INTEGRAZIONE

Rapid7

Miglioramento della visibilità sulle risorse OT IT in Nozomi Vantage di telemetria relativi al rilevamento endpoint delle identità provenienti da Rapid7 InsightIDR.

Circa
Rapid7

Rapid7 InsightIDR è una piattaforma SIEM e XDR cloud che offre funzionalità di rilevamento degli incidenti, risposta, monitoraggio delle autenticazioni e endpoint . Integrando Rapid7 InsightIDR con Nozomi Vantage, i team di sicurezza ottengono una visione consolidata delle risorse gestite negli OT IT e OT , importando direttamente in Vantage i dati di telemetria relativi al rilevamento endpoint delle identità. Ciò arricchisce il registro delle risorse con dati attendibili provenienti dal piano di gestione di Rapid7, accelerando le indagini sugli incidenti, riducendo i punti ciechi negli ambienti delle infrastrutture critiche e consentendo agli analisti di correlare i dati telemetrici EDR e XDR con le osservazioni OT senza dover cambiare console.

Caratteristiche

Tipi di dati degli importatori

Vantage quanto segue da
Rapid7 InsightIDR
:
  • Arricchimento dei dettagli delle risorse e creazione di nuove risorse in Vantage

    Rapid7 InsightIDR fornisce dati quali il nome host della risorsa, gli indirizzi IP e MAC, la versione del sistema operativo, l'ID di Insight Agent, il gruppo di risorse e il timestamp dell'ultima attività, al fine di arricchire Vantage esistenti e creare nuovi record di risorse per gli endpoint non ancora rilevati sulla OT .

Casi d'uso congiunti

  • Correlazione dei segnali Rapid7 con gli avvisi OT

    Quando Nozomi Vantage un allarme di anomalia per un dispositivo all’interno di un OT , l’analista può passare direttamente alla scheda Rapid7 InsightIDR relativa allo stesso asset in Vantage esaminare i rilevamenti recenti, gli eventi di prevenzione, lo stato di isolamento e lo stato di integrità dell’agente, il tutto senza uscire dal flusso di lavoro Vantage . Questa correlazione tra i diversi livelli consente di verificare se un’anomalia a livello di rete coincide con l’attività osservata da Rapid7, riducendo il tempo necessario per confermare o escludere un incidente.

  • Colmare le lacune nell'inventario delle risorse tra IT e OT

    I dispositivi registrati da Rapid7 InsightIDR ma non ancora rilevati dai sensori Nozomi vengono automaticamente creati come nuovi record di risorse in Vantage, con i campi relativi al nome host, al sistema operativo, allo stato dell’agente e al timestamp dell’ultimo rilevamento prelevati dal piano di gestione di Rapid7. I team OT possono verificare l’inventario unificato risultante per identificare le risorse non monitorate o insufficientemente protette nelle zone industriali e delle infrastrutture critiche, per poi stabilire le priorità di implementazione dei sensori di conseguenza.

  • Verifica della copertura della gestione delle risorse nei settori IT e OT

    I dati provenienti da Rapid7 InsightIDR vengono confrontati con l'inventario delle risorse rilevate dalla rete Vantage, individuando così le risorse presenti in una fonte ma assenti nell'altra.

Prerequisiti per l'integrazione

  • Vantage Nozomi Vantage attivo a cui è stato assegnato il ruolo “connector-configuration” all’account amministratore
  • Organizzazione della piattaforma Rapid7 Insight con una chiave API con ambito limitato agli endpoint InsightIDR Assets e Investigations
  • Coerenza tra i nomi host, gli indirizzi IP o MAC delle risorse registrate da Rapid7 InsightIDR e quelle Vantage, al fine di consentire una correlazione accurata delle risorse e la deduplicazione
  • Connettività di rete in uscita da Vantage endpoint API dello strumento di origine endpoint HTTPS (questo prerequisito è un segnaposto di implementazione e può essere modificato in base al proprio ambiente)
  • Connettività di rete in uscita da Vantage endpoint API dello strumento di origine endpoint HTTPS (questo prerequisito è un segnaposto di implementazione e può essere modificato in base al proprio ambiente)

Fai il prossimo passo

Scoprite quanto sia facile identificare e rispondere alle minacce informatiche automatizzando la scoperta, l'inventario e la gestione delle risorse OT e IoT .