Palo Alto Networks
Fortschrittliche industrielle Bedrohungsabwehr mit Nozomi Networks und Palo Alto Networks

Bringen Sie die tiefe IoT von Nozomi Networksin Palo Alto Networks Cortex XSOAR, um SecOps für kritische Infrastrukturen zu beschleunigen. Das Integrationspaket Nozomi Networks für Cortex XSOAR/XSIAM, das im Cortex Marketplace erhältlich ist, nimmt Nozomi und -Assets auf, synchronisiert Vorfälle und ermöglicht es Analysten, Lifecycle-Aktionen direkt aus Playbooks in Palo Alto Networks XSOAR auszulösen, so dass Untersuchungen mit reichhaltigem industriellem Kontext schneller vorankommen.

Eigenschaften
Synchronisierung von Vorfällen und Closed-Loop-Aktionen
Automatischer Abruf und kontinuierliche Synchronisierung von Vorfällen aus Nozomi in Cortex XSOAR. Schließen Sie Vorfälle in Nozomi von XSOAR aus (z. B. als "Änderung" oder "Sicherheit"), um teamübergreifend eine einzige Quelle der Wahrheit zu erhalten.
Asset- und Kontexterweiterung für Playbooks
Erweitern Sie Ihre Ermittlungen mit Nozomi Asset-Daten und Entitätsabfragen - einschließlich Schnellabfragen wie "Finde IP nach MAC" - um präzisen IoT zu Erkennungen und Antworten hinzuzufügen.
Gebaut für Zuverlässigkeit im großen Maßstab
Jüngste Updates fügen eine robuste Paginierung (nach Datensatz-Zeitstempeln), konfigurierbare Abrufgrößen, Proxy-Unterstützung und eine verbesserte Fehlerbehandlung hinzu und verringern so die Wahrscheinlichkeit, dass Ereignisse in stark frequentierten OT übersehen werden.