SecurityScorecard
Miglioramento della visibilità delle risorse OT IT in Nozomi Vantage dati relativi all'individuazione e all'esposizione delle risorse verso l'esterno forniti da SecurityScorecard.
SecurityScorecard è una piattaforma cybersecurity della superficie di attacco esterna e cybersecurity che esegue scansioni continue delle risorse esposte a Internet per valutare lo stato di sicurezza. Integrando SecurityScorecard con Nozomi Vantage, i team di sicurezza ottengono una visione consolidata delle risorse gestite negli OT IT e OT , importando direttamente in Vantage i dati relativi all’individuazione e all’esposizione delle risorse rivolte verso l’esterno. Ciò arricchisce il registro delle risorse con dati autorevoli provenienti dal piano di gestione di SecurityScorecard, accelerando le indagini sugli incidenti, riducendo i punti ciechi negli ambienti delle infrastrutture critiche e consentendo agli analisti di correlare i dati telemetrici relativi alla valutazione del rischio con le osservazioni OT senza dover cambiare console.

Caratteristiche
Tipi di dati degli importatori
Arricchimento dei dettagli delle risorse e creazione di nuove risorse in Vantage
Casi d'uso congiunti
Correlazione dei segnali di SecurityScorecard con gli avvisi OT
Colmare le lacune nell'inventario delle risorse tra IT e OT
Collegare i risultati delle valutazioni esterne del rischio alle risorse OT
Prerequisiti per l'integrazione
- Vantage Nozomi Vantage attivo a cui è stato assegnato il ruolo “connector-configuration” all’account amministratore
- Voce del portafoglio su SecurityScorecard relativa al dominio principale dell'organizzazione, con un token API emesso nelle Impostazioni dell'account
- Coerenza tra i nomi host, gli indirizzi IP o MAC delle risorse registrate su SecurityScorecard e quelle Vantage, al fine di consentire una correlazione accurata delle risorse e la deduplicazione
- Connettività di rete in uscita da Vantage endpoint API dello strumento di origine endpoint HTTPS (questo prerequisito è un segnaposto di implementazione e può essere modificato in base al proprio ambiente)
- Connettività di rete in uscita da Vantage endpoint API dello strumento di origine endpoint HTTPS (questo prerequisito è un segnaposto di implementazione e può essere modificato in base al proprio ambiente)