INTEGRAZIONE

SOTI

Miglioramento della visibilità delle risorse OT IT in Nozomi Vantage all'inventario dei dispositivi mobili e rugged e ai dati relativi al software forniti da SOTI MobiControl.

Circa
SOTI

SOTI MobiControl è una piattaforma di gestione della mobilità aziendale (EMM) per la gestione di dispositivi mobili, desktop, IoT rugged. Integrando SOTI MobiControl con Nozomi Vantage, i team di sicurezza ottengono una visione consolidata delle risorse gestite OT IT e OT , importando direttamente in Vantage l’inventario dei dispositivi rugged e mobili e i dati relativi al software. Ciò arricchisce il registro delle risorse con dati attendibili provenienti dal piano di gestione SOTI, accelerando le indagini sugli incidenti, riducendo i punti ciechi negli ambienti delle infrastrutture critiche e consentendo agli analisti di correlare la telemetria UEM con le osservazioni OT senza dover cambiare console.

Caratteristiche

Tipi di dati degli importatori

Vantage quanto segue da
SOTI MobiControl
:
  • Arricchimento dei dettagli delle risorse e creazione di nuove risorse in Vantage

    SOTI MobiControl fornisce dati quali nome del dispositivo, ESN/IMEI, indirizzi IP, MAC, versione del sistema operativo, modello, produttore, percorso del gruppo e ora dell'ultimo check-in, al fine di arricchire Vantage esistenti e creare nuovi record di risorse per gli endpoint non ancora rilevati sulla OT .

  • Importazione dell'inventario software delle risorse

    SOTI MobiControl fornisce un elenco delle applicazioni installate, comprensivo di nome dell'app, versione e data di installazione. Questo elenco dei software installati su ogni singolo dispositivo viene importato in Vantage, offrendo ai team OT una visione completa e attendibile di ciò che è in esecuzione su ciascun dispositivo monitorato.

Casi d'uso congiunti

  • Correlazione dei segnali SOTI con gli avvisi OT

    Quando Nozomi Vantage un allarme di anomalia per un dispositivo all’interno di un OT , l’analista può passare direttamente al record SOTI MobiControl relativo allo stesso asset in Vantage verificare lo stato di conformità, l’ora dell’ultimo check-in e il profilo di configurazione assegnato, il tutto senza uscire dal flusso di lavoro Vantage . Questa correlazione tra i diversi livelli evidenzia se un’anomalia a livello di rete coincide con l’attività osservata da SOTI, riducendo il tempo necessario per confermare o scartare un incidente.

  • Colmare le lacune nell'inventario delle risorse tra IT e OT

    I dispositivi registrati da SOTI MobiControl ma non ancora rilevati dai sensori Nozomi vengono automaticamente creati come nuovi record di asset in Vantage, con i campi relativi a nome del dispositivo, modello, sistema operativo, proprietà e stato di registrazione popolati dai dati provenienti dal piano di gestione SOTI. I team OT possono verificare l’inventario unificato così ottenuto per identificare gli asset non monitorati o insufficientemente protetti nelle aree industriali e nelle infrastrutture critiche, per poi stabilire le priorità di implementazione dei sensori di conseguenza.

  • Verifica della copertura endpoint nei settori IT e OT

    Confrontando i dispositivi gestiti da SOTI MobiControl con l'inventario rilevato dalla rete Vantage, i team operativi possono identificare gli endpoint attivi in rete ma non presenti nella gestione di SOTI MobiControl — una lacuna comune nel caso di laptop di appaltatori, workstation di ingegneria e sistemi legacy negli ambienti industriali.

Prerequisiti per l'integrazione

  • Vantage Nozomi Vantage attivo a cui è stato assegnato il ruolo “connector-configuration” all’account amministratore
  • Implementazione di SOTI MobiControl con un client API registrato nella vista Amministrazione → Client API
  • Livello di licenza e set di funzionalità di SOTI MobiControl che include la raccolta dell'inventario software
  • Coerenza tra i nomi host, gli indirizzi IP o MAC delle risorse registrate da SOTI MobiControl e quelle Vantage, al fine di consentire una correlazione accurata delle risorse e la deduplicazione
  • Connettività di rete in uscita da Vantage endpoint API dello strumento di origine endpoint HTTPS (questo prerequisito è un segnaposto di implementazione e può essere modificato in base al proprio ambiente)

Fai il prossimo passo

Scoprite quanto sia facile identificare e rispondere alle minacce informatiche automatizzando la scoperta, l'inventario e la gestione delle risorse OT e IoT .