Nozomi Arc: sicurezza degli endpoint realizzata per ambienti ad alta disponibilità

Estendi la visibilità e la protezione delle superfici di attacco degli endpoint nel tuo ambiente operativo.

La prima soluzione di sicurezza endpoint del settore progettata specificamente per gli ambienti OT e IoT.

Schermata Arc 

Il sensore endpoint Nozomi Arc offre una raccolta dati e una visibilità delle risorse migliorate per gli endpoint Windows, Linux e MacOS in ambienti operativi. Arc identifica gli endpoint compromessi da malware, applicazioni non autorizzate, unità USB non autorizzate o attività sospette degli utenti.

Panoramica del prodotto

Rilevamento e difesa da endpoint dannosi e compromessi e da attacchi insider

Informazioni sempre più precise e dettagliate sugli asset

Un sensore endpoint è in grado di identificare dettagli di cybersecurity più rilevanti di quelli che si possono ricavare dal solo monitoraggio del traffico e dal polling remoto, compreso il monitoraggio dei file di log, dell'attività degli utenti e delle unità USB.

Nessuna richiesta di polling avviata dall'esterno

Molti endpoint si trovano dietro firewall che bloccano tali richieste di connessione avviate dall'esterno. Nozomi Arc consente agli endpoint di avviare tutta la raccolta dei dati e di inviarli in upstream.

Monitoraggio continuo

Anche quando il dispositivo non sta inviando o ricevendo traffico, Nozomi Arc può fornire una visibilità e un monitoraggio continui, poiché il sensore si trova sull'host.

Visibilità immediata delle modifiche e dei dettagli degli asset

Risiedendo direttamente sull'host, è possibile identificare immediatamente qualsiasi cambiamento interessante nelle configurazioni, nel comportamento o nel traffico degli asset.

Monitoraggio delle risorse offline

Scopri ulteriori elementi della rete che potrebbero non essere visibili ai sensori locali di Guardian, in modo da ottenere una visibilità e un'analisi di rete più complete.

Raccolta dati più efficiente, impatto ridotto sulle risorse di sistema

I clienti possono scegliere in modo flessibile la profondità della visibilità raccolta e la quantità di traffico di sistema generato.

Premi e riconoscimenti

SNEAK PEEK

Guarda il nostro video dimostrativo

Pulsante di riproduzione

Perché Nozomi Arc?

Costruita su misura per soddisfare i requisiti unici degli ambienti OT e industriali, Nozomi Arc è l'unica soluzione che fornisce una visibilità continua degli attributi chiave degli endpoint.

Nozomi Arc
Altri agenti per gli endpoint
Rilevamento delle minacce e visibilità più approfondita degli asset
Supporto per Windows, MacOS e Linux
Installazione automatica
Funzionalità aggiuntive (regole SIGMA, monitoraggio del registro di Windows, minacce USB, ecc.)
Correlazione dell'attività dell'utente

Sensore endpoint Nozomi Arc

Rilevamento delle minacce e visibilità più approfondita degli asset
Supporto per Windows, MacOS e Linux
Installazione automatica
Funzionalità aggiuntive (regole SIGMA, monitoraggio del registro di Windows, minacce USB, ecc.)
Correlazione dell'attività dell'utente

Altri agenti per gli endpoint

Funzione di visibilità degli asset principale
Solo per Windows
Non scalare oltre qualche decina di dispositivi
Nessuna funzione aggiuntiva
Nessuna visibilità dell'ID utente

Nozomi Arc vs. altri agenti di sicurezza Endpoint

Esempio di architettura di distribuzione per Nozomi Arc e Arc Embedded

I sensori Nozomi Arc sono un eseguibile endpoint che viene eseguito su host Windows, Linux o MacOS in reti mission critical. Nozomi Arc può essere facilmente scalato per adattarsi a grandi reti aziendali multi-sito, riducendo al minimo i costi di gestione, l'impatto sulle risorse dell'host e i potenziali problemi di sicurezza e accesso. Nozomi Arc è il complemento ideale dei sensori Guardian per identificare ulteriori risorse sulla rete. I dati raccolti possono essere inviati al cloud Guardian o Vantage per l'analisi e la creazione di rapporti.

Nozomi Arc accelera il tempo di resilienza e si adatta a qualsiasi azienda.

Diagramma Arc embadded
Arc embedded icon

Scopri il primo sensore di sicurezza al mondo incorporato in un sistema ICS

Arc Embedded trasforma i sistemi di controllo industriali esistenti in risorse Secure-by-Design, offrendo un livello di sicurezza completamente integrato realizzato da un fornitore indipendente che garantisce una solida e completa protezione per i sistemi di produzione odierni.

Con Arc Embedded, i team di sicurezza e quelli operativi ottengono una visibilità inedita su una serie di importanti dati avanzati, provenienti dai sistemi di controllo industriale come i PLC e dalle risorse operative controllate da questi ultimi, ad esempio:
  • Aggiornamenti sullo stato degli endpoint PLC, compreso l'inventario software e hardware, i dettagli sulle vulnerabilità, l'utilizzo delle risorse e i dati sulle performance.
  • Accesso fisico al PLC, compresi dati di accesso dell'utente, utilizzo delle periferiche USB, file trasferiti, ecc.
  • Aggiornamenti dello stato operativo e delle modifiche del PLC, compreso lo stato di funzionamento del PLC e le modifiche alla sua programmazione, come quelle relative alla tecnologia ladder.
  • Informazioni operative e di protocollo provenienti dagli asset collegati al backplane del PLC
Per saperne di più

Fai il prossimo passo

Scopri quanto sia facile identificare e rispondere alle minacce informatiche automatizzando il rilevamento, l'inventario e la gestione degli asset IoT e OT.