INTEGRAZIONE

runZero

Miglioramento della visibilità delle risorse OT IT in Nozomi Vantage ai dati unificati di rilevamentoOT forniti da RunZero.

Circa
runZero

RunZero è una piattaforma per la gestione della superficie di attacco e dell’esposizione che offre scansione attiva, rilevamento passivo e un inventario completo delle risorse in ambienti IT, OT, IoT, cloud remoti. Integrando RunZero con Nozomi Vantage, i team di sicurezza ottengono una visione consolidata delle risorse gestite negli OT IT e OT , importando direttamente in Vantage i dati unificati relativi al rilevamentoOT . Ciò arricchisce il registro delle risorse con dati attendibili provenienti dal piano di gestione di RunZero, accelerando le indagini sugli incidenti, riducendo i punti ciechi negli ambienti delle infrastrutture critiche e consentendo agli analisti di correlare la telemetria delle risorse con le osservazioni OT senza dover cambiare console.

Caratteristiche

Tipi di dati degli importatori

Vantage quanto segue da
RunZero
:
  • Arricchimento dei dettagli delle risorse e creazione di nuove risorse in Vantage

    RunZero fornisce record che includono il nome host dell'asset, gli indirizzi IP, gli indirizzi MAC, il fornitore, il sistema operativo stimato, il tipo di prodotto, la sede, l'organizzazione di rete e il timestamp dell'ultima rilevazione, al fine di arricchire Vantage esistenti Vantage e creare nuovi record di asset per gli endpoint non ancora rilevati sulla OT .

Casi d'uso congiunti

  • Correlazione dei segnali runZero con gli avvisi OT

    Quando Nozomi Vantage un allarme di anomalia per un dispositivo all’interno di un OT , l’analista può passare direttamente al record RunZero relativo allo stesso asset in Vantage esaminare i servizi esposti, i dettagli dei certificati e il contesto delle osservazioni recenti, il tutto senza uscire dal flusso di lavoro Vantage . Questa correlazione tra livelli consente di verificare se un’anomalia a livello di rete coincide con l’attività osservata da RunZero, riducendo il tempo necessario per confermare o escludere un incidente.

  • Colmare le lacune nell'inventario delle risorse tra IT e OT

    I dispositivi registrati da RunZero ma non ancora rilevati dai sensori Nozomi vengono automaticamente creati come nuovi record di risorse in Vantage, con dati quali nome host esterno, IP pubblico, servizi e metadati dei certificati ricavati dal piano di gestione di RunZero. I team OT possono verificare l’inventario unificato risultante per identificare le risorse non monitorate o insufficientemente protette nelle aree industriali e nelle infrastrutture critiche, per poi stabilire le priorità di implementazione dei sensori di conseguenza.

  • Riconciliazione delle risorse esposte a Internet con l'inventario OT

    Le risorse esposte a Internet individuate da RunZero vengono integrate nell'inventario interno OT IT in Vantage, consentendo ai team di sicurezza di identificare i punti di vulnerabilità che interessano le infrastrutture critiche e di verificare se ciascuna risorsa esposta sia stata esposta intenzionalmente, se sia di proprietà dell'azienda e se sia stata aggiornata con le patch.

Prerequisiti per l'integrazione

  • Vantage Nozomi Vantage attivo a cui è stato assegnato il ruolo “connector-configuration” all’account amministratore
  • Organizzazione RunZero con un ID cliente API e una chiave segreta generati nella sezione Il tuo account → Clienti API
  • Coerenza tra i nomi host, gli indirizzi IP o MAC delle risorse registrate da RunZero e quelle Vantage, al fine di consentire una correlazione accurata delle risorse e la deduplicazione
  • Connettività di rete in uscita da Vantage endpoint API dello strumento di origine endpoint HTTPS (questo prerequisito è un segnaposto di implementazione e può essere modificato in base al proprio ambiente)
  • Connettività di rete in uscita da Vantage endpoint API dello strumento di origine endpoint HTTPS (questo prerequisito è un segnaposto di implementazione e può essere modificato in base al proprio ambiente)

Fai il prossimo passo

Scoprite quanto sia facile identificare e rispondere alle minacce informatiche automatizzando la scoperta, l'inventario e la gestione delle risorse OT e IoT .