INTEGRAZIONE

Webroot

Miglioramento della visibilità delle risorse OT IT in Nozomi Vantage all'inventario gestito endpoint fornito da Webroot.

Circa
Webroot

Webroot è una piattaforma endpoint cloud che fornisce funzionalità antivirus, threat intelligence endpoint gestite tramite la console Webroot Global Site Manager. Integrando Webroot con Nozomi Vantage, i team di sicurezza ottengono una visione consolidata delle risorse gestite OT IT e OT , importando direttamente in Vantage l’inventario endpoint gestiti. Ciò arricchisce il registro delle risorse con dati attendibili provenienti dal piano di gestione di Webroot, accelerando le indagini sugli incidenti, riducendo i punti ciechi negli ambienti delle infrastrutture critiche e consentendo agli analisti di correlare la telemetria degli EPP con le osservazioni OT senza dover cambiare console.

Caratteristiche

Tipi di dati degli importatori

Vantage quanto segue da
Webroot
:
  • Arricchimento dei dettagli delle risorse e creazione di nuove risorse in Vantage

    Webroot fornisce dati quali endpoint , indirizzo IP, indirizzo MAC, sistema operativo, versione dell'agente, assegnazione al sito e data e ora dell'ultimo rilevamento, al fine di arricchire Vantage esistenti e creare nuovi record di risorse per gli endpoint non ancora rilevati sulla OT .

Casi d'uso congiunti

  • Correlazione dei segnali Webroot con gli avvisi OT

    Quando Nozomi Vantage un allarme di anomalia per un dispositivo all’interno di un OT , l’analista può passare direttamente alla scheda Webroot relativa a quella stessa risorsa in Vantage esaminare i recenti blocchi di malware, lo stato del piano di protezione e lo stato di integrità dell’agente, il tutto senza uscire dal flusso di lavoro Vantage . Questa correlazione tra i diversi livelli evidenzia se un’anomalia a livello di rete coincide con l’attività osservata da Webroot, riducendo il tempo necessario per confermare o escludere un incidente.

  • Colmare le lacune nell'inventario delle risorse tra IT e OT

    I dispositivi registrati da Webroot ma non ancora rilevati dai sensori Nozomi vengono automaticamente creati come nuovi record di risorse in Vantage, con informazioni quali nome host, sistema operativo, stato dell’agente e data e ora dell’ultimo rilevamento, ricavate dal piano di gestione di Webroot. I team OT possono analizzare l’inventario unificato così ottenuto per identificare le risorse non monitorate o insufficientemente protette nelle aree industriali e nelle infrastrutture critiche, per poi stabilire le priorità di implementazione dei sensori di conseguenza.

  • Verifica della copertura della gestione delle risorse nei settori IT e OT

    I dati provenienti da Webroot vengono confrontati con l'inventario rilevato dalla rete Vantage, individuando le risorse presenti in una fonte ma assenti nell'altra.

Prerequisiti per l'integrazione

  • Vantage Nozomi Vantage attivo a cui è stato assegnato il ruolo “connector-configuration” all’account amministratore
  • Codice chiave principale di Webroot Global Site Manager e un client OAuth a cui è stato concesso l'accesso in lettura Endpoint
  • Coerenza tra i nomi host, gli indirizzi IP o gli indirizzi MAC delle risorse registrate da Webroot e quelle Vantage, al fine di consentire una correlazione accurata delle risorse e la deduplicazione
  • Connettività di rete in uscita da Vantage endpoint API dello strumento di origine endpoint HTTPS (questo prerequisito è un segnaposto di implementazione e può essere modificato in base al proprio ambiente)
  • Connettività di rete in uscita da Vantage endpoint API dello strumento di origine endpoint HTTPS (questo prerequisito è un segnaposto di implementazione e può essere modificato in base al proprio ambiente)

Fai il prossimo passo

Scoprite quanto sia facile identificare e rispondere alle minacce informatiche automatizzando la scoperta, l'inventario e la gestione delle risorse OT e IoT .