INTEGRAZIONE

HPE

Miglioramento della visibilità delle risorse OT IT in Nozomi Vantage dati relativi all'inventario dei dispositivi di rete e alla topologia provenienti da HPE Aruba Networking Central.

Circa
HPE

HPE Aruba Networking Central è una piattaforma di gestione della rete cloud che offre monitoraggio, configurazione e gestione centralizzati di punti di accesso, switch e gateway. Integrando HPE Aruba Networking Central con Nozomi Vantage, i team di sicurezza ottengono una visione consolidata delle risorse gestite OT IT e OT , importando direttamente in Vantage l’inventario dei dispositivi di rete e i dati relativi alla topologia. Ciò arricchisce il registro delle risorse con dati attendibili provenienti dal piano di gestione HPE, accelerando le indagini sugli incidenti, riducendo i punti ciechi negli ambienti infrastrutturali critici e consentendo agli analisti di correlare i dati telemetrici dell’infrastruttura di rete con le osservazioni OT senza dover cambiare console.

Caratteristiche

Tipi di dati degli importatori

Vantage quanto segue da
HPE Aruba Networking Central
:
  • Arricchimento dei dettagli delle risorse e creazione di nuove risorse in Vantage

    HPE Aruba Networking Central fornisce dati quali nome del dispositivo, indirizzo IP, indirizzo MAC, modello, numero di serie, versione del firmware, sede, gruppo e data e ora dell'ultima modifica, al fine di arricchire Vantage esistenti e creare nuove schede di asset per gli endpoint non ancora rilevati sulla OT .

Casi d'uso congiunti

  • Correlazione dei segnali HPE con gli avvisi OT

    Quando Nozomi Vantage un allarme di anomalia per un dispositivo all’interno di un OT , l’analista può passare direttamente alla scheda HPE Aruba Networking Central relativa allo stesso asset in Vantage esaminare i dispositivi adiacenti nella topologia, la versione del firmware e lo stato della porta di uplink, il tutto senza uscire dal flusso di lavoro Vantage . Questa correlazione tra i diversi livelli evidenzia se un’anomalia a livello di rete coincide con l’attività osservata da HPE, riducendo il tempo necessario per confermare o escludere un incidente.

  • Colmare le lacune nell'inventario delle risorse tra IT e OT

    I dispositivi registrati da HPE Aruba Networking Central ma non ancora rilevati dai sensori Nozomi vengono automaticamente creati come nuovi record di asset in Vantage, con informazioni quali nome del dispositivo, modello, firmware, sede e topologia dell’uplink ricavate dal piano di gestione HPE. I team OT possono verificare l’inventario unificato così ottenuto per identificare gli asset non monitorati o insufficientemente protetti nelle zone industriali e nelle infrastrutture critiche, per poi stabilire le priorità di implementazione dei sensori di conseguenza.

  • Unificazione dell'inventario dei dispositivi di rete tra IT e OT

    L'inventario di switch, router e access point proveniente da HPE Aruba Networking Central viene integrato con la funzione di rilevamento OT Vantage per fornire una mappa unica dell'infrastruttura di rete che copre gli spazi "carpeted", le reti di processo e le DMZ.

Prerequisiti per l'integrazione

  • Vantage Nozomi Vantage attivo a cui è stato assegnato il ruolo “connector-configuration” all’account amministratore
  • Account HPE Aruba Central con credenziali client per il gateway API e autorizzazione in lettura sull'API di monitoraggio
  • Coerenza tra i nomi host, gli indirizzi IP o MAC delle risorse registrate in HPE Aruba Networking Central e quelle Vantage, al fine di consentire una correlazione accurata delle risorse e la deduplicazione
  • Connettività di rete in uscita da Vantage endpoint API dello strumento di origine endpoint HTTPS (questo prerequisito è un segnaposto di implementazione e può essere modificato in base al proprio ambiente)
  • Connettività di rete in uscita da Vantage endpoint API dello strumento di origine endpoint HTTPS (questo prerequisito è un segnaposto di implementazione e può essere modificato in base al proprio ambiente)

Fai il prossimo passo

Scoprite quanto sia facile identificare e rispondere alle minacce informatiche automatizzando la scoperta, l'inventario e la gestione delle risorse OT e IoT .