EfficientIP
Miglioramento della visibilità delle risorse OT IT in Nozomi Vantage dati relativi alle risorse e agli indirizzi IP provenienti da DDI e forniti da EfficientIP SOLIDserver.
EfficientIP SOLIDserver è una piattaforma di gestione DDI (DNS, DHCP, IPAM) che offre funzionalità di pianificazione degli indirizzi IP, inventario dei dispositivi di rete, gestione dei servizi DNS e DHCP e automazione di rete in contesti aziendali. Integrando EfficientIP SOLIDserver con Nozomi Vantage, i team di sicurezza ottengono una visione consolidata delle risorse gestite OT IT e OT , importando direttamente in Vantage i dati relativi alle risorse e agli indirizzi IP derivati dal DDI. Ciò arricchisce il registro delle risorse con dati autorevoli provenienti dal piano di gestione di EfficientIP, accelerando le indagini sugli incidenti, riducendo i punti ciechi negli ambienti delle infrastrutture critiche e consentendo agli analisti di correlare la telemetria DDI con le osservazioni OT senza dover cambiare console.

Caratteristiche
Tipi di dati degli importatori
Arricchimento dei dettagli delle risorse e creazione di nuove risorse in Vantage
Casi d'uso congiunti
Correlazione dei segnali di EfficientIP con gli avvisi OT
Colmare le lacune nell'inventario delle risorse tra IT e OT
Risoluzione delle ambiguità relative OT dinamiche tramite dati DHCP/DNS autorevoli
Prerequisiti per l'integrazione
- Vantage Nozomi Vantage attivo a cui è stato assegnato il ruolo “connector-configuration” all’account amministratore
- Apparecchio EfficientIP SOLIDserver con un account utente API REST a cui è stata concessa l'autorizzazione di lettura sui servizi IPAM e DHCP
- Coerenza tra i nomi host, gli indirizzi IP o MAC delle risorse registrate su EfficientIP SOLIDserver e quelle Vantage, al fine di consentire una correlazione accurata delle risorse e la deduplicazione
- Connettività di rete in uscita da Vantage endpoint API dello strumento di origine endpoint HTTPS (questo prerequisito è un segnaposto di implementazione e può essere modificato in base al proprio ambiente)
- Connettività di rete in uscita da Vantage endpoint API dello strumento di origine endpoint HTTPS (questo prerequisito è un segnaposto di implementazione e può essere modificato in base al proprio ambiente)