INTEGRAZIONE

SolarWinds

Miglioramento della visibilità delle risorse OT IT in Nozomi Vantage ai dati di inventario e monitoraggio dei nodi di rete provenienti da SolarWinds Observability.

Circa
SolarWinds

SolarWinds Observability è una piattaforma di osservabilità full-stack cloud per il monitoraggio dei dispositivi di rete e dell’infrastruttura. Integrando SolarWinds Observability con Nozomi Vantage, i team di sicurezza ottengono una visione consolidata delle risorse gestite negli OT IT e OT , importando l’inventario dei nodi di rete e i dati di monitoraggio direttamente in Vantage. Ciò arricchisce il registro delle risorse con dati attendibili provenienti dal piano di gestione di SolarWinds, accelerando le indagini sugli incidenti, riducendo i punti ciechi negli ambienti infrastrutturali critici e consentendo agli analisti di correlare i dati di telemetria di osservabilità con le osservazioni OT senza dover cambiare console.

Caratteristiche

Tipi di dati degli importatori

Vantage quanto segue da
SolarWinds Observability
:
  • Arricchimento dei dettagli delle risorse e creazione di nuove risorse in Vantage

    SolarWinds Observability fornisce dati quali nome host del nodo, indirizzi IP, indirizzi MAC, produttore, modello, sistema operativo, tempo di attività del sistema, stato di polling e ora dell'ultimo rilevamento, al fine di arricchire Vantage esistenti e creare nuovi record di risorse per gli endpoint non ancora monitorati sulla OT .

Casi d'uso congiunti

  • Correlazione dei segnali di SolarWinds con gli avvisi OT

    Quando Nozomi Vantage un allarme di anomalia per un dispositivo all’interno di un OT , l’analista può passare direttamente alla scheda di osservabilità SolarWinds relativa allo stesso asset in Vantage esaminare le metriche dell’host, gli allarmi recenti e l’appartenenza ai tag, il tutto senza uscire dal flusso di lavoro Vantage . Questa correlazione tra i diversi livelli evidenzia se un’anomalia a livello di rete coincide con l’attività osservata da SolarWinds, riducendo il tempo necessario per confermare o scartare un incidente.

  • Colmare le lacune nell'inventario delle risorse tra IT e OT

    I dispositivi registrati da SolarWinds Observability ma non ancora monitorati dai sensori Nozomi vengono automaticamente creati come nuovi record di risorse in Vantage, con informazioni quali nome host, sistema operativo, cloud e contesto dei tag ricavate dal piano di gestione di SolarWinds. I team OT possono esaminare l’inventario unificato risultante per identificare le risorse non monitorate o insufficientemente protette nelle aree industriali e nelle infrastrutture critiche, per poi stabilire le priorità di implementazione dei sensori di conseguenza.

  • Confronto incrociato delle anomalie prestazionali con gli eventi OT

    L'inventario degli host proveniente dai feed di SolarWinds Observability Vantage il contesto cloud all'infrastruttura per le risorse che collegano cloud IT, OT cloud , consentendo agli analisti di correlare le anomalie prestazionali rilevate da SolarWinds con le osservazioni di rete OT durante le indagini sugli incidenti.

Prerequisiti per l'integrazione

  • Vantage Nozomi Vantage attivo a cui è stato assegnato il ruolo “connector-configuration” all’account amministratore
  • Tenant di SolarWinds Observability con un token API generato in Impostazioni → Token API
  • Coerenza tra i nomi host, gli indirizzi IP o MAC delle risorse registrate da SolarWinds Observability e quelle Vantage, al fine di consentire una correlazione accurata delle risorse e la deduplicazione
  • Connettività di rete in uscita da Vantage endpoint API dello strumento di origine endpoint HTTPS (questo prerequisito è un segnaposto di implementazione e può essere modificato in base al proprio ambiente)
  • Connettività di rete in uscita da Vantage endpoint API dello strumento di origine endpoint HTTPS (questo prerequisito è un segnaposto di implementazione e può essere modificato in base al proprio ambiente)

Fai il prossimo passo

Scoprite quanto sia facile identificare e rispondere alle minacce informatiche automatizzando la scoperta, l'inventario e la gestione delle risorse OT e IoT .