Trend Micro
Miglioramento della visibilità sulle risorse OT IT in Nozomi Vantage dati telemetrici endpoint forniti da Trend Micro Vision One.
.webp)
Trend Micro Vision One è una piattaforma di rilevamento e risposta estesa che offre endpoint , la visibilità sulle minacce e la protezione automatizzata per la posta elettronica, la rete e cloud . Integrando Trend Micro Vision One con Nozomi Vantage, i team di sicurezza ottengono una visione consolidata delle risorse gestite negli OT IT e OT , importando i dati di telemetria endpoint direttamente in Vantage. Ciò arricchisce il registro delle risorse con dati attendibili provenienti dal piano di gestione di Trend Micro, accelerando le indagini sugli incidenti, riducendo i punti ciechi negli ambienti delle infrastrutture critiche e consentendo agli analisti di correlare i dati telemetrici EDR e XDR con le osservazioni OT senza dover cambiare console.

Caratteristiche
Tipi di dati degli importatori
Arricchimento dei dettagli delle risorse e creazione di nuove risorse in Vantage
Casi d'uso congiunti
Correlazione dei segnali di Trend Micro con gli avvisi OT
Colmare le lacune nell'inventario delle risorse tra IT e OT
Verifica della copertura della gestione delle risorse nei settori IT e OT
Prerequisiti per l'integrazione
- Vantage Nozomi Vantage attivo a cui è stato assegnato il ruolo “connector-configuration” all’account amministratore
- Un utente di Trend Micro Vision One con un ruolo utente API a cui è stato concesso l'ambito di lettura Endpoint
- Coerenza tra i nomi host, gli indirizzi IP o MAC delle risorse registrate in Trend Micro Vision One e quelle Vantage, al fine di consentire una correlazione accurata delle risorse e la deduplicazione
- Connettività di rete in uscita da Vantage endpoint API dello strumento di origine endpoint HTTPS (questo prerequisito è un segnaposto di implementazione e può essere modificato in base al proprio ambiente)
- Connettività di rete in uscita da Vantage endpoint API dello strumento di origine endpoint HTTPS (questo prerequisito è un segnaposto di implementazione e può essere modificato in base al proprio ambiente)
.webp)