INTEGRAZIONE

Dynatrace

Miglioramento della visibilità delle risorse OT IT in Nozomi Vantage all'inventario degli host e ai metadati di monitoraggio forniti da Dynatrace.

Circa
Dynatrace

Dynatrace è una piattaforma di software intelligence che offre gestione delle prestazioni delle applicazioni, monitoraggio dell’infrastruttura, AIOps e cloud incloud ibridi ecloud . Integrando Dynatrace con Nozomi Vantage, i team di sicurezza ottengono una visione consolidata delle risorse gestite negli OT IT e OT , importando l’inventario degli host e i metadati di monitoraggio direttamente in Vantage. Ciò arricchisce il registro delle risorse con dati attendibili provenienti dal piano di gestione di Dynatrace, accelerando le indagini sugli incidenti, riducendo i punti ciechi negli ambienti infrastrutturali critici e consentendo agli analisti di correlare i dati di telemetria relativi all’osservabilità con le osservazioni OT senza dover cambiare console.

Caratteristiche

Tipi di dati degli importatori

Vantage quanto segue da
Dynatrace
:
  • Arricchimento dei dettagli delle risorse e creazione di nuove risorse in Vantage

    Dynatrace fornisce dati quali il nome di visualizzazione dell'host, gli indirizzi IP, il tipo e la versione del sistema operativo, la modalità di monitoraggio, cloud , la versione di OneAgent, la zona di gestione e il timestamp dell'ultimo rilevamento, al fine di arricchire Vantage esistenti e creare nuovi record di risorse per gli endpoint non ancora rilevati sulla OT .

Casi d'uso congiunti

  • Correlazione dei segnali Dynatrace con gli avvisi OT

    Quando Nozomi Vantage un allarme di anomalia per un dispositivo all’interno di un OT , l’analista può passare direttamente alla scheda Dynatrace relativa a quella stessa risorsa in Vantage esaminare le metriche dell’host, gli allarmi recenti e l’appartenenza ai tag, il tutto senza uscire dal flusso di lavoro Vantage . Questa correlazione tra i diversi livelli consente di verificare se un’anomalia a livello di rete coincide con l’attività osservata da Dynatrace, riducendo il tempo necessario per confermare o scartare un incidente.

  • Colmare le lacune nell'inventario delle risorse tra IT e OT

    I dispositivi registrati da Dynatrace ma non ancora rilevati dai sensori Nozomi vengono automaticamente creati come nuovi record di asset in Vantage, con i campi relativi a nome host, sistema operativo, cloud e contesto dei tag compilati attingendo dal piano di gestione di Dynatrace. I team OT possono esaminare l’inventario unificato così ottenuto per identificare gli asset non monitorati o insufficientemente protetti nelle aree industriali e nelle infrastrutture critiche, per poi stabilire le priorità di implementazione dei sensori di conseguenza.

  • Confronto incrociato delle anomalie prestazionali con gli eventi OT

    L'inventario degli host fornito da Dynatrace integra Vantage informazioni contestuali cloud all'infrastruttura per le risorse che collegano cloud IT, OT cloud , consentendo agli analisti di correlare le anomalie prestazionali rilevate da Dynatrace con le osservazioni di rete OT durante le indagini sugli incidenti.

Prerequisiti per l'integrazione

  • Vantage Nozomi Vantage attivo a cui è stato assegnato il ruolo “connector-configuration” all’account amministratore
  • Tenant SaaS di Dynatrace con un token API a cui sono stati concessi gli ambiti "entities.read" e "metrics.read"
  • Coerenza tra i nomi host, gli indirizzi IP o MAC delle risorse registrate da Dynatrace e quelle Vantage, al fine di consentire una correlazione accurata delle risorse e la deduplicazione
  • Connettività di rete in uscita da Vantage endpoint API dello strumento di origine endpoint HTTPS (questo prerequisito è un segnaposto di implementazione e può essere modificato in base al proprio ambiente)
  • Connettività di rete in uscita da Vantage endpoint API dello strumento di origine endpoint HTTPS (questo prerequisito è un segnaposto di implementazione e può essere modificato in base al proprio ambiente)

Fai il prossimo passo

Scoprite quanto sia facile identificare e rispondere alle minacce informatiche automatizzando la scoperta, l'inventario e la gestione delle risorse OT e IoT .