Cloudflare
Miglioramento della visibilità delle risorse OT IT in Nozomi Vantage all'inventario dei dispositivi gestiti da WARP e ai dati relativi alle politiche provenienti da Cloudflare One.
Cloudflare One è una piattaforma di servizi di accesso sicuro che offre gestione sicura dei dispositivi, controlli di accesso basati sull’identità e endpoint dei client WARP in tutti gli ambienti aziendali. Integrando Cloudflare One con Nozomi Vantage, i team di sicurezza ottengono una visione consolidata delle risorse gestite negli OT IT e OT , importando direttamente in Vantage l’inventario dei dispositivi gestiti da WARP e i dati relativi alle politiche. Ciò arricchisce il registro delle risorse con dati autorevoli provenienti dal piano di gestione di Cloudflare, accelerando le indagini sugli incidenti, riducendo i punti ciechi negli ambienti delle infrastrutture critiche e consentendo agli analisti di correlare la telemetria SSE con le osservazioni OT senza dover cambiare console.

Caratteristiche
Tipi di dati degli importatori
Arricchimento dei dettagli delle risorse e creazione di nuove risorse in Vantage
Casi d'uso congiunti
Correlazione dei segnali di Cloudflare con gli avvisi OT
Colmare le lacune nell'inventario delle risorse tra IT e OT
Convalida dell'applicazione del modello zero-trust sugli endpoint OT
Prerequisiti per l'integrazione
- Vantage Nozomi Vantage attivo a cui è stato assegnato il ruolo “connector-configuration” all’account amministratore
- Account Cloudflare Zero Trust con un token API a cui sono state concesse le autorizzazioni Access:Devices:Read e Zero Trust:Read
- Coerenza tra i nomi host, gli indirizzi IP o MAC delle risorse registrate su Cloudflare One e quelle Vantage, al fine di consentire una correlazione accurata delle risorse e la deduplicazione
- Connettività di rete in uscita da Vantage endpoint API dello strumento di origine endpoint HTTPS (questo prerequisito è un segnaposto di implementazione e può essere modificato in base al proprio ambiente)
- Connettività di rete in uscita da Vantage endpoint API dello strumento di origine endpoint HTTPS (questo prerequisito è un segnaposto di implementazione e può essere modificato in base al proprio ambiente)