INTEGRAZIONE

Kaseya

Miglioramento della visibilità sulle risorse OT IT in Nozomi Vantage endpoint gestito endpoint e ai dati relativi al software forniti da Kaseya VSA.

Circa
Kaseya

Kaseya VSA è una piattaforma cloud di monitoraggio e gestione remota destinata agli MSP che offre endpoint , gestione delle patch, automazione e accesso remoto. Integrando Kaseya VSA con Nozomi Vantage, i team di sicurezza ottengono una visione consolidata delle risorse gestite OT IT e OT , importando direttamente in Vantage endpoint gestiti e i dati relativi al software. Ciò arricchisce il registro delle risorse con dati attendibili provenienti dal piano di gestione di Kaseya, accelerando le indagini sugli incidenti, riducendo i punti ciechi negli ambienti infrastrutturali critici e consentendo agli analisti di correlare i dati telemetrici RMM con le osservazioni OT senza dover cambiare console.

Caratteristiche

Tipi di dati degli importatori

Vantage quanto segue da
Kaseya VSA
:
  • Arricchimento dei dettagli delle risorse e creazione di nuove risorse in Vantage

    Kaseya VSA fornisce dati quali l'ID del computer su cui è installato l'agente, gli indirizzi IP, gli indirizzi MAC, il sistema operativo, il produttore, il modello, l'organizzazione, il gruppo e la data e l'ora dell'ultimo check-in, al fine di arricchire Vantage esistenti Vantage e creare nuovi record di risorse per gli endpoint non ancora rilevati sulla OT .

  • Importazione dell'inventario software delle risorse

    Kaseya VSA genera un elenco di controllo del software installato che riporta il nome, la versione e l'editore per endpoint gestito. Questo elenco di software, suddiviso per asset, viene importato in Vantage, fornendo ai team OT una visione completa di ciò che è in esecuzione su ciascun dispositivo monitorato.

Casi d'uso congiunti

  • Correlazione dei segnali di Kaseya con gli avvisi OT

    Quando Nozomi Vantage un allarme di anomalia per un dispositivo all’interno di un OT , l’analista può passare direttamente alla scheda Kaseya VSA relativa allo stesso asset in Vantage esaminare i recenti processi script, il tempo di attività dell’agente e lo stato delle patch, il tutto senza uscire dal flusso di lavoro Vantage . Questa correlazione tra i diversi livelli evidenzia se un’anomalia a livello di rete coincide con l’attività osservata da Kaseya, riducendo il tempo necessario per confermare o escludere un incidente.

  • Colmare le lacune nell'inventario delle risorse tra IT e OT

    I dispositivi registrati da Kaseya VSA ma non ancora rilevati dai sensori Nozomi vengono automaticamente creati come nuovi record di asset in Vantage, con i campi relativi al nome del dispositivo, al sistema operativo, all’assegnazione a cliente/sede e allo stato dell’agente popolati dai dati provenienti dal piano di gestione di Kaseya. I team OT possono verificare l’inventario unificato così ottenuto per identificare gli asset non monitorati o insufficientemente protetti nelle aree industriali e nelle infrastrutture critiche, per poi stabilire le priorità di implementazione dei sensori di conseguenza.

  • Verifica della copertura endpoint nei settori IT e OT

    Confrontando i dispositivi gestiti da Kaseya VSA con l'inventario monitorato dalla rete Vantage, i team operativi possono identificare gli endpoint attivi in rete ma non presenti nella gestione di Kaseya VSA — una lacuna comune nel caso di laptop degli appaltatori, workstation dei tecnici e sistemi legacy negli ambienti industriali.

Prerequisiti per l'integrazione

  • Vantage Nozomi Vantage attivo a cui è stato assegnato il ruolo “connector-configuration” all’account amministratore
  • Istanza di Kaseya VSA con un account utente a cui è stata concessa l'autorizzazione di accesso all'API REST
  • Livello di licenza e set di funzionalità di Kaseya VSA che include la raccolta dell'inventario software
  • Coerenza tra i nomi host, gli indirizzi IP o MAC delle risorse registrate in Kaseya VSA e quelle Vantage, al fine di consentire una correlazione accurata delle risorse e la deduplicazione
  • Connettività di rete in uscita da Vantage endpoint API dello strumento di origine endpoint HTTPS (questo prerequisito è un segnaposto di implementazione e può essere modificato in base al proprio ambiente)

Fai il prossimo passo

Scoprite quanto sia facile identificare e rispondere alle minacce informatiche automatizzando la scoperta, l'inventario e la gestione delle risorse OT e IoT .