Rapid7
Miglioramento della visibilità sulle risorse OT IT in Nozomi Vantage di telemetria relativi al rilevamento endpoint delle identità provenienti da Rapid7 InsightIDR.

Rapid7 InsightIDR è una piattaforma SIEM e XDR cloud che offre funzionalità di rilevamento degli incidenti, risposta, monitoraggio delle autenticazioni e endpoint . Integrando Rapid7 InsightIDR con Nozomi Vantage, i team di sicurezza ottengono una visione consolidata delle risorse gestite negli OT IT e OT , importando direttamente in Vantage i dati di telemetria relativi al rilevamento endpoint delle identità. Ciò arricchisce il registro delle risorse con dati attendibili provenienti dal piano di gestione di Rapid7, accelerando le indagini sugli incidenti, riducendo i punti ciechi negli ambienti delle infrastrutture critiche e consentendo agli analisti di correlare i dati telemetrici EDR e XDR con le osservazioni OT senza dover cambiare console.

Caratteristiche
Tipi di dati degli importatori
Arricchimento dei dettagli delle risorse e creazione di nuove risorse in Vantage
Casi d'uso congiunti
Correlazione dei segnali Rapid7 con gli avvisi OT
Colmare le lacune nell'inventario delle risorse tra IT e OT
Verifica della copertura della gestione delle risorse nei settori IT e OT
Prerequisiti per l'integrazione
- Vantage Nozomi Vantage attivo a cui è stato assegnato il ruolo “connector-configuration” all’account amministratore
- Organizzazione della piattaforma Rapid7 Insight con una chiave API con ambito limitato agli endpoint InsightIDR Assets e Investigations
- Coerenza tra i nomi host, gli indirizzi IP o MAC delle risorse registrate da Rapid7 InsightIDR e quelle Vantage, al fine di consentire una correlazione accurata delle risorse e la deduplicazione
- Connettività di rete in uscita da Vantage endpoint API dello strumento di origine endpoint HTTPS (questo prerequisito è un segnaposto di implementazione e può essere modificato in base al proprio ambiente)
- Connettività di rete in uscita da Vantage endpoint API dello strumento di origine endpoint HTTPS (questo prerequisito è un segnaposto di implementazione e può essere modificato in base al proprio ambiente)