INTEGRATION

OPSWAT

Verbesserung der Transparenz über OT IT-Assets in Nozomi Vantage Gerätestatus- und Compliance-Daten aus OPSWAT MetaAccess.

Über
OPSWAT

OPSWAT MetaAccess ist eine cloud Zero-Trust-Plattform für endpoint , die Bewertung des Gerätestatus und die sichere Zugriffskontrolle auf Netzwerkressourcen und SaaS-Anwendungen. Durch die Integration von OPSWAT MetaAccess in Nozomi Vantage erhalten Sicherheitsteams einen konsolidierten Überblick über die verwalteten Assets in IT- und OT – dabei werden Daten zum Gerätestatus und zur Compliance direkt in Vantage importiert. Dadurch wird das Asset-Register mit verlässlichen Daten aus der OPSWAT-Managementebene angereichert, was die Untersuchung von Vorfällen beschleunigt, blinde Flecken in kritischen Infrastrukturumgebungen reduziert und es Analysten ermöglicht, IAM-Telemetriedaten mit OT zu korrelieren, ohne die Konsole wechseln zu müssen.

Eigenschaften

Datentypen für Importe

Vantage Folgendes aus
OPSWAT MetaAccess
:
  • Erweiterung der Asset-Details und Anlegen neuer Assets in Vantage

    OPSWAT MetaAccess liefert Datensätze mit Angaben wie Gerätename, IP-Adressen, MAC-Adresse, Betriebssystem und -version, Modell, Eigentumsverhältnisse, Compliance-Bewertung und Zeitstempel der letzten Bewertung – um bestehende Vantage zu ergänzen und neue Asset-Datensätze für Endpunkte zu erstellen, die im OT noch nicht erfasst wurden.

Gemeinsame Anwendungsfälle

  • Korrelation von OPSWAT-Signalen mit OT Netzwerkwarnungen

    Wenn Nozomi Vantage einen Anomalie-Alarm für ein Gerät innerhalb eines OT Vantage , kann der Analyst direkt auf den OPSWAT-MetaAccess-Datensatz desselben Assets in Vantage zugreifen, Vantage den Vertrauensstatus des Geräts, die letzte Anmeldung und den Compliance-Status Vantage überprüfen – und das alles, ohne den Vantage verlassen zu müssen. Diese schichtübergreifende Korrelation zeigt auf, ob eine Anomalie auf Netzwerkebene mit den von OPSWAT beobachteten Aktivitäten übereinstimmt, wodurch sich die Zeit für die Bestätigung oder Entlastung eines Vorfalls verkürzt.

  • Schließung von Lücken in der Bestandsaufnahme von Anlagen in den Bereichen IT und OT

    Geräte, die von OPSWAT MetaAccess erfasst, aber noch nicht von Nozomi erkannt wurden, werden automatisch als neue Asset-Einträge in Vantage angelegt. Diese Einträge werden mit dem Anzeigenamen des Geräts, dem Betriebssystem, dem Beitrittstyp und dem Compliance-Status aus der OPSWAT-Managementebene gefüllt. OT können das daraus resultierende einheitliche Inventar überprüfen, um nicht überwachte oder unzureichend geschützte Assets in industriellen und kritischen Infrastrukturbereichen zu identifizieren und anschließend den Einsatz von Sensoren entsprechend zu priorisieren.

  • Verknüpfung von Netzwerkbeobachtungen mit dem Identitätskontext der registrierten Geräte

    Bei OPSWAT MetaAccess registrierte Geräte werden mit den in Vantage beobachteten Ressourcen im OT IT-Netzwerk abgeglichen, wodurch Endpunkte identifiziert werden, die zwar im Netzwerk aktiv sind, aber nicht im Verzeichnis verwaltet werden, oder die zwar im Verzeichnis verwaltet werden, aber in der Netzwerküberwachung fehlen. Diese Korrelation unterstützt Zero-Trust-Audit-Workflows, bei denen jedes im Netzwerk beobachtete Gerät einer bekannten, identitätsverwalteten Ressource zugeordnet werden muss.

Voraussetzungen für die Integration

  • AktiverVantage , dem die Rolle „Connector-Konfiguration“ für das Administratorkonto zugewiesen wurde
  • OPSWAT MetaAccess-Mandant mit einem API-Schlüssel, der unter „Admin Console“ → „API“ generiert wurde
  • Einheitliche Hostnamen, IP-Adressen oder MAC-Adressen zwischen den von OPSWAT MetaAccess erfassten und den Vantage Assets, um eine genaue Korrelation und Deduplizierung der Assets zu ermöglichen
  • Ausgehende Netzwerkverbindung von Vantage endpoint des Quelltools endpoint HTTPS (diese Voraussetzung ist ein Platzhalter für die Bereitstellung und kann an Ihre Umgebung angepasst werden)
  • Ausgehende Netzwerkverbindung von Vantage endpoint des Quelltools endpoint HTTPS (diese Voraussetzung ist ein Platzhalter für die Bereitstellung und kann an Ihre Umgebung angepasst werden)

Machen Sie den nächsten Schritt.

Entdecken Sie, wie einfach es ist, Cyber-Bedrohungen zu erkennen und auf sie zu reagieren, indem Sie die Erkennung, Inventarisierung und Verwaltung Ihrer OT und IoT automatisieren.