NinjaOne
Verbesserung der Transparenz über OT IT-Ressourcen in Nozomi Vantage verwaltete Gerätebestands-, Software- und Patch-Daten von NinjaOne.

NinjaOne ist eine cloud RMM-Plattform für endpoint , Verwaltung und Automatisierung endpoint . Durch die Integration von NinjaOne in Nozomi Vantage erhalten Sicherheitsteams einen konsolidierten Überblick über die verwalteten Ressourcen in IT- und OT – dabei werden Bestandsdaten der verwalteten Geräte sowie Software- und Patch-Daten direkt in Vantage importiert. Dadurch wird das Asset-Register mit verlässlichen Daten aus der NinjaOne-Verwaltungsebene angereichert, was die Untersuchung von Vorfällen beschleunigt, blinde Flecken in kritischen Infrastrukturumgebungen reduziert und es Analysten ermöglicht, RMM-Telemetriedaten mit OT zu korrelieren, ohne die Konsole wechseln zu müssen.

Eigenschaften
Datentypen für Importe
Erweiterung der Asset-Details und Anlegen neuer Assets in Vantage
Import der Bestandsliste für die Anlagenverwaltung
Import von CPE- und CVE-Daten
Gemeinsame Anwendungsfälle
Korrelation von NinjaOne-Signalen mit OT Netzwerkwarnungen
Schließung von Lücken in der Bestandsaufnahme von Anlagen in den Bereichen IT und OT
Priorisierung der Behebung von Sicherheitslücken bei kritischen OT
Voraussetzungen für die Integration
- AktiverVantage , dem die Rolle „Connector-Konfiguration“ für das Administratorkonto zugewiesen wurde
- Eine NinjaOne-Instanz mit einer Client-App-Anmeldeinformation, die unter „Administration → Apps → API“ ausgestellt wurde
- NinjaOne-Lizenzstufe und Funktionsumfang, einschließlich der Erfassung des Software-Bestands
- Ein NinjaOne-Modul oder eine NinjaOne-Lizenz, die CVE-Befunde pro Asset generiert und im Quell-Tenant aktiviert ist
- Einheitliche Hostnamen, IP-Adressen oder MAC-Adressen zwischen den von NinjaOne erfassten und den Vantage Assets, um eine genaue Korrelation und Deduplizierung der Assets zu ermöglichen