Webroot
Verbesserung der Transparenz über OT IT-Assets in Nozomi Vantage die verwaltete endpoint von Webroot.
Webroot ist eine cloud endpoint , die Virenschutz, threat intelligence endpoint bereitstellt und über die Webroot Global Site Manager-Konsole verwaltet wird. Durch die Integration von Webroot in Nozomi Vantage erhalten Sicherheitsteams einen konsolidierten Überblick über verwaltete Ressourcen in IT- und OT – dabei wird der Bestand endpoint verwalteten endpoint direkt in Vantage importiert. Dadurch wird das Asset-Register mit verlässlichen Daten aus der Webroot-Verwaltungsebene angereichert, was die Untersuchung von Vorfällen beschleunigt, blinde Flecken in kritischen Infrastrukturumgebungen reduziert und es Analysten ermöglicht, EPP-Telemetriedaten mit Beobachtungen OT zu korrelieren, ohne die Konsole wechseln zu müssen.

Eigenschaften
Datentypen für Importe
Erweiterung der Asset-Details und Anlegen neuer Assets in Vantage
Gemeinsame Anwendungsfälle
Abgleich von Webroot-Signalen mit OT warnungen
Schließung von Lücken in der Bestandsaufnahme von Anlagen in den Bereichen IT und OT
Überprüfung der Abdeckung des Asset-Managements in den Bereichen IT und OT
Voraussetzungen für die Integration
- AktiverVantage , dem die Rolle „Connector-Konfiguration“ für das Administratorkonto zugewiesen wurde
- Der übergeordnete Schlüsselcode des Webroot Global Site Managers und ein OAuth-Client, dem Lesezugriff auf die Endpoint gewährt wurde
- Konsistente Hostnamen, IP-Adressen oder MAC-Adressen zwischen den von Webroot erfassten und den Vantage Ressourcen, um eine genaue Korrelation und Deduplizierung der Ressourcen zu ermöglichen
- Ausgehende Netzwerkverbindung von Vantage endpoint des Quelltools endpoint HTTPS (diese Voraussetzung ist ein Platzhalter für die Bereitstellung und kann an Ihre Umgebung angepasst werden)
- Ausgehende Netzwerkverbindung von Vantage endpoint des Quelltools endpoint HTTPS (diese Voraussetzung ist ein Platzhalter für die Bereitstellung und kann an Ihre Umgebung angepasst werden)