Acronis
Miglioramento della visibilità delle risorse OT IT in Nozomi Vantage endpoint , all'inventario dei software e ai dati sulle vulnerabilità forniti da Acronis Cyber Protect Cloud.

Acronis Cyber Protect Cloud una piattaforma di protezione informatica multi-tenant progettata appositamente per i fornitori di servizi gestiti, che riunisce in un unico agente la gestione di backup, disaster recovery, anti-malware e endpoint . Integrando Acronis Cyber Protect Cloud Nozomi Vantage, i team di sicurezza ottengono una visione consolidata degli endpoint gestiti negli OT IT e OT , importando direttamente in Vantage le caratteristiche dei dispositivi, l'inventario dei software installati e i risultati relativi alle vulnerabilità. Ciò arricchisce il registro delle risorse con dati autorevoli provenienti dal piano di gestione di Acronis, accelerando le indagini sugli incidenti, riducendo i punti ciechi negli ambienti di infrastrutture critiche e consentendo agli analisti di correlare la telemetria endpoint con le osservazioni OT senza dover cambiare console.

Caratteristiche
Tipi di dati degli importatori
Arricchimento dei dettagli delle risorse e creazione di nuove risorse in Vantage
Importazione dell'inventario software delle risorse
Importazione di asset CPE e CVE
Casi d'uso congiunti
Correlazione endpoint con gli avvisi OT
Colmare le lacune nell'inventario delle risorse tra IT e OT
Dare priorità alla risoluzione delle vulnerabilità sulle OT critiche
Prerequisiti per l'integrazione
- Vantage Nozomi Vantage attivo con il ruolo di configurazione dei connettori assegnato all'amministratore
- Cloud Acronis Cyber Protect Cloud con accesso all'API di gestione abilitato e credenziali client API dedicate (ID client e chiave segreta)
- Livello Cloud di Acronis Cyber Protect Cloud che include il modulo di valutazione delle vulnerabilità per l'importazione dei dati CPE e CVE
- Cloud Acronis Cyber Protect Cloud è stato installato e sta generando report su tutti gli endpoint destinati all'importazione in Vantage
- Coerenza tra i nomi host o gli indirizzi IP degli endpoint gestiti da Acronis e delle risorse Vantage, al fine di consentire una correlazione accurata delle risorse e la deduplicazione