INTEGRAZIONE

Malwarebytes

Miglioramento della visibilità delle risorse OT IT in Nozomi Vantage dati telemetrici endpoint forniti da Malwarebytes ThreatDown.

Circa
Malwarebytes

Malwarebytes ThreatDown è una piattaforma endpoint che offre threat detection basate sull’intelligenza artificiale, correzione degli incidenti e endpoint e risposta endpoint su Windows, macOS e Linux. Integrando Malwarebytes ThreatDown con Nozomi Vantage, i team di sicurezza ottengono una visione consolidata delle risorse gestite negli OT IT e OT , importando i dati di telemetria endpoint direttamente in Vantage. Ciò arricchisce il registro delle risorse con dati attendibili provenienti dal piano di gestione di Malwarebytes, accelerando le indagini sugli incidenti, riducendo i punti ciechi negli ambienti delle infrastrutture critiche e consentendo agli analisti di correlare i dati telemetrici EPP con le osservazioni OT senza dover cambiare console.

Caratteristiche

Tipi di dati degli importatori

Vantage quanto segue da
Malwarebytes ThreatDown
:
  • Arricchimento dei dettagli delle risorse e creazione di nuove risorse in Vantage

    Malwarebytes ThreatDown fornisce dati quali endpoint , indirizzi IP, indirizzi MAC, versione del sistema operativo, versione dell'agente, gruppo di policy, data dell'ultimo rilevamento e stato di protezione, al fine di arricchire Vantage esistenti e creare nuovi record di risorse per gli endpoint non ancora rilevati sulla OT .

Casi d'uso congiunti

  • Correlazione dei segnali di Malwarebytes con gli avvisi OT

    Quando Nozomi Vantage un allarme di anomalia per un dispositivo all’interno di un OT , l’analista può passare direttamente al record Malwarebytes ThreatDown relativo allo stesso asset in Vantage esaminare i recenti blocchi di malware, lo stato del piano di protezione e lo stato di integrità dell’agente, il tutto senza uscire dal flusso di lavoro Vantage . Questa correlazione tra i diversi livelli evidenzia se un’anomalia a livello di rete coincide con l’attività osservata da Malwarebytes, riducendo il tempo necessario per confermare o escludere un incidente.

  • Colmare le lacune nell'inventario delle risorse tra IT e OT

    I dispositivi registrati da Malwarebytes ThreatDown ma non ancora rilevati dai sensori Nozomi vengono automaticamente creati come nuovi record di risorse in Vantage, con i campi relativi al nome host, al sistema operativo, allo stato dell’agente e al timestamp dell’ultimo rilevamento prelevati dal piano di gestione di Malwarebytes. I team OT possono analizzare l’inventario unificato così ottenuto per identificare le risorse non monitorate o insufficientemente protette nelle zone industriali e nelle infrastrutture critiche, per poi stabilire le priorità di implementazione dei sensori di conseguenza.

  • Verifica della copertura della gestione delle risorse nei settori IT e OT

    I dati provenienti da Malwarebytes ThreatDown vengono confrontati con l'inventario delle risorse rilevate dalla rete Vantage, individuando così le risorse presenti in una fonte ma assenti nell'altra.

Prerequisiti per l'integrazione

  • Vantage Nozomi Vantage attivo a cui è stato assegnato il ruolo “connector-configuration” all’account amministratore
  • Tenant ThreatDown Nebula con un account API a cui è stata concessa l'autorizzazione Endpoint
  • Coerenza tra i nomi host, gli indirizzi IP o MAC delle risorse registrate da Malwarebytes ThreatDown e quelle Vantage, al fine di consentire una correlazione accurata delle risorse e la deduplicazione
  • Connettività di rete in uscita da Vantage endpoint API dello strumento di origine endpoint HTTPS (questo prerequisito è un segnaposto di implementazione e può essere modificato in base al proprio ambiente)
  • Connettività di rete in uscita da Vantage endpoint API dello strumento di origine endpoint HTTPS (questo prerequisito è un segnaposto di implementazione e può essere modificato in base al proprio ambiente)

Fai il prossimo passo

Scoprite quanto sia facile identificare e rispondere alle minacce informatiche automatizzando la scoperta, l'inventario e la gestione delle risorse OT e IoT .