INTEGRAZIONE

CyberArk

Miglioramento della visibilità delle risorse OT IT in Nozomi Vantage all'inventario dei dispositivi registrati e ai dati di conformità provenienti da CyberArk Identity.

Circa
CyberArk

CyberArk Identity è una piattaforma di gestione delle identità e degli accessi cloud che offre single sign-on, autenticazione multifattoriale adattiva, gestione del ciclo di vita e gestione dei dispositivi registrati. Integrando CyberArk Identity con Nozomi Vantage, i team di sicurezza ottengono una visione consolidata delle risorse gestite OT IT e OT , importando direttamente in Vantage l’inventario dei dispositivi registrati e i dati di conformità. Ciò arricchisce il registro delle risorse con dati autorevoli provenienti dal piano di gestione di CyberArk, accelerando le indagini sugli incidenti, riducendo i punti ciechi negli ambienti delle infrastrutture critiche e consentendo agli analisti di correlare i dati di telemetria IAM con le osservazioni OT senza dover cambiare console.

Caratteristiche

Tipi di dati degli importatori

Vantage quanto segue da
CyberArk Identity
:
  • Arricchimento dei dettagli delle risorse e creazione di nuove risorse in Vantage

    CyberArk Identity fornisce dati quali il nome visualizzato del dispositivo registrato, il sistema operativo e la relativa versione, il modello, il produttore, il proprietario, lo stato di conformità e il timestamp di registrazione, al fine di arricchire Vantage esistenti e creare nuovi record di risorse per gli endpoint non ancora rilevati sulla OT .

Casi d'uso congiunti

  • Correlazione dei segnali di CyberArk con gli avvisi OT

    Quando Nozomi Vantage un allarme di anomalia per un dispositivo all’interno di un OT , l’analista può passare direttamente al record di identità CyberArk relativo a quella stessa risorsa in Vantage verificare lo stato di affidabilità del dispositivo, l’ultimo accesso e il livello di conformità, il tutto senza uscire dal flusso di lavoro Vantage . Questa correlazione tra livelli diversi evidenzia se un’anomalia a livello di rete coincide con l’attività osservata da CyberArk, riducendo il tempo necessario per confermare o escludere un incidente.

  • Colmare le lacune nell'inventario delle risorse tra IT e OT

    I dispositivi registrati da CyberArk Identity ma non ancora rilevati dai sensori Nozomi vengono automaticamente creati come nuovi record di asset in Vantage, con i campi relativi al nome visualizzato del dispositivo, al sistema operativo, al tipo di integrazione e allo stato di conformità popolati dai dati provenienti dal piano di gestione di CyberArk. I team OT possono verificare l’inventario unificato così ottenuto per identificare gli asset non monitorati o insufficientemente protetti nelle zone industriali e nelle infrastrutture critiche, per poi stabilire le priorità di implementazione dei sensori di conseguenza.

  • Collegamento delle osservazioni di rete al contesto identificativo dei dispositivi registrati

    I dispositivi registrati su CyberArk Identity vengono confrontati con le risorse rilevate sulle reti OT IT in Vantage, individuando così gli endpoint attivi in rete ma non gestiti tramite directory, oppure quelli gestiti tramite directory ma non rilevati dal monitoraggio di rete. Questa correlazione supporta i flussi di lavoro di audit zero-trust, in cui ogni dispositivo rilevato in rete deve corrispondere a una risorsa nota gestita tramite directory.

Prerequisiti per l'integrazione

  • Vantage Nozomi Vantage attivo a cui è stato assegnato il ruolo “connector-configuration” all’account amministratore
  • Tenant CyberArk Identity con un client OAuth a cui è stato concesso l'ambito " Endpoint "
  • Coerenza tra i nomi host, gli indirizzi IP o MAC delle risorse registrate in CyberArk Identity e quelle Vantage, al fine di consentire una correlazione accurata delle risorse e la deduplicazione
  • Connettività di rete in uscita da Vantage endpoint API dello strumento di origine endpoint HTTPS (questo prerequisito è un segnaposto di implementazione e può essere modificato in base al proprio ambiente)
  • Connettività di rete in uscita da Vantage endpoint API dello strumento di origine endpoint HTTPS (questo prerequisito è un segnaposto di implementazione e può essere modificato in base al proprio ambiente)

Fai il prossimo passo

Scoprite quanto sia facile identificare e rispondere alle minacce informatiche automatizzando la scoperta, l'inventario e la gestione delle risorse OT e IoT .