INTEGRATION

Rapid7

Verbesserung der Transparenz über OT IT-Ressourcen in Nozomi Vantage Bestandsdaten cloud und Schwachstellendaten aus Rapid7 InsightCloudSec.

Über
Rapid7

Rapid7 InsightCloudSec ist eine cloud Anwendungsschutzlösung (CNAPP), die cloud , den Schutz von Workloads, das Identitäts- und Zugriffsmanagement sowie die Compliance incloud abdeckt. Durch die Integration von Rapid7 InsightCloudSec in Nozomi Vantage erhalten Sicherheitsteams einen konsolidierten Überblick über verwaltete Ressourcen in IT- und OT – dabei werden Bestandsdaten cloud und Schwachstellendaten direkt in Vantage importiert. Dadurch wird das Asset-Register mit verlässlichen Daten aus der Rapid7-Managementebene angereichert, was die Untersuchung von Vorfällen beschleunigt, blinde Flecken in kritischen Infrastrukturumgebungen reduziert und es Analysten ermöglicht, CSPM-Telemetriedaten mit OT zu korrelieren, ohne die Konsole wechseln zu müssen.

Eigenschaften

Datentypen für Importe

Vantage Folgendes aus
Rapid7 InsightCloudSec
:
  • Erweiterung der Asset-Details und Anlegen neuer Assets in Vantage

    Rapid7 InsightCloudSec liefert Datensätze mit Angaben wie cloud , Name, Ressourcentyp, Anbieter (AWS, Azure, GCP), Region, Konto, Kennzeichnung der öffentlichen Sichtbarkeit und Zeitstempel der Erkennung – um bestehende Vantage anzureichern und neue Asset-Datensätze für Endpunkte zu erstellen, die im OT noch nicht erfasst wurden.

  • Import von CPE- und CVE-Daten

    Rapid7 InsightCloudSec generiert Schwachstellenbefunde zu cloud , die mit CVE-Kennungen, CVSS-Werten und dem Kontext der Internetpräsenz aus der InsightCloudSec-Posture-Engine korreliert sind. Diese Befunde werden Vantage CPE-korrelierte Schwachstelleneinträge in Vantage importiert, was eine priorisierte Nachverfolgung der Behebungsmaßnahmen im Nozomi ermöglicht.

Gemeinsame Anwendungsfälle

  • Korrelation von Rapid7-Signalen mit OT Netzwerkwarnungen

    Wenn Nozomi Vantage einen Anomalie-Alarm für ein Gerät innerhalb eines OT Vantage , kann der Analyst in Vantage direkt auf den Rapid7 InsightCloudSec-Eintrag desselben Assets zugreifen, Vantage offene Fehlkonfigurationen, Warnungen zu öffentlicher Exposition und Sicherheitsbefunde Vantage überprüfen – und das alles, ohne den Vantage zu verlassen. Diese schichtübergreifende Korrelation zeigt auf, ob eine Anomalie auf Netzwerkebene mit von Rapid7 beobachteten Aktivitäten zusammenfällt, wodurch sich die Zeit verkürzt, die zur Bestätigung oder zum Ausschluss eines Vorfalls benötigt wird.

  • Schließung von Lücken in der Bestandsaufnahme von Anlagen in den Bereichen IT und OT

    Geräte, die von Rapid7 InsightCloudSec erfasst, aber noch nicht von Nozomi erkannt wurden, werden automatisch als neue Asset-Einträge in Vantage angelegt. Diese Einträge enthalten den Namen cloud , den Typ, die Region sowie Expositionskennzeichen, die aus der Rapid7-Managementebene stammen. OT können das daraus resultierende einheitliche Inventar überprüfen, um nicht überwachte oder unzureichend geschützte Assets in industriellen und kritischen Infrastrukturbereichen zu identifizieren und anschließend den Einsatz von Sensoren entsprechend zu priorisieren.

  • Priorisierung der Behebung von Sicherheitslücken bei kritischen OT

    Die aus der Rapid7 InsightCloudSec importierten CVE-Befunde und Schweregradbewertungen werden zusammen mit OT Nozomi für jedes Asset angezeigt, sodass Sicherheitsingenieure den Aufwand für Abhilfemaßnahmen sowohl nach dem Schweregrad der Schwachstelle als auch nach der betrieblichen Kritikalität des betroffenen Geräts priorisieren können. Diese gemeinsame Ansicht ermöglicht es, im Rahmen von Compliance-Berichtsworkflows – wie beispielsweise bei Lückenanalysen gemäß IEC 62443 – sowohl die im Netzwerk beobachteten Risiken als auch die von Rapid7 bestätigten Schwachstellendaten über ein einziges Vantage abzurufen.

Voraussetzungen für die Integration

  • AktiverVantage , dem die Rolle „Connector-Konfiguration“ für das Administratorkonto zugewiesen wurde
  • Rapid7 InsightCloudSec-Organisation, in der cloud integriert wurden und einem Benutzer mit Lesezugriff auf das Ressourceninventar ein API-Schlüssel zugewiesen wurde
  • Rapid7 InsightCloudSec-Modul oder -Lizenz, das bzw. die CVE-Befunde pro Asset generiert und im Quell-Tenant aktiviert ist
  • Einheitliche Hostnamen, IP-Adressen oder MAC-Adressen zwischen den von Rapid7 InsightCloudSec erfassten Ressourcen und den Vantage Ressourcen, um eine genaue Korrelation und Deduplizierung der Ressourcen zu ermöglichen
  • Ausgehende Netzwerkverbindung von Vantage endpoint des Quelltools endpoint HTTPS (diese Voraussetzung ist ein Platzhalter für die Bereitstellung und kann an Ihre Umgebung angepasst werden)

Machen Sie den nächsten Schritt.

Entdecken Sie, wie einfach es ist, Cyber-Bedrohungen zu erkennen und auf sie zu reagieren, indem Sie die Erkennung, Inventarisierung und Verwaltung Ihrer OT und IoT automatisieren.