INTEGRATION

Snipe-IT

Verbesserung der Transparenz über OT IT-Ressourcen in Nozomi Vantage die Hardware-Bestandsaufnahme von Snipe-IT.

Über
Snipe-IT

Snipe-IT ist eine Open-Source-Plattform für das IT-Asset-Management, mit der sich Hardware, Software, Lizenzen und Zubehör unternehmensweit nachverfolgen lassen. Durch die Integration von Snipe-IT in Nozomi Vantage erhalten Sicherheitsteams einen konsolidierten Überblick über die verwalteten Assets in IT- und OT – dabei wird der Bestand an Hardware-Assets direkt in Vantage importiert. Dadurch wird das Asset-Register mit verlässlichen Daten aus der Snipe-IT-Verwaltungsebene angereichert, was die Untersuchung von Vorfällen beschleunigt, blinde Flecken in kritischen Infrastrukturumgebungen reduziert und es Analysten ermöglicht, ITAM-Telemetriedaten mit Beobachtungen OT zu korrelieren, ohne die Konsole wechseln zu müssen.

Eigenschaften

Datentypen für Importe

Vantage Folgendes aus
Snipe-IT
:
  • Erweiterung der Asset-Details und Anlegen neuer Assets in Vantage

    Snipe-IT liefert Datensätze mit Angaben wie Inventarnummer, Name, Seriennummer, Modell, Hersteller, Status, zugewiesener Benutzer, Standort und Zeitstempel der Ausleihe – um bestehende Vantage anzureichern und neue Asset-Datensätze für Endgeräte anzulegen, die im OT noch nicht erfasst wurden.

Gemeinsame Anwendungsfälle

  • Korrelation von Snipe-IT-Signalen mit OT werkwarnungen

    Wenn Nozomi Vantage einen Anomalie-Alarm für ein Gerät innerhalb eines OT Vantage , kann der Analyst direkt zum Snipe-IT-Datensatz desselben Assets in Vantage wechseln, Vantage die Asset-Zuweisung, den Lebenszyklusstatus und die Garantiedaten Vantage überprüfen – und das alles, ohne den Vantage zu verlassen. Diese schichtübergreifende Korrelation zeigt auf, ob eine Anomalie auf Netzwerkebene mit den von Snipe-IT beobachteten Aktivitäten zusammenfällt, wodurch sich die Zeit für die Bestätigung oder Entlastung eines Vorfalls verkürzt.

  • Schließung von Lücken in der Bestandsaufnahme von Anlagen in den Bereichen IT und OT

    Geräte, die von Snipe-IT erfasst, aber noch nicht von Nozomi erkannt wurden, werden automatisch als neue Asset-Datensätze in Vantage angelegt. Diese werden mit Asset-ID, Modell, Standort und Zuordnung aus der Snipe-IT-Verwaltungsebene gefüllt. OT können das daraus resultierende einheitliche Inventar überprüfen, um nicht überwachte oder unzureichend geschützte Assets in industriellen und kritischen Infrastrukturbereichen zu identifizieren und anschließend den Einsatz von Sensoren entsprechend zu priorisieren.

  • Die Lücke zwischen den Beschaffungsunterlagen und der in OT Realität schließen

    Die in Snipe-IT gespeicherten Bestandsdaten werden mit den in Vantage erfassten Geräten im OT IT-Netzwerk abgeglichen. Dadurch werden Geräte identifiziert, die zwar im Bestand erfasst sind, aber nicht im Netzwerk aktiv sind (potenzielle Kandidaten für die Außerbetriebnahme), sowie Geräte, die zwar im Netzwerk aktiv sind, aber im offiziellen Bestandsverzeichnis fehlen.

Voraussetzungen für die Integration

  • AktiverVantage , dem die Rolle „Connector-Konfiguration“ für das Administratorkonto zugewiesen wurde
  • Snipe-IT-Instanz mit einem persönlichen Zugriffstoken, das unter „Konto“ → „API-Schlüssel verwalten“ ausgestellt wurde
  • Konsistente Hostnamen, IP-Adressen oder MAC-Adressen zwischen den von Snipe-IT erfassten und den Vantage Assets, um eine genaue Korrelation und Deduplizierung der Assets zu ermöglichen
  • Ausgehende Netzwerkverbindung von Vantage endpoint des Quelltools endpoint HTTPS (diese Voraussetzung ist ein Platzhalter für die Bereitstellung und kann an Ihre Umgebung angepasst werden)
  • Ausgehende Netzwerkverbindung von Vantage endpoint des Quelltools endpoint HTTPS (diese Voraussetzung ist ein Platzhalter für die Bereitstellung und kann an Ihre Umgebung angepasst werden)

Machen Sie den nächsten Schritt.

Entdecken Sie, wie einfach es ist, Cyber-Bedrohungen zu erkennen und auf sie zu reagieren, indem Sie die Erkennung, Inventarisierung und Verwaltung Ihrer OT und IoT automatisieren.