INTEGRATION

Trend Micro

Verbesserung der Transparenz über OT IT-Ressourcen in Nozomi Vantage endpoint Telemetriedaten von Trend Micro Vision One.

Über
Trend Micro

Trend Micro Vision One ist eine Plattform für erweiterte Erkennung und Reaktion (EDR) mit endpoint , Transparenz bei Bedrohungen und automatisiertem Schutz für E-Mail-, Netzwerk- und cloud . Durch die Integration von Trend Micro Vision One in Nozomi Vantage erhalten Sicherheitsteams einen konsolidierten Überblick über verwaltete Ressourcen in IT- und OT – wobei Telemetriedaten endpoint direkt in Vantage importiert werden. Dadurch wird das Asset-Register mit verlässlichen Daten aus der Trend Micro-Verwaltungsebene angereichert, was die Untersuchung von Vorfällen beschleunigt, blinde Flecken in kritischen Infrastrukturumgebungen reduziert und es Analysten ermöglicht, EDR- und XDR-Telemetriedaten mit OT zu korrelieren, ohne die Konsole wechseln zu müssen.

Eigenschaften

Datentypen für Importe

Vantage Folgendes aus
Trend Micro Vision One
:
  • Erweiterung der Asset-Details und Anlegen neuer Assets in Vantage

    Trend Micro Vision One liefert Daten wie endpoint , IP-Adressen, MAC-Adresse, Betriebssystemversion, Agent-Produkt und -Version, Anzahl der angemeldeten Benutzer, Risikostufe und Zeitstempel der letzten Erfassung – um bestehende Vantage zu ergänzen und neue Asset-Datensätze für Endpunkte zu erstellen, die im OT noch nicht erfasst wurden.

Gemeinsame Anwendungsfälle

  • Abgleich von Trend Micro-Signalen mit OT warnungen

    Wenn Nozomi Vantage einen Anomalie-Alarm für ein Gerät innerhalb eines OT Vantage , kann der Analyst direkt auf den Trend Micro Vision One-Eintrag desselben Assets in Vantage zugreifen, Vantage die jüngsten Erkennungen, Präventionsereignisse, den Isolationsstatus und den Agentenzustand zu überprüfen – und das alles, ohne den Vantage zu verlassen. Diese schichtübergreifende Korrelation zeigt auf, ob eine Anomalie auf Netzwerkebene mit von Trend Micro beobachteten Aktivitäten zusammenfällt, wodurch sich die Zeit verkürzt, die zur Bestätigung oder zum Ausschluss eines Vorfalls benötigt wird.

  • Schließung von Lücken in der Bestandsaufnahme von Anlagen in den Bereichen IT und OT

    Geräte, die von Trend Micro Vision One erfasst, aber noch nicht von Nozomi erkannt wurden, werden automatisch als neue Asset-Einträge in Vantage angelegt. Diese Einträge enthalten den Hostnamen, das Betriebssystem, den Agent-Status und den Zeitstempel der letzten Erkennung, die aus der Trend Micro-Verwaltungsebene stammen. OT können das daraus resultierende einheitliche Inventar überprüfen, um nicht überwachte oder unzureichend geschützte Assets in industriellen und kritischen Infrastrukturbereichen zu identifizieren und anschließend den Einsatz von Sensoren entsprechend zu priorisieren.

  • Überprüfung der Abdeckung des Asset-Managements in den Bereichen IT und OT

    Die Datensätze aus Trend Micro Vision One werden mit dem Vantage im Netzwerk erfassten Bestand abgeglichen, wodurch Assets identifiziert werden, die in einer Quelle vorhanden sind, in der anderen jedoch fehlen.

Voraussetzungen für die Integration

  • AktiverVantage , dem die Rolle „Connector-Konfiguration“ für das Administratorkonto zugewiesen wurde
  • Ein Mandant von Trend Micro Vision One mit einer API-Benutzerrolle, der der Lesebereich Endpoint “ zugewiesen wurde
  • Einheitliche Hostnamen, IP-Adressen oder MAC-Adressen zwischen den in Trend Micro Vision One erfassten und den Vantage Assets, um eine genaue Korrelation und Deduplizierung der Assets zu ermöglichen
  • Ausgehende Netzwerkverbindung von Vantage endpoint des Quelltools endpoint HTTPS (diese Voraussetzung ist ein Platzhalter für die Bereitstellung und kann an Ihre Umgebung angepasst werden)
  • Ausgehende Netzwerkverbindung von Vantage endpoint des Quelltools endpoint HTTPS (diese Voraussetzung ist ein Platzhalter für die Bereitstellung und kann an Ihre Umgebung angepasst werden)

Machen Sie den nächsten Schritt.

Entdecken Sie, wie einfach es ist, Cyber-Bedrohungen zu erkennen und auf sie zu reagieren, indem Sie die Erkennung, Inventarisierung und Verwaltung Ihrer OT und IoT automatisieren.