INTEGRAZIONE

Cisco

Miglioramento della visibilità sulle risorse OT IT in Nozomi Vantage all'inventario dei client in roaming e all'applicazione delle politiche fornito da Cisco Umbrella.

Circa
Cisco

Cisco Umbrella è un servizio di sicurezza cloud che offre funzionalità di sicurezza a livello DNS, gateway web sicuro, broker di sicurezza cloud e firewall-as-a-service. Integrando Cisco Umbrella con Nozomi Vantage, i team di sicurezza ottengono una visione consolidata delle risorse gestite negli OT IT e OT , importando direttamente in Vantage l’inventario dei client in roaming e l’applicazione delle politiche. Ciò arricchisce il registro delle risorse con dati autorevoli provenienti dal piano di gestione Cisco, accelerando le indagini sugli incidenti, riducendo i punti ciechi negli ambienti infrastrutturali critici e consentendo agli analisti di correlare la telemetria SSE con le osservazioni OT senza dover cambiare console.

Caratteristiche

Tipi di dati degli importatori

Vantage quanto segue da
Cisco Umbrella
:
  • Arricchimento dei dettagli delle risorse e creazione di nuove risorse in Vantage

    Cisco Umbrella fornisce dati quali il nome host del client in roaming, gli indirizzi IP, l'indirizzo MAC, il sistema operativo, l'identità di rete interna/esterna, l'assegnazione al sito e il timestamp dell'ultima rilevazione, al fine di arricchire Vantage esistenti e creare nuovi record di risorse per gli endpoint non ancora rilevati sulla OT .

Casi d'uso congiunti

  • Correlazione dei segnali Cisco con gli avvisi OT

    Quando Nozomi Vantage un allarme di anomalia per un dispositivo all’interno di un OT , l’analista può passare direttamente alla scheda Cisco Umbrella relativa allo stesso asset in Vantage esaminare le recenti decisioni relative alle policy, lo stato di sicurezza e i dati di telemetria delle connessioni, il tutto senza uscire dal flusso di lavoro Vantage . Questa correlazione tra diversi livelli evidenzia se un’anomalia a livello di rete coincide con l’attività osservata da Cisco, riducendo il tempo necessario per confermare o escludere un incidente.

  • Colmare le lacune nell'inventario delle risorse tra IT e OT

    I dispositivi registrati da Cisco Umbrella ma non ancora rilevati dai sensori Nozomi vengono automaticamente creati come nuovi record di asset in Vantage, con informazioni quali nome del dispositivo, sistema operativo, stato di sicurezza e contesto utente/identità ricavate dal piano di gestione Cisco. I team OT possono verificare l’inventario unificato così ottenuto per identificare gli asset non monitorati o insufficientemente protetti nelle zone industriali e nelle infrastrutture critiche, per poi stabilire le priorità di implementazione dei sensori di conseguenza.

  • Convalida dell'applicazione del modello zero-trust sugli endpoint OT

    Gli endpoint registrati da Cisco Umbrella come gestiti tramite policy vengono riconciliati con le risorse che Vantage rileva mentre entrano nelle zone di rete OT. I team operativi possono verificare che ogni dispositivo che entra in contatto con il OT sia registrato nella piattaforma di accesso zero-trust, individuando i client non gestiti o obsoleti che devono essere corretti prima di OT ulteriore OT .

Prerequisiti per l'integrazione

  • Vantage Nozomi Vantage attivo a cui è stato assegnato il ruolo “connector-configuration” all’account amministratore
  • Organizzazione Cisco Umbrella con una chiave API di gestione e un codice segreto generati nella sezione Admin → Chiavi API
  • Coerenza tra i nomi host, gli indirizzi IP o MAC delle risorse registrate da Cisco Umbrella e quelle Vantage, al fine di consentire una correlazione accurata delle risorse e la deduplicazione
  • Connettività di rete in uscita da Vantage endpoint API dello strumento di origine endpoint HTTPS (questo prerequisito è un segnaposto di implementazione e può essere modificato in base al proprio ambiente)
  • Connettività di rete in uscita da Vantage endpoint API dello strumento di origine endpoint HTTPS (questo prerequisito è un segnaposto di implementazione e può essere modificato in base al proprio ambiente)

Fai il prossimo passo

Scoprite quanto sia facile identificare e rispondere alle minacce informatiche automatizzando la scoperta, l'inventario e la gestione delle risorse OT e IoT .