Secureworks
Miglioramento della visibilità delle risorse OT IT in Nozomi Vantage all'inventario delle risorse e ai dati relativi al software e alle vulnerabilità provenienti da Secureworks Taegis VDR.

Secureworks Taegis VDR è una piattaforma cloud per il rilevamento e la risposta alle vulnerabilità che offre scansioni continue delle vulnerabilità, prioritizzazione contestuale dei rischi e individuazione delle risorse per server e infrastrutture di rete. Integrando Secureworks Taegis VDR con Nozomi Vantage, i team di sicurezza ottengono una visione consolidata delle risorse gestite OT IT e OT , importando direttamente in Vantage l’inventario delle risorse, i dati relativi al software e alle vulnerabilità. Ciò arricchisce il registro delle risorse con dati autorevoli provenienti dal piano di gestione di Secureworks, accelerando le indagini sugli incidenti, riducendo i punti ciechi negli ambienti infrastrutturali critici e consentendo agli analisti di correlare i dati telemetrici relativi alla gestione delle vulnerabilità con le osservazioni OT senza dover cambiare console.

Caratteristiche
Tipi di dati degli importatori
Arricchimento dei dettagli delle risorse e creazione di nuove risorse in Vantage
Importazione dell'inventario software delle risorse
Importazione di asset CPE e CVE
Casi d'uso congiunti
Correlazione dei segnali di Secureworks con gli avvisi OT
Colmare le lacune nell'inventario delle risorse tra IT e OT
Dare priorità alla risoluzione delle vulnerabilità sulle OT critiche
Prerequisiti per l'integrazione
- Vantage Nozomi Vantage attivo a cui è stato assegnato il ruolo “connector-configuration” all’account amministratore
- Tenant Secureworks Taegis VDR con un client API registrato a cui sono stati concessi ambiti di lettura relativi alle risorse e ai risultati
- Livello di licenza e set di funzionalità di Secureworks Taegis VDR che include la raccolta dell'inventario software
- Modulo o licenza Secureworks Taegis VDR che genera risultati CVE per singolo asset, abilitato nel tenant di origine
- Coerenza tra i nomi host, gli indirizzi IP o MAC delle risorse registrate in Secureworks Taegis VDR e quelle Vantage, al fine di consentire una correlazione accurata delle risorse e la deduplicazione

