Lansweeper
Verbesserung der Transparenz über OT IT-Assets in Nozomi Vantage die Bestandsaufnahme von Assets, Software und Schwachstellen mit Lansweeper.

Lansweeper ist eine IT-Asset-Management-Plattform mit automatisierter Netzwerkerkennung, Hardware- und Software-Bestandsaufnahme sowie Nachverfolgung des Asset-Lebenszyklus. Durch die Integration von Lansweeper in Nozomi Vantage erhalten Sicherheitsteams einen konsolidierten Überblick über verwaltete Assets in IT- und OT – dabei werden Asset-, Software- und Schwachstellenbestände direkt in Vantage importiert. Dadurch wird das Asset-Register mit verlässlichen Daten aus der Lansweeper-Verwaltungsebene angereichert, was die Untersuchung von Vorfällen beschleunigt, blinde Flecken in kritischen Infrastrukturumgebungen reduziert und es Analysten ermöglicht, ITAM-Telemetriedaten mit Beobachtungen OT zu korrelieren, ohne die Konsole wechseln zu müssen.

Eigenschaften
Datentypen für Importe
Erweiterung der Asset-Details und Anlegen neuer Assets in Vantage
Import der Bestandsliste für die Anlagenverwaltung
Import von CPE- und CVE-Daten
Gemeinsame Anwendungsfälle
Korrelation von Lansweeper-Signalen mit OT Netzwerkwarnungen
Schließung von Lücken in der Bestandsaufnahme von Anlagen in den Bereichen IT und OT
Priorisierung der Behebung von Sicherheitslücken bei kritischen OT
Voraussetzungen für die Integration
- AktiverVantage , dem die Rolle „Connector-Konfiguration“ für das Administratorkonto zugewiesen wurde
- Cloud mit einem API-Token, das unter „Website-Einstellungen“ → „API“ ausgestellt wurde
- Lansweeper-Lizenzstufe und Funktionsumfang, einschließlich der Erfassung der Softwarebestände
- Lansweeper-Modul oder -Lizenz, das bzw. die CVE-Befunde pro Asset generiert und im Quell-Tenant aktiviert ist
- Konsistente Hostnamen, IP-Adressen oder MAC-Adressen zwischen den von Lansweeper erfassten und den Vantage Assets, um eine genaue Korrelation und Deduplizierung der Assets zu ermöglichen