INTEGRAZIONE

ManageEngine

Miglioramento della visibilità delle risorse OT IT in Nozomi Vantage dati endpoint , al software e alle patch provenienti da ManageEngine Endpoint .

Circa
ManageEngine

ManageEngine Endpoint è una piattaforma endpoint cloud che offre funzionalità di inventario dei dispositivi, gestione delle patch e distribuzione del software su Windows, macOS e Linux. Integrando ManageEngine Endpoint con Nozomi Vantage, i team di sicurezza ottengono una visione consolidata delle risorse gestite OT IT e OT , importando direttamente in Vantage i dati endpoint , al software e alle patch. Ciò arricchisce il registro delle risorse con dati attendibili provenienti dal piano di gestione di ManageEngine, accelerando le indagini sugli incidenti, riducendo i punti ciechi negli ambienti di infrastruttura critica e consentendo agli analisti di correlare i dati telemetrici UEM con le osservazioni OT senza dover cambiare console.

Caratteristiche

Tipi di dati degli importatori

Vantage quanto segue da
ManageEngine Endpoint
:
  • Arricchimento dei dettagli delle risorse e creazione di nuove risorse in Vantage

    ManageEngine Endpoint fornisce dati quali nome del computer, indirizzo IP, indirizzo MAC, sistema operativo, architettura del sistema operativo, produttore, modello, dominio/gruppo di lavoro, ora dell'ultimo contatto e tipo di risorsa, al fine di arricchire Vantage esistenti e creare nuovi record di risorse per gli endpoint non ancora rilevati sulla OT .

  • Importazione dell'inventario software delle risorse

    ManageEngine Endpoint fornisce un inventario dei software installati, comprensivo di nome del software, fornitore, versione, percorso di installazione e categoria di licenza. Questo elenco dei software per singolo asset viene importato in Vantage, offrendo ai team OT una visione completa e attendibile di ciò che è in esecuzione su ciascun dispositivo monitorato.

  • Importazione di asset CPE e CVE

    ManageEngine Endpoint genera segnalazioni relative a patch mancanti e vulnerabilità CVE, complete di classificazione della gravità, tramite il modulo di gestione delle patch Endpoint . Tali segnalazioni vengono importate in Vantage record di vulnerabilità correlati ai CPE, consentendo il monitoraggio delle azioni correttive in ordine di priorità all’interno del contesto Nozomi .

Casi d'uso congiunti

  • Correlazione dei segnali di ManageEngine con gli avvisi OT

    Quando Nozomi Vantage un allarme di anomalia per un dispositivo all’interno di un OT , l’analista può passare direttamente alla scheda di ManageEngine Endpoint relativa allo stesso asset all’interno di Vantage verificare lo stato di conformità, l’ora dell’ultimo controllo e il profilo di configurazione assegnato, il tutto senza uscire dal flusso di lavoro Vantage . Questa correlazione tra livelli diversi evidenzia se un’anomalia a livello di rete coincide con l’attività osservata da ManageEngine, riducendo il tempo necessario per confermare o scartare un incidente.

  • Colmare le lacune nell'inventario delle risorse tra IT e OT

    I dispositivi registrati da ManageEngine Endpoint ma non ancora rilevati dai sensori Nozomi vengono automaticamente creati come nuovi record di asset in Vantage, con informazioni quali nome del dispositivo, modello, sistema operativo, proprietà e stato di registrazione ricavate dal piano di gestione di ManageEngine. I team OT possono verificare l’inventario unificato così ottenuto per identificare gli asset non monitorati o insufficientemente protetti nelle aree industriali e nelle infrastrutture critiche, per poi stabilire le priorità di implementazione dei sensori di conseguenza.

  • Dare priorità alla risoluzione delle vulnerabilità sulle OT critiche

    I risultati relativi alle vulnerabilità CVE e i punteggi di gravità importati da ManageEngine Endpoint vengono visualizzati insieme alla valutazione OT Nozomi per ciascuna risorsa, consentendo ai tecnici della sicurezza di classificare gli interventi correttivi in base sia alla gravità della vulnerabilità sia alla criticità operativa del dispositivo interessato. Questa visione integrata consente ai flussi di lavoro relativi alla reportistica di conformità, come le valutazioni delle lacune rispetto alla norma IEC 62443, di fare riferimento sia ai rischi rilevati sulla rete sia ai dati sulle vulnerabilità confermati da ManageEngine, il tutto da un'unica Vantage .

Prerequisiti per l'integrazione

  • Vantage Nozomi Vantage attivo a cui è stato assegnato il ruolo “connector-configuration” all’account amministratore
  • Cloud di ManageEngine Endpoint Cloud con token di autenticazione API generato in Admin → Personalizza → API
  • Livello di licenza e set di funzionalità di ManageEngine Endpoint che include la raccolta dell'inventario software
  • Modulo o licenza di ManageEngine Endpoint che genera segnalazioni CVE per singola risorsa, abilitato nel tenant di origine
  • Coerenza tra i nomi host, gli indirizzi IP o MAC delle risorse Endpoint ManageEngine Endpoint e quelle Vantage, al fine di consentire una correlazione accurata delle risorse e la deduplicazione

Fai il prossimo passo

Scoprite quanto sia facile identificare e rispondere alle minacce informatiche automatizzando la scoperta, l'inventario e la gestione delle risorse OT e IoT .