INTEGRATION

Malwarebytes

Verbesserung der Transparenz von OT IT-Ressourcen in Nozomi Vantage endpoint von Malwarebytes ThreatDown.

Über
Malwarebytes

Malwarebytes ThreatDown ist eine endpoint , die KI-gestützte Erkennung und Behebung von Bedrohungen sowie endpoint and Response (EDR) für Windows, macOS und Linux bietet. Durch die Integration von Malwarebytes ThreatDown in Nozomi Vantage erhalten Sicherheitsteams einen konsolidierten Überblick über die verwalteten Ressourcen in IT- und OT – wobei die Telemetriedaten endpoint direkt in Vantage importiert werden. Dadurch wird das Asset-Register mit verlässlichen Daten aus der Malwarebytes-Verwaltungsebene angereichert, was die Untersuchung von Vorfällen beschleunigt, blinde Flecken in kritischen Infrastrukturumgebungen reduziert und es Analysten ermöglicht, EPP-Telemetriedaten mit Beobachtungen OT zu korrelieren, ohne die Konsole wechseln zu müssen.

Eigenschaften

Datentypen für Importe

Vantage Folgendes aus
Malwarebytes ThreatDown
:
  • Erweiterung der Asset-Details und Anlegen neuer Assets in Vantage

    Malwarebytes ThreatDown liefert Datensätze mit Informationen wie endpoint , IP-Adressen, MAC-Adresse, Betriebssystemversion, Agent-Version, Richtliniengruppe, Zeitpunkt der letzten Erkennung und Schutzstatus – um bestehende Vantage zu ergänzen und neue Asset-Datensätze für Endpunkte zu erstellen, die im OT noch nicht erfasst wurden.

Gemeinsame Anwendungsfälle

  • Abgleich von Malwarebytes-Signalen mit OT warnungen

    Wenn Nozomi Vantage einen Anomalie-Alarm für ein Gerät innerhalb eines OT Vantage , kann der Analyst direkt auf den Malwarebytes ThreatDown-Eintrag desselben Assets in Vantage zugreifen, Vantage die zuletzt blockierten Malware-Vorfälle, den Status des Schutzplans und den Zustand des Agenten Vantage überprüfen – und das alles, ohne den Vantage verlassen zu müssen. Diese schichtübergreifende Korrelation zeigt auf, ob eine Anomalie auf Netzwerkebene mit den von Malwarebytes beobachteten Aktivitäten zusammenfällt, wodurch sich die Zeit für die Bestätigung oder Entlastung eines Vorfalls verkürzt.

  • Schließung von Lücken in der Bestandsaufnahme von Anlagen in den Bereichen IT und OT

    Geräte, die von Malwarebytes ThreatDown erfasst, aber von Nozomi noch nicht erkannt wurden, werden automatisch als neue Asset-Einträge in Vantage angelegt. Diese Einträge enthalten den Hostnamen, das Betriebssystem, den Agent-Status und den Zeitstempel der letzten Erkennung, die aus der Malwarebytes-Verwaltungsebene stammen. OT können das daraus resultierende einheitliche Inventar überprüfen, um nicht überwachte oder unzureichend geschützte Assets in industriellen und kritischen Infrastrukturbereichen zu identifizieren und anschließend den Einsatz von Sensoren entsprechend zu priorisieren.

  • Überprüfung der Abdeckung des Asset-Managements in den Bereichen IT und OT

    Die Datensätze aus Malwarebytes ThreatDown werden mit dem Vantage im Netzwerk erfassten Bestand abgeglichen, wodurch Ressourcen identifiziert werden, die in einer Quelle vorhanden sind, in der anderen jedoch fehlen.

Voraussetzungen für die Integration

  • AktiverVantage , dem die Rolle „Connector-Konfiguration“ für das Administratorkonto zugewiesen wurde
  • ThreatDown-Nebula-Mandant mit einem API-Konto, dem Endpoint zugriff auf Endpoint gewährt wurde
  • Einheitliche Hostnamen, IP-Adressen oder MAC-Adressen zwischen den von Malwarebytes ThreatDown erfassten und den Vantage Ressourcen, um eine genaue Korrelation und Deduplizierung der Ressourcen zu ermöglichen
  • Ausgehende Netzwerkverbindung von Vantage endpoint des Quelltools endpoint HTTPS (diese Voraussetzung ist ein Platzhalter für die Bereitstellung und kann an Ihre Umgebung angepasst werden)
  • Ausgehende Netzwerkverbindung von Vantage endpoint des Quelltools endpoint HTTPS (diese Voraussetzung ist ein Platzhalter für die Bereitstellung und kann an Ihre Umgebung angepasst werden)

Machen Sie den nächsten Schritt.

Entdecken Sie, wie einfach es ist, Cyber-Bedrohungen zu erkennen und auf sie zu reagieren, indem Sie die Erkennung, Inventarisierung und Verwaltung Ihrer OT und IoT automatisieren.