INTEGRAZIONE

Trend Micro

Miglioramento della visibilità sulle risorse OT IT in Nozomi Vantage all'inventario dei carichi di lavoro e ai dati sulle vulnerabilità forniti da Trend Micro Cloud Workload Security.

Circa
Trend Micro

Trend Micro Cloud Workload Security è una piattaforma di protezione cloud che include l’inventario dei server, la prevenzione delle intrusioni e la gestione delle vulnerabilità. Integrando Trend Micro Cloud Workload Security con Nozomi Vantage, i team di sicurezza ottengono una visione consolidata delle risorse gestite OT IT e OT , importando direttamente in Vantage l’inventario dei carichi di lavoro e i dati relativi alle vulnerabilità. Ciò arricchisce il registro delle risorse con dati attendibili provenienti dal piano di gestione di Trend Micro, accelerando le indagini sugli incidenti, riducendo i punti ciechi negli ambienti infrastrutturali critici e consentendo agli analisti di correlare la telemetria CSPM con le osservazioni OT senza dover cambiare console.

Caratteristiche

Tipi di dati degli importatori

Vantage quanto segue da
Trend Micro Cloud Workload Security
:
  • Arricchimento dei dettagli delle risorse e creazione di nuove risorse in Vantage

    Trend Micro Cloud Workload Security fornisce dati quali il nome host del carico di lavoro, gli indirizzi IP, la versione del sistema operativo, la versione dell’agente, la piattaforma di distribuzione (AWS/Azure/GCP/on-prem), la policy e il timestamp dell’ultimo stato, al fine di arricchire Vantage esistenti e creare nuovi record di risorse per gli endpoint non ancora rilevati sulla OT .

  • Importazione di asset CPE e CVE

    Trend Micro Cloud Workload Security genera segnalazioni CVE collegate alle regole di protezione dalle vulnerabilità, con i punteggi CVSS forniti dal motore di raccomandazioni Cloud Workload Security. Queste segnalazioni vengono importate in Vantage record di vulnerabilità correlati al CPE, consentendo il monitoraggio delle azioni correttive in ordine di priorità all’interno del contesto Nozomi .

Casi d'uso congiunti

  • Correlazione dei segnali di Trend Micro con gli avvisi OT

    Quando Nozomi Vantage un allarme di anomalia per un dispositivo all’interno di un OT , l’analista può passare direttamente alla scheda di Trend Micro Cloud Workload Security relativa allo stesso asset in Vantage esaminare eventuali configurazioni errate, segnalazioni di esposizione pubblica e risultati relativi allo stato di sicurezza, il tutto senza uscire dal flusso di lavoro Vantage . Questa correlazione tra i diversi livelli evidenzia se un’anomalia a livello di rete coincide con l’attività osservata da Trend Micro, riducendo il tempo necessario per confermare o escludere un incidente.

  • Colmare le lacune nell'inventario delle risorse tra IT e OT

    I dispositivi registrati da Trend Micro Cloud Workload Security ma non ancora rilevati dai sensori Nozomi vengono automaticamente creati come nuovi record di risorse in Vantage, con informazioni relative al nome cloud , al tipo, alla regione e agli indicatori di esposizione ricavati dal piano di gestione di Trend Micro. I team OT possono verificare l’inventario unificato risultante per identificare le risorse non monitorate o insufficientemente protette nelle zone industriali e nelle infrastrutture critiche, per poi stabilire le priorità di implementazione dei sensori di conseguenza.

  • Dare priorità alla risoluzione delle vulnerabilità sulle OT critiche

    I risultati relativi alle vulnerabilità CVE e i punteggi di gravità importati da Trend Micro Cloud Workload Security vengono visualizzati insieme alla valutazione OT Nozomi per ciascuna risorsa, consentendo ai tecnici della sicurezza di classificare gli interventi correttivi in base sia alla gravità della vulnerabilità sia alla criticità operativa del dispositivo interessato. Questa visione integrata consente ai flussi di lavoro di reporting sulla conformità, come le valutazioni delle lacune rispetto alla norma IEC 62443, di fare riferimento sia ai rischi rilevati dalla rete sia ai dati sulle vulnerabilità confermati da Trend Micro, il tutto da un'unica Vantage .

Prerequisiti per l'integrazione

  • Vantage Nozomi Vantage attivo a cui è stato assegnato il ruolo “connector-configuration” all’account amministratore
  • Account Trend Cloud con abbonamento a Workload Security e una chiave API a cui è stato assegnato il ruolo "Accesso completo"
  • Modulo o licenza Trend Micro Cloud Workload Security che genera risultati CVE per singola risorsa, abilitato nel tenant di origine
  • Coerenza tra i nomi host, gli indirizzi IP o MAC delle risorse registrate da Trend Micro Cloud Workload Security e quelle Vantage, al fine di consentire una correlazione accurata delle risorse e la deduplicazione
  • Connettività di rete in uscita da Vantage endpoint API dello strumento di origine endpoint HTTPS (questo prerequisito è un segnaposto di implementazione e può essere modificato in base al proprio ambiente)

Fai il prossimo passo

Scoprite quanto sia facile identificare e rispondere alle minacce informatiche automatizzando la scoperta, l'inventario e la gestione delle risorse OT e IoT .