INTEGRAZIONE

Censys

Miglioramento della visibilità delle risorse OT IT in Nozomi Vantage ai dati esterni relativi alla superficie di attacco e all'esposizione forniti da Censys ASM.

Circa
Censys

Censys ASM è una piattaforma cloud per la gestione della superficie di attacco che garantisce l’individuazione, l’inventario e il monitoraggio continui delle risorse esposte a Internet, inclusi host, certificati e domini. Integrando Censys ASM con Nozomi Vantage, i team di sicurezza ottengono una visione consolidata delle risorse gestite negli OT IT e OT , importando direttamente in Vantage i dati esterni relativi alla superficie di attacco e all’esposizione. Ciò arricchisce il registro delle risorse con dati autorevoli provenienti dal piano di gestione di Censys, accelerando le indagini sugli incidenti, riducendo i punti ciechi negli ambienti delle infrastrutture critiche e consentendo agli analisti di correlare la telemetria ASM con le osservazioni OT senza dover cambiare console.

Caratteristiche

Tipi di dati degli importatori

Vantage quanto segue da
Censys ASM
:
  • Arricchimento dei dettagli delle risorse e creazione di nuove risorse in Vantage

    Censys ASM fornisce record che includono nome host esterno, IP pubblico, porta e protocollo, impronta digitale del certificato, ASN, geolocalizzazione e timestamp di prima e ultima rilevazione, al fine di arricchire Vantage esistenti e creare nuovi record di risorse per gli endpoint non ancora rilevati sulla OT .

  • Importazione di asset CPE e CVE

    Censys ASM genera segnalazioni CVE relative ai servizi esposti su Internet, corredate di informazioni sulla gravità e sulla vulnerabilità agli attacchi, attingendo dai dati della Censys Internet Map. Tali segnalazioni vengono importate in Vantage record di vulnerabilità correlati ai CPE, consentendo il monitoraggio delle azioni correttive in ordine di priorità all’interno del contesto Nozomi .

Casi d'uso congiunti

  • Correlazione dei segnali Censys con gli avvisi OT

    Quando Nozomi Vantage un allarme di anomalia per un dispositivo all’interno di un OT , l’analista può passare direttamente al record Censys ASM relativo allo stesso asset in Vantage esaminare i servizi esposti, i dettagli dei certificati e il contesto delle osservazioni recenti, il tutto senza uscire dal flusso di lavoro Vantage . Questa correlazione tra i diversi livelli evidenzia se un’anomalia a livello di rete coincide con l’attività osservata da Censys, riducendo il tempo necessario per confermare o escludere un incidente.

  • Colmare le lacune nell'inventario delle risorse tra IT e OT

    I dispositivi registrati da Censys ASM ma non ancora rilevati dai sensori Nozomi vengono automaticamente creati come nuovi record di risorse in Vantage, con i campi compilati con il nome host esterno, l’IP pubblico, i servizi e i metadati dei certificati ricavati dal piano di gestione di Censys. I team OT possono analizzare l’inventario unificato così ottenuto per identificare le risorse non monitorate o insufficientemente protette nelle zone industriali e nelle infrastrutture critiche, per poi stabilire le priorità di implementazione dei sensori di conseguenza.

  • Dare priorità alla risoluzione delle vulnerabilità sulle OT critiche

    I risultati relativi alle vulnerabilità CVE e i punteggi di gravità importati da Censys ASM vengono visualizzati insieme alla valutazione OT Nozomi per ciascuna risorsa, consentendo ai tecnici della sicurezza di classificare gli interventi correttivi in base sia alla gravità della vulnerabilità sia alla criticità operativa del dispositivo interessato. Questa visione integrata consente ai flussi di lavoro di reporting sulla conformità, come le valutazioni delle lacune rispetto alla norma IEC 62443, di fare riferimento sia ai rischi rilevati sulla rete sia ai dati sulle vulnerabilità confermati da Censys, il tutto da un'unica Vantage .

Prerequisiti per l'integrazione

  • Vantage Nozomi Vantage attivo a cui è stato assegnato il ruolo “connector-configuration” all’account amministratore
  • Area di lavoro Censys ASM che copre i seed dell'organizzazione con un ID API e una chiave segreta generati nella sezione Account → API
  • Modulo o licenza Censys ASM che genera risultati CVE per singolo asset, abilitato nel tenant di origine
  • Coerenza tra i nomi host, gli indirizzi IP o MAC delle risorse registrate da Censys ASM e quelle Vantage, al fine di consentire una correlazione accurata delle risorse e la deduplicazione
  • Connettività di rete in uscita da Vantage endpoint API dello strumento di origine endpoint HTTPS (questo prerequisito è un segnaposto di implementazione e può essere modificato in base al proprio ambiente)

Fai il prossimo passo

Scoprite quanto sia facile identificare e rispondere alle minacce informatiche automatizzando la scoperta, l'inventario e la gestione delle risorse OT e IoT .