Trellix
Verbesserung der Transparenz über OT IT-Ressourcen in Nozomi Vantage endpoint von Trellix EDR.

Trellix EDR ist eine Plattform endpoint und Reaktion endpoint and Response endpoint , die Host-Inventarisierung, Threat Hunting und Echtzeit-Transparenz über alle Endpunkte im Unternehmen hinweg bietet. Durch die Integration von Trellix EDR in Nozomi Vantage erhalten Sicherheitsteams einen konsolidierten Überblick über die verwalteten Ressourcen in IT- und OT – wobei die Telemetriedaten endpoint direkt in Vantage importiert werden. Dadurch wird das Asset-Register mit verlässlichen Daten aus der Trellix-Managementebene angereichert, was die Untersuchung von Vorfällen beschleunigt, blinde Flecken in kritischen Infrastrukturumgebungen reduziert und es Analysten ermöglicht, EDR- und XDR-Telemetriedaten mit Beobachtungen OT zu korrelieren, ohne die Konsole wechseln zu müssen.

Eigenschaften
Datentypen für Importe
Erweiterung der Asset-Details und Anlegen neuer Assets in Vantage
Gemeinsame Anwendungsfälle
Korrelation von Trellix-Signalen mit OT werkwarnungen
Schließung von Lücken in der Bestandsaufnahme von Anlagen in den Bereichen IT und OT
Überprüfung der Abdeckung des Asset-Managements in den Bereichen IT und OT
Voraussetzungen für die Integration
- AktiverVantage , dem die Rolle „Connector-Konfiguration“ für das Administratorkonto zugewiesen wurde
- Trellix-EDR-Mandant mit einem API-Client, dem Leserechte für Geräte gewährt wurden
- Einheitliche Hostnamen, IP-Adressen oder MAC-Adressen zwischen den von Trellix EDR erfassten und den Vantage Assets, um eine genaue Korrelation und Deduplizierung der Assets zu ermöglichen
- Ausgehende Netzwerkverbindung von Vantage endpoint des Quelltools endpoint HTTPS (diese Voraussetzung ist ein Platzhalter für die Bereitstellung und kann an Ihre Umgebung angepasst werden)
- Ausgehende Netzwerkverbindung von Vantage endpoint des Quelltools endpoint HTTPS (diese Voraussetzung ist ein Platzhalter für die Bereitstellung und kann an Ihre Umgebung angepasst werden)


