Microsoft
Erweiterung der Transparenz über OT IT-Ressourcen in Nozomi Vantage endpoint , Software-Bestandsdaten und Schwachstellendaten aus Microsoft Defender for Endpoint.

Microsoft Defender for Endpoint eine endpoint , die präventiven Schutz, Erkennung nach Sicherheitsvorfällen sowie automatisierte Untersuchungen und Reaktionen auf Windows-, Linux-, macOS-, Android-, iOS- und IoT bietet. Durch die Integration Endpoint Microsoft Defender for Endpoint Nozomi Vantage erhalten Sicherheitsteams einen konsolidierten Überblick über verwaltete Ressourcen in IT- und OT – dabei werden Daten endpoint , zum Softwarebestand und zu Schwachstellen direkt in Vantage importiert. Dadurch wird das Asset-Register mit verlässlichen Daten aus der Microsoft-Verwaltungsebene angereichert, was die Untersuchung von Vorfällen beschleunigt, blinde Flecken in kritischen Infrastrukturumgebungen reduziert und es Analysten ermöglicht, EDR- und XDR-Telemetriedaten mit OT zu korrelieren, ohne die Konsole wechseln zu müssen.

Eigenschaften
Datentypen für Importe
Erweiterung der Asset-Details und Anlegen neuer Assets in Vantage
Import der Bestandsliste für die Anlagenverwaltung
Import von CPE- und CVE-Daten
Gemeinsame Anwendungsfälle
Korrelation von Microsoft-Signalen mit OT Netzwerkwarnungen
Schließung von Lücken in der Bestandsaufnahme von Anlagen in den Bereichen IT und OT
Priorisierung der Behebung von Sicherheitslücken bei kritischen OT
Voraussetzungen für die Integration
- AktiverVantage , dem die Rolle „Connector-Konfiguration“ für das Administratorkonto zugewiesen wurde
- Microsoft Defender for Endpoint 2 (oder das Defender Vulnerability Management-Add-on) mit einer Entra ID-App-Registrierung, für die die API-Berechtigungen „Machine.Read.All“ und „Vulnerability.Read.All“ erteilt wurden
- Endpoint und Funktionsumfang von Microsoft Defender for Endpoint , einschließlich der Erfassung des Softwarebestands
- Microsoft Defender for Endpoint oder -Lizenz, das bzw. die CVE-Befunde pro Asset generiert und im Quell-Tenant aktiviert ist
- Konsistente Hostnamen, IP-Adressen oder MAC-Adressen zwischen den Endpoint Microsoft Defender for Endpoint Ressourcen und den Vantage Ressourcen, um eine genaue Korrelation und Deduplizierung der Ressourcen zu ermöglichen

