Palo Alto Networks
Difesa avanzata dalle minacce industriali con Nozomi Networks e Palo Alto Networks

Portate la profonda visibilità IoT di Nozomi Networksin Palo Alto Networks Cortex XSOAR per accelerare la SecOps per le infrastrutture critiche. Il pacchetto di integrazione Nozomi Networks per Cortex XSOAR/XSIAM, disponibile nel Marketplace Cortex, ingloba gli avvisi e gli asset Nozomi , sincronizza gli incidenti e consente agli analisti di attivare le azioni del ciclo di vita direttamente dai playbook in Palo Alto Networks XSOAR, in modo che le indagini si svolgano più rapidamente con un ricco contesto industriale.

Caratteristiche
Sincronizzazione degli incidenti e azioni a circuito chiuso
Acquisizione automatica e sincronizzazione continua degli incidenti da Nozomi a Cortex XSOAR. Chiudere gli incidenti in Nozomi da XSOAR (ad esempio, come "modifica" o "sicurezza") per mantenere un'unica fonte di verità in tutti i team.
Arricchimento delle risorse e del contesto per i Playbook
Arricchite le indagini con i dati sugli asset e le query sulle entità Nozomi , comprese le ricerche rapide come "trova IP per MAC", per aggiungere un contesto IoT preciso ai rilevamenti e alle risposte.
Costruito per l'affidabilità su scala
I recenti aggiornamenti aggiungono una robusta paginazione (in base ai timestamp dei record), dimensioni di fetch configurabili, supporto proxy e una migliore gestione degli errori, riducendo la possibilità di perdere eventi in reti OT molto trafficate.