INTEGRATION

SOTI

Verbesserung der Transparenz über OT IT-Assets in Nozomi Vantage Bestandsdaten zu robusten und mobilen Geräten sowie Softwaredaten aus SOTI MobiControl.

Über
SOTI

SOTI MobiControl ist eine Plattform für das Enterprise Mobility Management zur Verwaltung von Mobilgeräten, Desktop-Computern, IoT robusten Geräten. Durch die Integration von SOTI MobiControl in Nozomi Vantage erhalten Sicherheitsteams einen konsolidierten Überblick über die verwalteten Geräte in IT- und OT – dabei werden Bestands- und Softwaredaten von robusten und mobilen Geräten direkt in Vantage importiert. Dadurch wird das Asset-Register mit verlässlichen Daten aus der SOTI-Verwaltungsebene angereichert, was die Untersuchung von Vorfällen beschleunigt, blinde Flecken in kritischen Infrastrukturumgebungen reduziert und es Analysten ermöglicht, UEM-Telemetriedaten mit OT zu korrelieren, ohne die Konsole wechseln zu müssen.

Eigenschaften

Datentypen für Importe

Vantage Folgendes aus
SOTI MobiControl
:
  • Erweiterung der Asset-Details und Anlegen neuer Assets in Vantage

    SOTI MobiControl liefert Datensätze mit Angaben wie Gerätename, ESN/IMEI, IP-Adressen, MAC-Adresse, Betriebssystemversion, Modell, Hersteller, Gruppenpfad und Zeitpunkt der letzten Überprüfung – um bestehende Vantage zu ergänzen und neue Asset-Datensätze für Endgeräte anzulegen, die im OT noch nicht erfasst wurden.

  • Import der Bestandsliste für die Anlagenverwaltung

    SOTI MobiControl erstellt eine Liste der installierten Anwendungen mit Angaben zu App-Name, Version und Installationsdatum. Diese nach Geräten gegliederte Softwareliste wird in Vantage importiert und bietet OT einen zuverlässigen Überblick darüber, welche Anwendungen auf den einzelnen überwachten Geräten ausgeführt werden.

Gemeinsame Anwendungsfälle

  • Korrelation von SOTI-Signalen mit OT Netzwerkwarnungen

    Wenn Nozomi Vantage einen Anomalie-Alarm für ein Gerät innerhalb eines OT Vantage , kann der Analyst direkt auf den SOTI MobiControl-Eintrag desselben Assets in Vantage zugreifen, Vantage den Compliance-Status, den Zeitpunkt der letzten Überprüfung und das zugewiesene Konfigurationsprofil Vantage überprüfen – und das alles, ohne den Vantage verlassen zu müssen. Diese schichtübergreifende Korrelation zeigt auf, ob eine Anomalie auf Netzwerkebene mit den von SOTI beobachteten Aktivitäten zusammenfällt, wodurch sich die Zeit für die Bestätigung oder Entlastung eines Vorfalls verkürzt.

  • Schließung von Lücken in der Bestandsaufnahme von Anlagen in den Bereichen IT und OT

    Geräte, die von SOTI MobiControl erfasst, aber noch nicht von Nozomi erkannt wurden, werden automatisch als neue Asset-Einträge in Vantage angelegt. Diese Einträge werden mit Gerätename, Modell, Betriebssystem, Eigentümer und Registrierungsstatus aus der SOTI-Verwaltungsebene gefüllt. OT können das daraus resultierende einheitliche Inventar überprüfen, um nicht überwachte oder unzureichend geschützte Assets in industriellen und kritischen Infrastrukturbereichen zu identifizieren und anschließend den Einsatz von Sensoren entsprechend zu priorisieren.

  • Überprüfung der Abdeckung endpoint in den Bereichen IT und OT

    Durch den Abgleich der von SOTI MobiControl verwalteten Geräte mit dem Vantage im Netzwerk erfassten Bestandsverzeichnis können Betriebsteams Endgeräte identifizieren, die zwar im Netzwerk aktiv sind, aber nicht von SOTI MobiControl verwaltet werden – eine häufige Lücke bei Laptops von Auftragnehmern, Arbeitsstationen von Ingenieuren und Altsystemen in industriellen Umgebungen.

Voraussetzungen für die Integration

  • AktiverVantage , dem die Rolle „Connector-Konfiguration“ für das Administratorkonto zugewiesen wurde
  • Bereitstellung von SOTI MobiControl mit einem API-Client, der unter „Administration → API-Clients“ registriert ist
  • SOTI MobiControl-Lizenzstufe und Funktionsumfang, einschließlich der Erfassung des Softwarebestands
  • Einheitliche Hostnamen, IP-Adressen oder MAC-Adressen zwischen den von SOTI MobiControl erfassten Geräten und den Vantage Geräten, um eine genaue Korrelation und Deduplizierung der Geräte zu ermöglichen
  • Ausgehende Netzwerkverbindung von Vantage endpoint des Quelltools endpoint HTTPS (diese Voraussetzung ist ein Platzhalter für die Bereitstellung und kann an Ihre Umgebung angepasst werden)

Machen Sie den nächsten Schritt.

Entdecken Sie, wie einfach es ist, Cyber-Bedrohungen zu erkennen und auf sie zu reagieren, indem Sie die Erkennung, Inventarisierung und Verwaltung Ihrer OT und IoT automatisieren.