INTEGRAZIONE

Freshworks

Miglioramento della visibilità delle risorse OT IT in Nozomi Vantage 'inventario delle risorse ITSM e del software fornito da Freshservice.

Circa
Freshworks

Freshservice è una piattaforma cloud per la gestione dei servizi IT che include funzionalità di tracciamento delle risorse, gestione degli incidenti e CMDB. Integrando Freshservice con Nozomi Vantage, i team di sicurezza ottengono una visione consolidata delle risorse gestite negli OT IT e OT , importando direttamente in Vantage l’inventario delle risorse ITSM e del software. Ciò arricchisce il registro delle risorse con dati attendibili provenienti dal piano di gestione di Freshworks, accelerando le indagini sugli incidenti, riducendo i punti ciechi negli ambienti infrastrutturali critici e consentendo agli analisti di correlare i dati telemetrici del CMDB con le osservazioni OT senza dover cambiare console.

Caratteristiche

Tipi di dati degli importatori

Vantage quanto segue da
Freshservice
:
  • Arricchimento dei dettagli delle risorse e creazione di nuove risorse in Vantage

    Freshservice fornisce dati quali nome dell'asset, ID di visualizzazione, indirizzi IP, indirizzi MAC, tipo di asset, produttore, modello, ubicazione, reparto e data e ora dell'ultimo audit, al fine di arricchire Vantage esistenti Vantage e creare nuovi record di asset per gli endpoint non ancora rilevati sulla OT .

  • Importazione dell'inventario software delle risorse

    Freshservice riporta i software installati per ogni asset, indicando nome, editore e versione. Questo elenco dei software per singolo asset viene importato in Vantage, fornendo ai team OT una visione attendibile di ciò che è in esecuzione su ciascun dispositivo monitorato.

Casi d'uso congiunti

  • Correlazione dei segnali di Freshworks con gli avvisi OT

    Quando Nozomi Vantage un allarme di anomalia per un dispositivo all’interno di un OT , l’analista può passare direttamente alla scheda Freshservice relativa a quella stessa risorsa all’interno di Vantage verificare la proprietà della CI, l’ambiente, la posizione e la cronologia delle modifiche recenti, il tutto senza uscire dal flusso di lavoro Vantage . Questa correlazione tra i diversi livelli consente di verificare se un’anomalia a livello di rete coincida con l’attività osservata da Freshworks, riducendo il tempo necessario per confermare o archiviare un incidente.

  • Colmare le lacune nell'inventario delle risorse tra IT e OT

    I dispositivi registrati da Freshservice ma non ancora rilevati dai sensori Nozomi vengono automaticamente creati come nuovi record di asset in Vantage, con i campi relativi a nome della CI, indirizzi IP, indirizzi MAC, produttore, modello e ubicazione popolati dai dati provenienti dal piano di gestione di Freshworks. I team OT possono verificare l’inventario unificato così ottenuto per identificare gli asset non monitorati o insufficientemente protetti nelle zone industriali e nelle infrastrutture critiche, per poi stabilire le priorità di implementazione dei sensori di conseguenza.

  • Allineamento della titolarità del CMDB alla realtà delle risorse OT

    Le risorse rilevate sulla rete in Vantage riconciliate con le corrispondenti CI presenti nel CMDB di Freshservice, individuando i dispositivi presenti sulla rete ma non nel CMDB e viceversa. Ciò supporta i flussi di lavoro relativi alla governance delle risorse di cui i team ITAM e OT hanno bisogno per garantire l'accuratezza dei dati relativi alla proprietà, all'ubicazione e al ciclo di vita.

Prerequisiti per l'integrazione

  • Vantage Nozomi Vantage attivo a cui è stato assegnato il ruolo “connector-configuration” all’account amministratore
  • Account Freshservice con una chiave API generata in Impostazioni profilo → Chiave API
  • Livello di licenza e set di funzionalità di Freshservice che include la raccolta dell'inventario software
  • Coerenza tra i nomi host, gli indirizzi IP o MAC delle risorse registrate in Freshservice e quelle Vantage, al fine di consentire una correlazione accurata delle risorse e la deduplicazione
  • Connettività di rete in uscita da Vantage endpoint API dello strumento di origine endpoint HTTPS (questo prerequisito è un segnaposto di implementazione e può essere modificato in base al proprio ambiente)

Fai il prossimo passo

Scoprite quanto sia facile identificare e rispondere alle minacce informatiche automatizzando la scoperta, l'inventario e la gestione delle risorse OT e IoT .