Rapid7
Miglioramento della visibilità delle risorse OT IT in Nozomi Vantage all'inventario cloud e ai dati sulle vulnerabilità forniti da Rapid7 InsightCloudSec.

Rapid7 InsightCloudSec è una soluzione di protezione delle applicazioni cloud(CNAPP) che copre la postura cloud , la protezione dei carichi di lavoro, la gestione delle identità e degli accessi e la conformità incloud . Integrando Rapid7 InsightCloudSec con Nozomi Vantage, i team di sicurezza ottengono una visione consolidata delle risorse gestite OT IT e OT , importando direttamente in Vantage l’inventario cloud e i dati relativi alle vulnerabilità. Ciò arricchisce il registro delle risorse con dati autorevoli provenienti dal piano di gestione di Rapid7, accelerando le indagini sugli incidenti, riducendo i punti ciechi negli ambienti infrastrutturali critici e consentendo agli analisti di correlare la telemetria CSPM con le osservazioni OT senza dover cambiare console.

Caratteristiche
Tipi di dati degli importatori
Arricchimento dei dettagli delle risorse e creazione di nuove risorse in Vantage
Importazione di asset CPE e CVE
Casi d'uso congiunti
Correlazione dei segnali Rapid7 con gli avvisi OT
Colmare le lacune nell'inventario delle risorse tra IT e OT
Dare priorità alla risoluzione delle vulnerabilità sulle OT critiche
Prerequisiti per l'integrazione
- Vantage Nozomi Vantage attivo a cui è stato assegnato il ruolo “connector-configuration” all’account amministratore
- Organizzazione Rapid7 InsightCloudSec con cloud integrati e una chiave API rilasciata a un utente con accesso in lettura all'inventario delle risorse
- Modulo o licenza Rapid7 InsightCloudSec che genera risultati CVE per singola risorsa, abilitato nel tenant di origine
- Coerenza tra i nomi host, gli indirizzi IP o MAC delle risorse registrate da Rapid7 InsightCloudSec e quelle Vantage, al fine di consentire una correlazione accurata delle risorse e la deduplicazione
- Connettività di rete in uscita da Vantage endpoint API dello strumento di origine endpoint HTTPS (questo prerequisito è un segnaposto di implementazione e può essere modificato in base al proprio ambiente)