INTEGRAZIONE

Wiz

Miglioramento della visibilità sulle risorse OT IT in Nozomi Vantage all'inventario cloud e ai dati relativi al software e alle vulnerabilità forniti da Wiz.

Circa
Wiz

Wiz è una piattaforma cloud che offre funzionalità di inventario delle risorse, valutazione delle vulnerabilità e rilevamento delle configurazioni errate in tutti cloud . Integrando Wiz con Nozomi Vantage, i team di sicurezza ottengono una visione consolidata delle risorse gestite negli OT IT e OT , importando direttamente in Vantage l’inventario cloud , i dati relativi al software e alle vulnerabilità. Ciò arricchisce il registro delle risorse con dati attendibili provenienti dal piano di gestione di Wiz, accelerando le indagini sugli incidenti, riducendo i punti ciechi negli ambienti delle infrastrutture critiche e consentendo agli analisti di correlare la telemetria CSPM con le osservazioni OT senza dover cambiare console.

Caratteristiche

Tipi di dati degli importatori

Vantage quanto segue da
Wiz
:
  • Arricchimento dei dettagli delle risorse e creazione di nuove risorse in Vantage

    Wiz fornisce record che includono il nome cloud , l'ID nativo, il tipo, cloud , la regione, l'abbonamento/progetto, l'esposizione di rete, il sistema operativo di runtime e il timestamp di rilevamento, al fine di arricchire Vantage esistenti e creare nuovi record di risorse per gli endpoint non ancora rilevati sulla OT .

  • Importazione dell'inventario software delle risorse

    Wiz fornisce un inventario delle immagini dei container e dei pacchetti del sistema operativo, con le versioni rilevate tramite la scansione senza agente di Wiz. Questo elenco di software, suddiviso per risorsa, viene importato in Vantage, offrendo ai team OT una visione attendibile di ciò che è in esecuzione su ciascun dispositivo monitorato.

  • Importazione di asset CPE e CVE

    Wiz genera segnalazioni CVE relative cloud , corredate di informazioni su gravità, sfruttabilità, esposizione pubblica e percorso di attacco, ricavate dal Wiz Security Graph. Tali segnalazioni vengono importate in Vantage record di vulnerabilità correlati ai CPE, consentendo il monitoraggio delle azioni correttive in ordine di priorità all’interno del contesto Nozomi .

Casi d'uso congiunti

  • Correlazione dei segnali di Wiz con gli avvisi OT

    Quando Nozomi Vantage un allarme di anomalia per un dispositivo all’interno di un OT , l’analista può passare direttamente alla scheda Wiz relativa a quella stessa risorsa in Vantage esaminare eventuali configurazioni errate in sospeso, segnalazioni di esposizione pubblica e risultati relativi allo stato di sicurezza, il tutto senza uscire dal flusso di lavoro Vantage . Questa correlazione tra i diversi livelli evidenzia se un’anomalia a livello di rete coincide con l’attività osservata da Wiz, riducendo il tempo necessario per confermare o escludere un incidente.

  • Colmare le lacune nell'inventario delle risorse tra IT e OT

    I dispositivi registrati da Wiz ma non ancora rilevati dai sensori Nozomi vengono automaticamente creati come nuovi record di risorse in Vantage, con i campi relativi al nome cloud , al tipo, alla regione e agli indicatori di esposizione popolati direttamente dal piano di gestione di Wiz. I team OT possono verificare l’inventario unificato risultante per identificare le risorse non monitorate o insufficientemente protette nelle zone industriali e nelle infrastrutture critiche, per poi stabilire le priorità di implementazione dei sensori di conseguenza.

  • Dare priorità alla risoluzione delle vulnerabilità sulle OT critiche

    I risultati relativi alle vulnerabilità CVE e i punteggi di gravità importati da Wiz vengono visualizzati insieme alla valutazione OT Nozomi per ciascuna risorsa, consentendo ai tecnici della sicurezza di classificare gli interventi correttivi in base sia alla gravità della vulnerabilità sia alla criticità operativa del dispositivo interessato. Questa visione integrata consente ai flussi di lavoro relativi alla rendicontazione di conformità, come le valutazioni delle discrepanze rispetto alla norma IEC 62443, di fare riferimento sia ai rischi rilevati sulla rete sia ai dati sulle vulnerabilità confermati da Wiz, il tutto da un’unica Vantage .

Prerequisiti per l'integrazione

  • Vantage Nozomi Vantage attivo a cui è stato assegnato il ruolo “connector-configuration” all’account amministratore
  • Tenant Wiz con un account di servizio a cui sono stati assegnati il ruolo "Read" e l'ID client API e il segreto
  • Livello di licenza Wiz e set di funzionalità che include la raccolta dell'inventario software
  • Modulo o licenza Wiz che genera segnalazioni CVE per singola risorsa, abilitato nel tenant di origine
  • Coerenza tra i nomi host, gli indirizzi IP o MAC delle risorse registrate da Wiz e quelle Vantage, al fine di consentire una correlazione accurata delle risorse e la deduplicazione

Fai il prossimo passo

Scoprite quanto sia facile identificare e rispondere alle minacce informatiche automatizzando la scoperta, l'inventario e la gestione delle risorse OT e IoT .