NinjaOne
Miglioramento della visibilità sulle risorse OT IT in Nozomi Vantage all'inventario dei dispositivi gestito e ai dati relativi a software e patch forniti da NinjaOne.

NinjaOne è una piattaforma RMM cloud per endpoint , la gestione e l’automazione endpoint . Integrando NinjaOne con Nozomi Vantage, i team di sicurezza ottengono una visione consolidata delle risorse gestite OT IT e OT , importando direttamente in Vantage l’inventario dei dispositivi gestiti, i dati relativi al software e alle patch. Ciò arricchisce il registro delle risorse con dati attendibili provenienti dal piano di gestione di NinjaOne, accelerando le indagini sugli incidenti, riducendo i punti ciechi negli ambienti delle infrastrutture critiche e consentendo agli analisti di correlare i dati telemetrici RMM con le osservazioni OT senza dover cambiare console.

Caratteristiche
Tipi di dati degli importatori
Arricchimento dei dettagli delle risorse e creazione di nuove risorse in Vantage
Importazione dell'inventario software delle risorse
Importazione di asset CPE e CVE
Casi d'uso congiunti
Correlazione dei segnali di NinjaOne con gli avvisi OT
Colmare le lacune nell'inventario delle risorse tra IT e OT
Dare priorità alla risoluzione delle vulnerabilità sulle OT critiche
Prerequisiti per l'integrazione
- Vantage Nozomi Vantage attivo a cui è stato assegnato il ruolo “connector-configuration” all’account amministratore
- Un'istanza di NinjaOne con credenziali dell'app client emesse in Amministrazione → App → API
- Livello di licenza e set di funzionalità di NinjaOne che include la raccolta dell'inventario del software
- Modulo o licenza NinjaOne che genera segnalazioni CVE per singola risorsa, abilitato nel tenant di origine
- Coerenza tra i nomi host, gli indirizzi IP o MAC delle risorse registrate da NinjaOne e quelle Vantage, al fine di consentire una correlazione accurata delle risorse e la deduplicazione