INTEGRAZIONE

N-able

Miglioramento della visibilità delle risorse OT IT in Nozomi Vantage endpoint gestito endpoint e ai dati relativi al software forniti da N-able N-central.

Circa
N-able

N-able N-central è una piattaforma di monitoraggio e gestione remota destinata agli MSP che offre funzionalità di monitoraggio dei dispositivi, gestione delle patch, automazione e accesso remoto su Windows, macOS e Linux. Integrando N-able N-central con Nozomi Vantage, i team di sicurezza ottengono una visione consolidata delle risorse gestite negli OT IT e OT , importando direttamente in Vantage endpoint gestiti e i dati relativi al software. Ciò arricchisce il registro delle risorse con dati attendibili provenienti dal piano di gestione di N-able, accelerando le indagini sugli incidenti, riducendo i punti ciechi negli ambienti delle infrastrutture critiche e consentendo agli analisti di correlare i dati di telemetria RMM con le osservazioni OT senza dover cambiare console.

Caratteristiche

Tipi di dati degli importatori

Vantage quanto segue da
N-able N-central
:
  • Arricchimento dei dettagli delle risorse e creazione di nuove risorse in Vantage

    N-able N-central fornisce dati quali nome del dispositivo, indirizzi IP, indirizzi MAC, sistema operativo, assegnazione al cliente, sede e data e ora dell'ultimo contatto, al fine di arricchire Vantage esistenti e creare nuovi record di risorse per gli endpoint non ancora rilevati sulla OT .

  • Importazione dell'inventario software delle risorse

    N-able N-central fornisce un inventario dei software installati, con nome, produttore e versione per ciascun dispositivo. Questo elenco dei software per singolo asset viene importato in Vantage, offrendo ai team OT una visione completa di ciò che è in esecuzione su ciascun dispositivo monitorato.

Casi d'uso congiunti

  • Correlazione dei segnali N-able con gli avvisi OT

    Quando Nozomi Vantage un allarme di anomalia per un dispositivo all’interno di un OT , l’analista può passare al record N-able N-central relativo allo stesso asset in Vantage esaminare i recenti processi script, il tempo di attività dell’agente e lo stato delle patch, il tutto senza uscire dal flusso di lavoro Vantage . Questa correlazione tra i diversi livelli evidenzia se un’anomalia a livello di rete coincide con l’attività osservata da N-able, riducendo il tempo necessario per confermare o escludere un incidente.

  • Colmare le lacune nell'inventario delle risorse tra IT e OT

    I dispositivi registrati da N-able N-central ma non ancora rilevati dai sensori Nozomi vengono automaticamente creati come nuovi record di asset in Vantage, con informazioni quali nome del dispositivo, sistema operativo, assegnazione a cliente/sito e stato dell’agente ricavate dal piano di gestione di N-able. I team OT possono verificare l’inventario unificato risultante per identificare gli asset non monitorati o insufficientemente protetti nelle aree industriali e nelle infrastrutture critiche, per poi stabilire le priorità di implementazione dei sensori di conseguenza.

  • Verifica della copertura endpoint nei settori IT e OT

    Confrontando i dispositivi gestiti da N-able N-central con l'inventario rilevato dalla rete Vantage, i team operativi possono identificare gli endpoint attivi in rete ma non presenti nella gestione di N-able N-central — una lacuna comune nel caso di laptop degli appaltatori, workstation di ingegneria e sistemi legacy negli ambienti industriali.

Prerequisiti per l'integrazione

  • Vantage Nozomi Vantage attivo a cui è stato assegnato il ruolo “connector-configuration” all’account amministratore
  • Server N-able N-central con un account utente API a cui è stato concesso l'accesso in lettura e un token API
  • Livello di licenza e set di funzionalità N-able N-central che include la raccolta dell'inventario software
  • Coerenza dei nomi host, degli indirizzi IP o MAC tra le risorse registrate in N-central tramite N-able e quelle Vantage, al fine di consentire una correlazione accurata delle risorse e la deduplicazione
  • Connettività di rete in uscita da Vantage endpoint API dello strumento di origine endpoint HTTPS (questo prerequisito è un segnaposto di implementazione e può essere modificato in base al proprio ambiente)

Fai il prossimo passo

Scoprite quanto sia facile identificare e rispondere alle minacce informatiche automatizzando la scoperta, l'inventario e la gestione delle risorse OT e IoT .