INTEGRAZIONE

Lansweeper

Miglioramento della visibilità delle risorse OT IT in Nozomi Vantage 'inventario delle risorse, dei software e delle vulnerabilità fornito da Lansweeper.

Circa
Lansweeper

Lansweeper è una piattaforma di gestione delle risorse IT che offre funzionalità automatizzate di rilevamento della rete, inventario hardware e software e monitoraggio del ciclo di vita delle risorse. Integrando Lansweeper con Nozomi Vantage, i team di sicurezza ottengono una visione consolidata delle risorse gestite OT IT e OT , importando direttamente in Vantage l’inventario delle risorse, del software e delle vulnerabilità. Ciò arricchisce il registro delle risorse con dati attendibili provenienti dal piano di gestione di Lansweeper, accelerando le indagini sugli incidenti, riducendo i punti ciechi negli ambienti delle infrastrutture critiche e consentendo agli analisti di correlare i dati telemetrici delle risorse IT con le osservazioni OT senza dover cambiare console.

Caratteristiche

Tipi di dati degli importatori

Vantage quanto segue da
Lansweeper
:
  • Arricchimento dei dettagli delle risorse e creazione di nuove risorse in Vantage

    Lansweeper fornisce dati che includono il nome del dispositivo, gli indirizzi IP, l'indirizzo MAC, il produttore, il modello, il sistema operativo, il numero di serie, il tipo di dispositivo, la sede e la data e l'ora dell'ultimo rilevamento, al fine di arricchire Vantage esistenti Vantage e creare nuovi record per gli endpoint non ancora rilevati sulla OT .

  • Importazione dell'inventario software delle risorse

    Lansweeper fornisce un inventario dei software installati, indicando il nome del software, il fornitore, la versione e la categoria. Questo elenco dei software per singolo dispositivo viene importato in Vantage, offrendo ai team OT una visione completa di ciò che è in esecuzione su ciascun dispositivo monitorato.

  • Importazione di asset CPE e CVE

    Lansweeper genera segnalazioni di vulnerabilità associate agli identificatori CVE, mappati al software rilevato tramite le analisi di rischio di Lansweeper. Tali segnalazioni vengono importate in Vantage record di vulnerabilità correlati al CPE, consentendo il monitoraggio delle azioni correttive in ordine di priorità all’interno del contesto Nozomi .

Casi d'uso congiunti

  • Correlazione dei segnali di Lansweeper con gli avvisi OT

    Quando Nozomi Vantage un allarme di anomalia relativo a un dispositivo all’interno di un OT , l’analista può passare direttamente alla scheda Lansweeper dello stesso asset in Vantage esaminarne l’assegnazione, lo stato del ciclo di vita e i dati relativi alla garanzia, il tutto senza uscire dal flusso di lavoro Vantage . Questa correlazione tra livelli diversi consente di verificare se un’anomalia a livello di rete coincide con l’attività rilevata da Lansweeper, riducendo il tempo necessario per confermare o escludere un incidente.

  • Colmare le lacune nell'inventario delle risorse tra IT e OT

    I dispositivi rilevati da Lansweeper ma non ancora monitorati dai sensori Nozomi vengono automaticamente creati come nuovi record di asset in Vantage, con informazioni quali codice identificativo, modello, ubicazione e assegnazione ricavate dal piano di gestione di Lansweeper. I team OT possono verificare l’inventario unificato così ottenuto per identificare gli asset non monitorati o insufficientemente protetti nelle aree industriali e nelle infrastrutture critiche, per poi stabilire le priorità di implementazione dei sensori di conseguenza.

  • Dare priorità alla risoluzione delle vulnerabilità sulle OT critiche

    I risultati relativi alle vulnerabilità CVE e i punteggi di gravità importati da Lansweeper vengono visualizzati insieme alla valutazione OT Nozomi per ciascuna risorsa, consentendo ai tecnici della sicurezza di classificare gli interventi correttivi in base sia alla gravità della vulnerabilità sia alla criticità operativa del dispositivo interessato. Questa visione integrata consente ai flussi di lavoro relativi alla reportistica di conformità, come le valutazioni delle lacune rispetto alla norma IEC 62443, di fare riferimento sia ai rischi rilevati sulla rete sia ai dati sulle vulnerabilità confermati da Lansweeper, il tutto da un’unica Vantage .

Prerequisiti per l'integrazione

  • Vantage Nozomi Vantage attivo a cui è stato assegnato il ruolo “connector-configuration” all’account amministratore
  • Cloud Lansweeper Cloud con un token API generato in Impostazioni sito → API
  • Livello di licenza e set di funzionalità di Lansweeper che include la raccolta dell'inventario del software
  • Modulo o licenza Lansweeper che genera risultati CVE per singolo asset abilitati nel tenant di origine
  • Coerenza tra i nomi host, gli indirizzi IP o MAC delle risorse registrate da Lansweeper e quelle Vantage, al fine di consentire una correlazione accurata delle risorse e la deduplicazione

Fai il prossimo passo

Scoprite quanto sia facile identificare e rispondere alle minacce informatiche automatizzando la scoperta, l'inventario e la gestione delle risorse OT e IoT .