INTEGRAZIONE

Sophos

Miglioramento della visibilità sulle risorse OT IT in Nozomi Vantage endpoint e ai dati di monitoraggio dello stato di salute provenienti da Sophos Central.

Circa
Sophos

Sophos Central è una piattaforma endpoint cloud che offre threat detection, gestione dei dispositivi e monitoraggio dello stato di sicurezza su endpoint e server. Integrando Sophos Central con Nozomi Vantage, i team di sicurezza ottengono una visione consolidata delle risorse gestite negli OT IT e OT , importando direttamente in Vantage endpoint e alla telemetria dello stato di salute. Ciò arricchisce il registro delle risorse con dati attendibili provenienti dal piano di gestione Sophos, accelerando le indagini sugli incidenti, riducendo i punti ciechi negli ambienti infrastrutturali critici e consentendo agli analisti di correlare i dati telemetrici EDR e XDR con le osservazioni OT senza dover cambiare console.

Caratteristiche

Tipi di dati degli importatori

Vantage quanto segue da
Sophos Central
:
  • Arricchimento dei dettagli delle risorse e creazione di nuove risorse in Vantage

    Sophos Central fornisce dati quali endpoint , gli indirizzi IPv4 e IPv6, l'indirizzo MAC, il nome e la versione del sistema operativo, l'appartenenza a gruppi, lo stato della protezione antimanomissione, lo stato di integrità e il timestamp dell'ultimo rilevamento, al fine di arricchire Vantage esistenti e creare nuovi record di risorse per gli endpoint non ancora rilevati sulla OT .

Casi d'uso congiunti

  • Correlazione dei segnali Sophos con gli avvisi OT

    Quando Nozomi Vantage un allarme di anomalia per un dispositivo all’interno di un OT , l’analista può passare direttamente alla scheda di Sophos Central relativa a quella stessa risorsa in Vantage esaminare i rilevamenti recenti, gli eventi di prevenzione, lo stato di isolamento e l’integrità dell’agente, il tutto senza uscire dal flusso di lavoro Vantage . Questa correlazione tra i diversi livelli evidenzia se un’anomalia a livello di rete coincide con l’attività osservata da Sophos, riducendo il tempo necessario per confermare o escludere un incidente.

  • Colmare le lacune nell'inventario delle risorse tra IT e OT

    I dispositivi registrati da Sophos Central ma non ancora rilevati dai sensori Nozomi vengono automaticamente creati come nuovi record di asset in Vantage, con informazioni quali nome host, sistema operativo, stato dell’agente e data e ora dell’ultimo rilevamento, ricavate dal piano di gestione Sophos. I team OT possono verificare l’inventario unificato risultante per identificare gli asset non monitorati o insufficientemente protetti nelle zone industriali e nelle infrastrutture critiche, per poi stabilire le priorità di implementazione dei sensori di conseguenza.

  • Verifica della copertura della gestione delle risorse nei settori IT e OT

    I dati provenienti da Sophos Central vengono confrontati con l'inventario delle risorse rilevate dalla rete Vantage, individuando così le risorse presenti in una fonte ma assenti nell'altra.

Prerequisiti per l'integrazione

  • Vantage Nozomi Vantage attivo a cui è stato assegnato il ruolo “connector-configuration” all’account amministratore
  • Tenant di Sophos Central con credenziali API create nelle Impostazioni globali e a cui è stato concesso l'accesso in lettura agli inventari Endpoint dei server
  • Coerenza tra i nomi host, gli indirizzi IP o MAC delle risorse registrate in Sophos Central e quelle Vantage, al fine di consentire una correlazione accurata delle risorse e la deduplicazione
  • Connettività di rete in uscita da Vantage endpoint API dello strumento di origine endpoint HTTPS (questo prerequisito è un segnaposto di implementazione e può essere modificato in base al proprio ambiente)
  • Connettività di rete in uscita da Vantage endpoint API dello strumento di origine endpoint HTTPS (questo prerequisito è un segnaposto di implementazione e può essere modificato in base al proprio ambiente)

Fai il prossimo passo

Scoprite quanto sia facile identificare e rispondere alle minacce informatiche automatizzando la scoperta, l'inventario e la gestione delle risorse OT e IoT .