INTEGRAZIONE

SecurityScorecard

Miglioramento della visibilità delle risorse OT IT in Nozomi Vantage dati relativi all'individuazione e all'esposizione delle risorse verso l'esterno forniti da SecurityScorecard.

Circa
SecurityScorecard

SecurityScorecard è una piattaforma cybersecurity della superficie di attacco esterna e cybersecurity che esegue scansioni continue delle risorse esposte a Internet per valutare lo stato di sicurezza. Integrando SecurityScorecard con Nozomi Vantage, i team di sicurezza ottengono una visione consolidata delle risorse gestite negli OT IT e OT , importando direttamente in Vantage i dati relativi all’individuazione e all’esposizione delle risorse rivolte verso l’esterno. Ciò arricchisce il registro delle risorse con dati autorevoli provenienti dal piano di gestione di SecurityScorecard, accelerando le indagini sugli incidenti, riducendo i punti ciechi negli ambienti delle infrastrutture critiche e consentendo agli analisti di correlare i dati telemetrici relativi alla valutazione del rischio con le osservazioni OT senza dover cambiare console.

Caratteristiche

Tipi di dati degli importatori

Vantage quanto segue da
SecurityScorecard
:
  • Arricchimento dei dettagli delle risorse e creazione di nuove risorse in Vantage

    SecurityScorecard fornisce record che includono indirizzi IP pubblici, domini e nomi host individuati nell'ambito dell'impronta digitale dell'organizzazione, con geolocalizzazione, ASN, istantanea delle porte aperte e timestamp dell'ultima osservazione, al fine di arricchire Vantage esistenti e creare nuovi record di risorse per gli endpoint non ancora rilevati sulla OT .

Casi d'uso congiunti

  • Correlazione dei segnali di SecurityScorecard con gli avvisi OT

    Quando Nozomi Vantage un allarme di anomalia per un dispositivo all’interno di un OT , l’analista può passare direttamente alla scheda SecurityScorecard relativa allo stesso asset in Vantage esaminare i risultati relativi all’esposizione, i tipi di problemi correlati e il punteggio di sicurezza esterno, il tutto senza uscire dal flusso di lavoro Vantage . Questa correlazione tra diversi livelli evidenzia se un’anomalia a livello di rete coincide con l’attività osservata da SecurityScorecard, riducendo il tempo necessario per confermare o escludere un incidente.

  • Colmare le lacune nell'inventario delle risorse tra IT e OT

    I dispositivi registrati da SecurityScorecard ma non ancora rilevati dai sensori Nozomi vengono automaticamente creati come nuovi record di risorse in Vantage, con i campi relativi al nome host esterno, all’IP pubblico e alla categoria di esposizione popolati dai dati provenienti dal piano di gestione di SecurityScorecard. I team OT possono verificare l’inventario unificato così ottenuto per identificare le risorse non monitorate o insufficientemente protette nelle zone industriali e nelle infrastrutture critiche, per poi stabilire le priorità di implementazione dei sensori di conseguenza.

  • Collegare i risultati delle valutazioni esterne del rischio alle risorse OT

    I risultati esterni forniti da SecurityScorecard vengono integrati con i dati interni relativi alle risorse presenti in Vantage, consentendo OT di sicurezza e OT di verificare se un problema valutato esternamente sia riconducibile a un host rilevante anche per le operazioni industriali.

Prerequisiti per l'integrazione

  • Vantage Nozomi Vantage attivo a cui è stato assegnato il ruolo “connector-configuration” all’account amministratore
  • Voce del portafoglio su SecurityScorecard relativa al dominio principale dell'organizzazione, con un token API emesso nelle Impostazioni dell'account
  • Coerenza tra i nomi host, gli indirizzi IP o MAC delle risorse registrate su SecurityScorecard e quelle Vantage, al fine di consentire una correlazione accurata delle risorse e la deduplicazione
  • Connettività di rete in uscita da Vantage endpoint API dello strumento di origine endpoint HTTPS (questo prerequisito è un segnaposto di implementazione e può essere modificato in base al proprio ambiente)
  • Connettività di rete in uscita da Vantage endpoint API dello strumento di origine endpoint HTTPS (questo prerequisito è un segnaposto di implementazione e può essere modificato in base al proprio ambiente)

Fai il prossimo passo

Scoprite quanto sia facile identificare e rispondere alle minacce informatiche automatizzando la scoperta, l'inventario e la gestione delle risorse OT e IoT .