Rapid7
Verbesserung der Transparenz über OT IT-Assets in Nozomi Vantage Asset-Bestandsdaten sowie Software- und Schwachstellendaten aus der Rapid7 InsightVM API v3.

Rapid7 InsightVM API v3 ist eine lokal installierte Plattform für das Schwachstellen-Risikomanagement mit Live-Überwachung, Risikopriorisierung und Anleitungen zur Behebung. Durch die Integration von Rapid7 InsightVM API v3 in Nozomi Vantage erhalten Sicherheitsteams einen konsolidierten Überblick über verwaltete Assets in IT- und OT – dabei werden Asset-Bestandsdaten, Software- und Schwachstellendaten direkt in Vantage importiert. Dies bereichert das Asset-Register mit verlässlichen Daten aus der Rapid7-Verwaltungsebene, beschleunigt die Untersuchung von Vorfällen, reduziert blinde Flecken in kritischen Infrastrukturumgebungen und ermöglicht es Analysten, Telemetriedaten zum Schwachstellenmanagement mit Beobachtungen OT zu korrelieren, ohne die Konsole wechseln zu müssen.

Eigenschaften
Datentypen für Importe
Erweiterung der Asset-Details und Anlegen neuer Assets in Vantage
Import der Bestandsliste für die Anlagenverwaltung
Import von CPE- und CVE-Daten
Gemeinsame Anwendungsfälle
Korrelation von Rapid7-Signalen mit OT Netzwerkwarnungen
Schließung von Lücken in der Bestandsaufnahme von Anlagen in den Bereichen IT und OT
Priorisierung der Behebung von Sicherheitslücken bei kritischen OT
Voraussetzungen für die Integration
- AktiverVantage , dem die Rolle „Connector-Konfiguration“ für das Administratorkonto zugewiesen wurde
- Rapid7 InsightVM-Plattform mit aktiviertem API-v3-Zugriff und einem Benutzerkonto, dem die Zugriffsbereiche „Asset Read“ und „Vulnerability Read“ gewährt wurden
- Rapid7 InsightVM API v3 – Lizenzstufe und Funktionsumfang einschließlich der Erfassung der Softwarebestände
- Rapid7 InsightVM API v3-Modul oder -Lizenz, das bzw. die CVE-Befunde pro Asset generiert und im Quell-Tenant aktiviert ist
- Einheitliche Hostnamen, IP-Adressen oder MAC-Adressen zwischen den von der Rapid7 InsightVM API v3 erfassten Assets und den Vantage Assets, um eine genaue Korrelation und Deduplizierung der Assets zu ermöglichen