INTEGRAZIONE

Axonius

Miglioramento della visibilità delle risorse OT IT in Nozomi Vantage dati aggregati relativi a risorse, software e vulnerabilità forniti da Axonius.

Circa
Axonius

Axonius è una piattaforma di gestione cybersecurity che aggrega i dati dei dispositivi provenienti da più fonti. Integrando Axonius con Nozomi Vantage, i team di sicurezza ottengono una visione consolidata delle risorse gestite negli OT IT e OT , importando direttamente in Vantage i dati aggregati relativi alle risorse, al software e alle vulnerabilità. Ciò arricchisce il registro delle risorse con dati attendibili provenienti dal piano di gestione di Axonius, accelerando le indagini sugli incidenti, riducendo i punti ciechi negli ambienti delle infrastrutture critiche e consentendo agli analisti di correlare i dati telemetrici della CMDB con le osservazioni OT senza dover cambiare console.

Caratteristiche

Tipi di dati degli importatori

Vantage quanto segue da
Axonius
:
  • Arricchimento dei dettagli delle risorse e creazione di nuove risorse in Vantage

    Axonius fornisce record contenenti nome dell'asset, nomi host, indirizzi IP, indirizzi MAC, sistema operativo, cloud , elenco degli adattatori di origine, tag degli asset e timestamp dell'ultima correlazione, al fine di arricchire Vantage esistenti e creare nuovi record di asset per gli endpoint non ancora rilevati sulla OT .

  • Importazione dell'inventario software delle risorse

    Axonius fornisce un inventario aggregato del software installato, comprensivo di nome, fornitore e versione, per tutti gli adattatori di origine. Questo elenco di software, suddiviso per asset, viene importato in Vantage, offrendo ai team OT una visione completa e attendibile di ciò che è in esecuzione su ciascun dispositivo monitorato.

  • Importazione di asset CPE e CVE

    Axonius genera risultati CVE aggregati, correlati tra i vari adattatori di origine delle vulnerabilità e con un livello di gravità consolidato. Questi risultati vengono importati in Vantage record di vulnerabilità correlati ai CPE, consentendo il monitoraggio delle azioni correttive in ordine di priorità all’interno del contesto Nozomi .

Casi d'uso congiunti

  • Correlazione dei segnali di Axonius con gli avvisi OT

    Quando Nozomi Vantage un allarme di anomalia per un dispositivo all’interno di un OT , l’analista può passare direttamente alla scheda Axonius relativa a quella stessa risorsa in Vantage esaminarne la proprietà, l’ambiente, la posizione e la cronologia delle modifiche recenti, il tutto senza uscire dal flusso di lavoro Vantage . Questa correlazione tra i diversi livelli consente di verificare se un’anomalia a livello di rete coincida con l’attività osservata da Axonius, riducendo il tempo necessario per confermare o scartare un incidente.

  • Colmare le lacune nell'inventario delle risorse tra IT e OT

    I dispositivi registrati da Axonius ma non ancora rilevati dai sensori Nozomi vengono automaticamente creati come nuovi record di risorse in Vantage, con i campi relativi a nome della CI, indirizzi IP, indirizzi MAC, produttore, modello e ubicazione popolati dai dati provenienti dal piano di gestione di Axonius. I team OT possono verificare l’inventario unificato così ottenuto per identificare le risorse non monitorate o insufficientemente protette nelle zone industriali e nelle infrastrutture critiche, per poi stabilire le priorità di implementazione dei sensori di conseguenza.

  • Dare priorità alla risoluzione delle vulnerabilità sulle OT critiche

    I risultati relativi alle vulnerabilità CVE e i punteggi di gravità importati da Axonius vengono visualizzati insieme alla valutazione OT Nozomi per ciascuna risorsa, consentendo ai tecnici della sicurezza di classificare gli interventi correttivi in base sia alla gravità della vulnerabilità sia alla criticità operativa del dispositivo interessato. Questa visione integrata consente ai flussi di lavoro di reporting sulla conformità, come le valutazioni delle lacune rispetto alla norma IEC 62443, di fare riferimento sia ai rischi rilevati sulla rete sia ai dati sulle vulnerabilità confermati da Axonius, il tutto da un’unica Vantage .

Prerequisiti per l'integrazione

  • Vantage Nozomi Vantage attivo a cui è stato assegnato il ruolo “connector-configuration” all’account amministratore
  • Istanza di Axonius con chiave API e codice segreto generati nella sezione Il mio account → Chiave API
  • Livello di licenza e set di funzionalità di Axonius che include la raccolta dell'inventario software
  • Modulo o licenza Axonius che genera risultati CVE per singola risorsa, abilitato nel tenant di origine
  • Coerenza tra i nomi host, gli indirizzi IP o MAC delle risorse registrate da Axonius e quelle Vantage, al fine di consentire una correlazione accurata delle risorse e la deduplicazione

Fai il prossimo passo

Scoprite quanto sia facile identificare e rispondere alle minacce informatiche automatizzando la scoperta, l'inventario e la gestione delle risorse OT e IoT .