INTEGRAZIONE

IBM

Miglioramento della visibilità delle risorse OT IT in Nozomi Vantage all'inventario delle risorse fisiche aziendali proveniente da IBM Maximo.

Circa
IBM

IBM Maximo è una piattaforma di gestione delle risorse aziendali (Enterprise Asset Management) pensata per gestire le risorse fisiche durante tutto il loro ciclo di vita. Integrando IBM Maximo con Nozomi Vantage, i team di sicurezza ottengono una visione consolidata delle risorse gestite negli OT IT e OT , importando l’inventario delle risorse fisiche aziendali direttamente in Vantage. Ciò arricchisce il registro delle risorse con dati attendibili provenienti dal piano di gestione IBM, accelerando le indagini sugli incidenti, riducendo i punti ciechi negli ambienti delle infrastrutture critiche e consentendo agli analisti di correlare i dati telemetrici della CMDB con le osservazioni OT senza dover cambiare console.

Caratteristiche

Tipi di dati degli importatori

Vantage quanto segue da
IBM Maximo
:
  • Arricchimento dei dettagli delle risorse e creazione di nuove risorse in Vantage

    IBM Maximo fornisce dati quali numero di asset, descrizione, ubicazione, asset principale, classificazione, numero di serie, produttore, modello, stato e data e ora dell'ultima modifica, al fine di arricchire Vantage esistenti Vantage e creare nuovi record di asset per gli endpoint non ancora rilevati sulla OT .

Casi d'uso congiunti

  • Correlazione dei segnali IBM con gli avvisi OT

    Quando Nozomi Vantage un allarme di anomalia relativo a un dispositivo all’interno di un OT , l’analista può passare direttamente alla scheda IBM Maximo dello stesso asset in Vantage verificare la proprietà della CI, l’ambiente, la posizione e la cronologia delle modifiche recenti, il tutto senza uscire dal flusso di lavoro Vantage . Questa correlazione tra i diversi livelli consente di verificare se un’anomalia a livello di rete coincide con l’attività osservata da IBM, riducendo il tempo necessario per confermare o escludere un incidente.

  • Colmare le lacune nell'inventario delle risorse tra IT e OT

    I dispositivi registrati da IBM Maximo ma non ancora rilevati dai sensori Nozomi vengono automaticamente creati come nuovi record di asset in Vantage, con i campi relativi a nome della CI, indirizzi IP, MAC, produttore, modello e ubicazione popolati dai dati provenienti dal piano di gestione IBM. I team OT possono verificare l’inventario unificato così ottenuto per identificare gli asset non monitorati o insufficientemente protetti nelle zone industriali e nelle infrastrutture critiche, per poi stabilire le priorità di implementazione dei sensori di conseguenza.

  • Allineamento della titolarità del CMDB alla realtà delle risorse OT

    Le risorse rilevate sulla rete in Vantage riconciliate con le corrispondenti entità di infrastruttura (CI) presenti nel CMDB di IBM Maximo, individuando i dispositivi presenti sulla rete ma non nel CMDB e viceversa. Ciò supporta i flussi di lavoro di governance delle risorse di cui i team ITAM e OT hanno bisogno per garantire l'accuratezza dei dati relativi alla proprietà, all'ubicazione e al ciclo di vita.

Prerequisiti per l'integrazione

  • Vantage Nozomi Vantage attivo a cui è stato assegnato il ruolo “connector-configuration” all’account amministratore
  • Tenant di IBM Maximo Application Suite dotato di una chiave API e con accesso all'API REST di Maximo Asset
  • Coerenza tra i nomi host, gli indirizzi IP o MAC delle risorse registrate in IBM Maximo e quelle Vantage, al fine di consentire una correlazione accurata delle risorse e la deduplicazione
  • Connettività di rete in uscita da Vantage endpoint API dello strumento di origine endpoint HTTPS (questo prerequisito è un segnaposto di implementazione e può essere modificato in base al proprio ambiente)
  • Connettività di rete in uscita da Vantage endpoint API dello strumento di origine endpoint HTTPS (questo prerequisito è un segnaposto di implementazione e può essere modificato in base al proprio ambiente)

Fai il prossimo passo

Scoprite quanto sia facile identificare e rispondere alle minacce informatiche automatizzando la scoperta, l'inventario e la gestione delle risorse OT e IoT .