Datadog
Miglioramento della visibilità sulle risorse OT IT in Nozomi Vantage ai dati di inventario dell'infrastruttura e degli host provenienti da Datadog.
Datadog è una piattaforma di monitoraggio e analisi cloud che offre funzionalità di monitoraggio dell’infrastruttura, delle prestazioni delle applicazioni, gestione dei log e monitoraggio della sicurezza. Integrando Datadog con Nozomi Vantage, i team di sicurezza ottengono una visione consolidata delle risorse gestite negli OT IT e OT , importando direttamente in Vantage i dati relativi all’infrastruttura e all’inventario degli host. Ciò arricchisce il registro delle risorse con dati attendibili provenienti dal piano di gestione di Datadog, accelerando le indagini sugli incidenti, riducendo i punti ciechi negli ambienti infrastrutturali critici e consentendo agli analisti di correlare i dati di telemetria relativi all’osservabilità con le osservazioni OT senza dover cambiare console.

Caratteristiche
Tipi di dati degli importatori
Arricchimento dei dettagli delle risorse e creazione di nuove risorse in Vantage
Casi d'uso congiunti
Correlazione dei segnali di Datadog con gli avvisi OT
Colmare le lacune nell'inventario delle risorse tra IT e OT
Confronto incrociato delle anomalie prestazionali con gli eventi OT
Prerequisiti per l'integrazione
- Vantage Nozomi Vantage attivo a cui è stato assegnato il ruolo “connector-configuration” all’account amministratore
- Organizzazione Datadog con una chiave API e una chiave applicazione emesse nella sezione Impostazioni organizzazione → Chiavi API
- Coerenza tra i nomi host, gli indirizzi IP o MAC delle risorse registrate da Datadog e quelle Vantage, al fine di consentire una correlazione accurata delle risorse e la deduplicazione
- Connettività di rete in uscita da Vantage endpoint API dello strumento di origine endpoint HTTPS (questo prerequisito è un segnaposto di implementazione e può essere modificato in base al proprio ambiente)
- Connettività di rete in uscita da Vantage endpoint API dello strumento di origine endpoint HTTPS (questo prerequisito è un segnaposto di implementazione e può essere modificato in base al proprio ambiente)