INTEGRAZIONE

Belden

Miglioramento della visibilità su OT e sulle risorse IT in Nozomi Vantage grazie all'inventario delle endpoint e delle porte degli switch rilevate dal sistema NAC di Belden.

Circa
Belden

Belden NAC (precedentemente macmon NAC) è una piattaforma Belden per il controllo dell'accesso alla rete (NAC) che offre funzionalità di individuazione d endpoint , monitoraggio della conformità e gestione dei dispositivi di rete. Integrando Belden NAC con Nozomi Vantage , i team di sicurezza ottengono una visione consolidata delle risorse gestite negli ambienti IT e OT , importando direttamente in Vantage l'inventario degli endpoint e delle porte degli switch individuati da NAC. Ciò arricchisce il registro delle risorse con dati autorevoli provenienti dal piano di gestione di Belden NAC, accelerando le indagini sugli incidenti, riducendo i punti ciechi negli ambienti di infrastruttura critica e consentendo agli analisti di correlare la telemetria NAC con le osservazioni di rete di OT senza dover cambiare console.

Caratteristiche

Tipi di dati degli importatori

Vantage quanto segue da
Belden NAC
:
  • Arricchimento dei dettagli delle risorse e creazione di nuove risorse in Vantage

    Belden NAC fornisce dati quali endpoint nome host, indirizzi IP e MAC, posizione dello switch e della porta, VLAN, impronta del sistema operativo, stato di conformità e data e ora dell’ultimo rilevamento — per arricchire le risorse esistenti di Vantage e creare nuove schede di inventario per gli endpoint non ancora rilevati sulla rete OT .

Casi d'uso congiunti

  • Correlazione dei segnali NAC con gli avvisi della rete " OT "

    Quando Nozomi Vantage genera un avviso di anomalia relativo a un dispositivo all’interno di un segmento OT , l’analista può passare direttamente al record Belden NAC dello stesso asset su Vantage per verificare la posizione della porta, l’assegnazione della VLAN e l’ultimo controllo di conformità, il tutto senza uscire dal flusso di lavoro di indagine di Vantage . Questa correlazione tra livelli consente di verificare se un’anomalia a livello di rete coincide con l’attività rilevata da Belden, riducendo il tempo necessario per confermare o escludere un incidente.

  • Colmare le lacune nell'inventario delle risorse tra IT e OT

    I dispositivi registrati da Belden NAC ma non ancora rilevati dai sensori di rete di Nozomi vengono automaticamente creati come nuovi record di asset su Vantage, con i campi relativi a nome host, indirizzo MAC, posizione della porta dello switch e VLAN compilati attingendo dal piano di gestione di Belden NAC. I team operativi di OT possono verificare l’inventario unificato risultante per identificare gli asset non monitorati o insufficientemente protetti nelle zone industriali e nelle infrastrutture critiche, per poi stabilire le priorità di implementazione dei sensori di conseguenza.

  • Mappatura delle decisioni relative all'accesso alla rete sulla OT

    Gli endpoint con decisioni relative allo stato NAC fornite da Belden NAC vengono correlati con i modelli di traffico osservati in Vantage, consentendo ai tecnici della sicurezza di verificare che l'applicazione delle politiche a livello di accesso sia in linea con il modello di segmentazione OT e di segnalare gli endpoint il cui traffico effettivo contraddice lo stato NAC dichiarato.

Prerequisiti per l'integrazione

  • Vantage Nozomi Vantage attivo a cui è stato assegnato il ruolo “connector-configuration” all’account amministratore
  • Server NAC Belden con accesso all'API REST abilitato e un account utente API a cui è stata concessa l'autorizzazione di lettura sugli endpoint
  • Coerenza tra i nomi host, gli indirizzi IP o MAC delle risorse registrate nel sistema NAC di Belden e quelle rilevate d Vantage, al fine di consentire una correlazione accurata delle risorse e la deduplicazione
  • Connettività di rete in uscita da Vantage endpoint API dello strumento di origine endpoint HTTPS (questo prerequisito è un segnaposto di implementazione e può essere modificato in base al proprio ambiente)
  • Connettività di rete in uscita da Vantage endpoint API dello strumento di origine endpoint HTTPS (questo prerequisito è un segnaposto di implementazione e può essere modificato in base al proprio ambiente)

Fai il prossimo passo

Scopri quanto sia facile identificare e contrastare le minacce informatiche automatizzando l'individuazione, l'inventario e la gestione delle risorse OT e IoT .