INTEGRAZIONE

macmon

Miglioramento della visibilità delle risorse OT IT in Nozomi Vantage 'inventario endpoint delle porte degli switch individuati dal sistema NAC di macmon NAC.

Circa
macmon

macmon NAC è una piattaforma di controllo dell’accesso alla rete (NAC) sviluppata da Belden che offre endpoint , monitoraggio della conformità e gestione dei dispositivi di rete. Integrando macmon NAC con Nozomi Vantage, i team di sicurezza ottengono una visione consolidata delle risorse gestite negli OT IT e OT , importando direttamente in Vantage l’inventario endpoint delle porte degli switch individuati da NAC. Ciò arricchisce il registro delle risorse con dati autorevoli provenienti dal piano di gestione di macmon, accelerando le indagini sugli incidenti, riducendo i punti ciechi negli ambienti delle infrastrutture critiche e consentendo agli analisti di correlare i dati telemetrici di NAC con le osservazioni OT senza dover cambiare console.

Caratteristiche

Tipi di dati degli importatori

Vantage quanto segue da
macmon NAC
:
  • Arricchimento dei dettagli delle risorse e creazione di nuove risorse in Vantage

    macmon NAC fornisce dati che includono endpoint , gli indirizzi IP e MAC, la posizione dello switch e della porta, la VLAN, l'impronta del sistema operativo, lo stato di conformità e il timestamp dell'ultima rilevazione, al fine di arricchire Vantage esistenti e creare nuovi record di risorse per gli endpoint non ancora rilevati sulla OT .

Casi d'uso congiunti

  • Correlazione dei segnali Macmon con gli avvisi OT

    Quando Nozomi Vantage un allarme di anomalia per un dispositivo all’interno di un OT , l’analista può passare direttamente al record NAC di macmon relativo allo stesso asset in Vantage verificare la posizione della porta, l’assegnazione della VLAN e l’ultimo controllo di conformità, il tutto senza uscire dal flusso di lavoro Vantage . Questa correlazione tra livelli diversi evidenzia se un’anomalia a livello di rete coincide con l’attività osservata da macmon, riducendo il tempo necessario per confermare o escludere un incidente.

  • Colmare le lacune nell'inventario delle risorse tra IT e OT

    I dispositivi registrati da macmon NAC ma non ancora rilevati dai sensori Nozomi vengono automaticamente creati come nuovi record di asset in Vantage, con i campi relativi a nome host, indirizzo MAC, posizione della porta dello switch e VLAN popolati dai dati provenienti dal piano di gestione di macmon. I team OT possono esaminare l’inventario unificato così ottenuto per identificare gli asset non monitorati o insufficientemente protetti nelle zone industriali e nelle infrastrutture critiche, per poi stabilire le priorità di implementazione dei sensori di conseguenza.

  • Mappatura delle decisioni relative all'accesso alla rete sulla OT

    Gli endpoint con decisioni relative allo stato NAC fornite da macmon NAC vengono correlati con i modelli di traffico osservati in Vantage, consentendo ai tecnici della sicurezza di verificare che l’applicazione delle politiche a livello di accesso sia in linea con il modello OT e di segnalare gli endpoint il cui traffico effettivo contraddice lo stato NAC dichiarato.

Prerequisiti per l'integrazione

  • Vantage Nozomi Vantage attivo a cui è stato assegnato il ruolo “connector-configuration” all’account amministratore
  • server NAC macmon con accesso all'API REST abilitato e un account utente API a cui sono stati concessi i permessi di lettura sugli endpoint
  • Coerenza tra i nomi host, gli indirizzi IP o MAC delle risorse registrate nel NAC di macmon e quelle Vantage, al fine di consentire una correlazione accurata delle risorse e la deduplicazione
  • Connettività di rete in uscita da Vantage endpoint API dello strumento di origine endpoint HTTPS (questo prerequisito è un segnaposto di implementazione e può essere modificato in base al proprio ambiente)
  • Connettività di rete in uscita da Vantage endpoint API dello strumento di origine endpoint HTTPS (questo prerequisito è un segnaposto di implementazione e può essere modificato in base al proprio ambiente)

Fai il prossimo passo

Scoprite quanto sia facile identificare e rispondere alle minacce informatiche automatizzando la scoperta, l'inventario e la gestione delle risorse OT e IoT .