INTEGRAZIONE

ServiceNow

Miglioramento della visibilità delle risorse OT IT in Nozomi Vantage dati relativi alle risorse e al software provenienti dal CMDB di ServiceNow.

Circa
ServiceNow

ServiceNow è una piattaforma aziendale per la gestione dei servizi IT che offre funzionalità di tracciamento degli incidenti, gestione delle risorse e automazione dei flussi di lavoro. Integrando ServiceNow con Nozomi Vantage, i team di sicurezza ottengono una visione consolidata delle risorse gestite OT IT e OT , importando direttamente in Vantage i dati relativi alle risorse e al software presenti nel CMDB. Ciò arricchisce il registro delle risorse con dati attendibili provenienti dal piano di gestione di ServiceNow, accelerando le indagini sugli incidenti, riducendo i punti ciechi negli ambienti infrastrutturali critici e consentendo agli analisti di correlare i dati telemetrici del CMDB con le osservazioni OT senza dover cambiare console.

Caratteristiche

Tipi di dati degli importatori

Vantage quanto segue da
ServiceNow
:
  • Arricchimento dei dettagli delle risorse e creazione di nuove risorse in Vantage

    ServiceNow fornisce dati quali nome della CI, indirizzi IP, indirizzi MAC, numero di serie, produttore, modello, sistema operativo, ubicazione, gruppo di assegnazione, responsabile dell'assistenza e data e ora dell'ultimo rilevamento, al fine di arricchire Vantage esistenti e creare nuovi record di risorse per gli endpoint non ancora rilevati sulla OT .

  • Importazione dell'inventario software delle risorse

    ServiceNow riporta le entità di configurazione (CI) relative al software installato, indicando nome, editore, versione e riferimento di installazione tratti dalla CMDB di ServiceNow. Questo elenco di software, suddiviso per risorsa, viene importato in Vantage, fornendo ai team OT una visione attendibile di ciò che è in esecuzione su ciascun dispositivo monitorato.

Casi d'uso congiunti

  • Correlazione dei segnali di ServiceNow con gli avvisi OT

    Quando Nozomi Vantage un allarme di anomalia per un dispositivo all’interno di un OT , l’analista può passare direttamente alla scheda ServiceNow dello stesso asset in Vantage verificare la titolarità della CI, l’ambiente, la posizione e la cronologia delle modifiche recenti, il tutto senza uscire dal flusso di lavoro Vantage . Questa correlazione tra i diversi livelli consente di verificare se un’anomalia a livello di rete coincide con l’attività osservata da ServiceNow, riducendo il tempo necessario per confermare o archiviare un incidente.

  • Colmare le lacune nell'inventario delle risorse tra IT e OT

    I dispositivi registrati da ServiceNow ma non ancora rilevati dai sensori Nozomi vengono automaticamente creati come nuovi record di asset in Vantage, con i campi relativi a nome della CI, indirizzi IP, indirizzi MAC, produttore, modello e ubicazione popolati dai dati provenienti dal piano di gestione di ServiceNow. I team OT possono verificare l’inventario unificato così ottenuto per identificare gli asset non monitorati o insufficientemente protetti nelle zone industriali e nelle infrastrutture critiche, per poi stabilire le priorità di implementazione dei sensori di conseguenza.

  • Allineamento della titolarità del CMDB alla realtà delle risorse OT

    Le risorse rilevate sulla rete in Vantage riconciliate con le corrispondenti entità di infrastruttura (CI) presenti nel CMDB di ServiceNow, individuando i dispositivi presenti sulla rete ma non nel CMDB e viceversa. Ciò supporta i flussi di lavoro relativi alla governance delle risorse di cui i team di ITAM e OT hanno bisogno per garantire l'accuratezza dei dati relativi alla proprietà, all'ubicazione e al ciclo di vita.

Prerequisiti per l'integrazione

  • Vantage Nozomi Vantage attivo a cui è stato assegnato il ruolo “connector-configuration” all’account amministratore
  • Istanza di ServiceNow con un account di servizio a cui sono stati assegnati il ruolo cmdb_read e le credenziali OAuth per l'accesso all'API REST
  • Livello di licenza e set di funzionalità di ServiceNow che include la raccolta dell'inventario software
  • Coerenza tra i nomi host, gli indirizzi IP o MAC delle risorse registrate in ServiceNow e quelle Vantage, al fine di consentire una correlazione accurata delle risorse e la deduplicazione
  • Connettività di rete in uscita da Vantage endpoint API dello strumento di origine endpoint HTTPS (questo prerequisito è un segnaposto di implementazione e può essere modificato in base al proprio ambiente)

Fai il prossimo passo

Scoprite quanto sia facile identificare e rispondere alle minacce informatiche automatizzando la scoperta, l'inventario e la gestione delle risorse OT e IoT .