Asset zugeordnet werden muss.

Voraussetzungen für die Integration

  • AktiverVantage , dem die Rolle „Connector-Konfiguration“ für das Administratorkonto zugewiesen wurde
  • JumpCloud-Administratorkonto mit einem unter „Mein API-Schlüssel“ generierten API-Schlüssel
  • JumpCloud-Lizenzstufe und Funktionsumfang, einschließlich der Erfassung des Softwarebestands
  • Konsistente Hostnamen, IP-Adressen oder MAC-Adressen zwischen den von JumpCloud erfassten Assets und den Vantage Assets, um eine genaue Korrelation und Deduplizierung der Assets zu ermöglichen
  • Ausgehende Netzwerkverbindung von Vantage endpoint des Quelltools endpoint HTTPS (diese Voraussetzung ist ein Platzhalter für die Bereitstellung und kann an Ihre Umgebung angepasst werden)

Machen Sie den nächsten Schritt.

Entdecken Sie, wie einfach es ist, Cyber-Bedrohungen zu erkennen und auf sie zu reagieren, indem Sie die Erkennung, Inventarisierung und Verwaltung Ihrer OT und IoT automatisieren.