INTEGRAZIONE

Secureworks

Miglioramento della visibilità delle risorse OT IT in Nozomi Vantage all'inventario delle risorse e ai dati relativi al software e alle vulnerabilità provenienti da Secureworks Taegis VDR.

Circa
Secureworks

Secureworks Taegis VDR è una piattaforma cloud per il rilevamento e la risposta alle vulnerabilità che offre scansioni continue delle vulnerabilità, prioritizzazione contestuale dei rischi e individuazione delle risorse per server e infrastrutture di rete. Integrando Secureworks Taegis VDR con Nozomi Vantage, i team di sicurezza ottengono una visione consolidata delle risorse gestite OT IT e OT , importando direttamente in Vantage l’inventario delle risorse, i dati relativi al software e alle vulnerabilità. Ciò arricchisce il registro delle risorse con dati autorevoli provenienti dal piano di gestione di Secureworks, accelerando le indagini sugli incidenti, riducendo i punti ciechi negli ambienti infrastrutturali critici e consentendo agli analisti di correlare i dati telemetrici relativi alla gestione delle vulnerabilità con le osservazioni OT senza dover cambiare console.

Caratteristiche

Tipi di dati degli importatori

Vantage quanto segue da
Secureworks Taegis VDR
:
  • Arricchimento dei dettagli delle risorse e creazione di nuove risorse in Vantage

    Secureworks Taegis VDR fornisce dati quali nome host delle risorse, indirizzi IP, indirizzi MAC, sistema operativo, livello di criticità delle risorse, tag e data e ora dell'ultima scansione, al fine di arricchire Vantage esistenti e creare nuovi record relativi alle risorse per gli endpoint non ancora rilevati sulla OT .

  • Importazione dell'inventario software delle risorse

    Secureworks Taegis VDR riporta l'inventario delle applicazioni installate rilevate tramite scansioni VDR autenticate. Questo elenco di software, suddiviso per dispositivo, viene importato in Vantage, fornendo ai team OT una visione attendibile di ciò che è in esecuzione su ciascun dispositivo monitorato.

  • Importazione di asset CPE e CVE

    Secureworks Taegis VDR genera segnalazioni CVE corredate da punteggi CVSS, da un punteggio di rischio contestuale e da una soluzione consigliata, forniti dal motore di prioritizzazione di Taegis VDR. Queste segnalazioni vengono importate in Vantage record di vulnerabilità correlati ai CPE, consentendo il monitoraggio delle azioni correttive in ordine di priorità all’interno del contesto Nozomi .

Casi d'uso congiunti

  • Correlazione dei segnali di Secureworks con gli avvisi OT

    Quando Nozomi Vantage un allarme di anomalia per un dispositivo all’interno di un OT , l’analista può passare direttamente alla scheda Secureworks Taegis VDR relativa allo stesso asset in Vantage verificare la data dell’ultima scansione, il numero di vulnerabilità aperte e il risultato con il livello di gravità più elevato, il tutto senza uscire dal flusso di lavoro Vantage . Questa correlazione tra i diversi livelli consente di verificare se un’anomalia a livello di rete coincide con l’attività osservata da Secureworks, riducendo il tempo necessario per confermare o escludere un incidente.

  • Colmare le lacune nell'inventario delle risorse tra IT e OT

    I dispositivi registrati da Secureworks Taegis VDR ma non ancora rilevati dai sensori Nozomi vengono automaticamente creati come nuovi record di asset in Vantage, con campi compilati con nome host, sistema operativo, FQDN, ID agente e data e ora dell’ultima scansione, ricavati dal piano di gestione di Secureworks. I team OT possono verificare l’inventario unificato risultante per identificare gli asset non monitorati o insufficientemente protetti nelle zone industriali e delle infrastrutture critiche, per poi stabilire le priorità di implementazione dei sensori di conseguenza.

  • Dare priorità alla risoluzione delle vulnerabilità sulle OT critiche

    I risultati relativi alle vulnerabilità CVE e i punteggi di gravità importati da Secureworks Taegis VDR vengono visualizzati insieme alla valutazione OT Nozomi per ciascuna risorsa, consentendo ai tecnici della sicurezza di classificare gli interventi correttivi in base sia alla gravità della vulnerabilità sia alla criticità operativa del dispositivo interessato. Questa visione integrata consente ai flussi di lavoro relativi alla rendicontazione di conformità, come le valutazioni delle lacune rispetto alla norma IEC 62443, di fare riferimento sia ai rischi rilevati sulla rete sia ai dati sulle vulnerabilità confermati da Secureworks, il tutto da un’unica Vantage .

Prerequisiti per l'integrazione

  • Vantage Nozomi Vantage attivo a cui è stato assegnato il ruolo “connector-configuration” all’account amministratore
  • Tenant Secureworks Taegis VDR con un client API registrato a cui sono stati concessi ambiti di lettura relativi alle risorse e ai risultati
  • Livello di licenza e set di funzionalità di Secureworks Taegis VDR che include la raccolta dell'inventario software
  • Modulo o licenza Secureworks Taegis VDR che genera risultati CVE per singolo asset, abilitato nel tenant di origine
  • Coerenza tra i nomi host, gli indirizzi IP o MAC delle risorse registrate in Secureworks Taegis VDR e quelle Vantage, al fine di consentire una correlazione accurata delle risorse e la deduplicazione

Fai il prossimo passo

Scoprite quanto sia facile identificare e rispondere alle minacce informatiche automatizzando la scoperta, l'inventario e la gestione delle risorse OT e IoT .