NOZOMI ARC

Sicurezza e monitoraggio della rete per OT – Ora con prevenzione delle minacce

Riduci il tempo medio di riparazione (MTTR) con una prevenzione Endpoint sicura e automatizzata

Alimentato dalla nostra OT threat intelligence arricchita dalThreat Intelligence Pack di Mandiant, Nozomi Arc una prevenzione automatizzata delle minacce informatiche senza interrompere OT .

Garantisce il funzionamento sicuro dei processi, offrendo ai proprietari delle risorse il controllo completo tramite modalità di risposta alle minacce flessibili e adatte a diversi ambienti di rischio.

Modalità di rilevamento
Fornisce visibilità sulle minacce senza intervento
Modalità quarantena
Blocca l'esecuzione di file dannosi e li contiene in modo sicuro per l'analisi forense.
Modalità di cancellazione
Rimuove immediatamente i file dannosi, bloccando le minacce prima che possano causare danni.

Sicurezza Endpoint

Nozomi Arc un sensore di sicurezza basato su host che rileva e difende dagli endpoint dannosi o compromessi. Invia i dati raccolti a Nozomi Guardian o Nozomi Vantage per ulteriori analisi e correlazioni.

Monitoraggio USB

Rileva l'uso di dispositivi USB e HID dannosi

Correlazione dell'attività dell'utente

Correlare gli eventi con il comportamento dell'utente

Analisi del comportamento locale (Sigma)

Monitorare gli eventi locali alla ricerca di segnali di attività sospette

NUOVO
Prevenzione delle minacce (YARA e STIX)

Rileva, metti in quarantena o elimina malware e software dannosi

Monitoraggio continuo delle risorse e VA

Raccogliere dati endpoint , alla sicurezza e alle prestazioni endpoint

Sensore di rete

Arc trasforma Arc qualsiasi endpoint un sensore di rete leggero, individuando i dispositivi vicini sulla sottorete dell'host, monitorandone il comportamento e rilevando le minacce, senza dover installare Guardian .

Monitoraggio continuo del traffico

Analisi passiva

Scoperta

Scopri i dispositivi vicini

Smart Polling

Arricchire i dati delle risorse con query attive

Casi d'uso principali per i sensori basati su host

Combinando il rilevamento basato su host e la prevenzione delle minacce con un rilevamento di rete leggero, Nozomi Arc la copertura per proteggere le risorse dove Nozomi Guardian e Guardian Air non riescono a raggiungere.

Gioielli della Corona

Proteggere le risorse critiche dove il monitoraggio della rete sarebbe eccessivo

Sottostazioni remote

Evitate le finestre di manutenzione limitate per l'implementazione e altri problemi di rete.

Bassa larghezza di banda, alta latenza

Ideale per navi da carico, siti minerari e altre reti in cui il cablaggio non è praticabile

Minacce interne

Accelerate le indagini forensi correlando le attività sospette degli utenti a dispositivi specifici.

Tecnici a contratto

Monitorare una singola sessione attiva sul dispositivo host durante la connessione.

Perché gli agenti tradizionali per la sicurezza Endpoint non sono adatti per OT

Pesante e dirompente

I dispositivi e i controllori OT hanno una potenza di calcolo e una memoria limitate per eseguire compiti specifici.

Rilevare le minacce sbagliate

Gli agenti tradizionali sono formati su ambienti IT. Non comprendono i protocolli OT né riconoscono le linee di base OT .

Accesso a livello di kernel

A differenza dei tradizionali strumenti EPP ed EDR, Arc principalmente nello spazio utente, utilizzando i moduli dello spazio kernel solo quando assolutamente necessario, principalmente in modalità di sola lettura.
ARC integratoTM

Visibilità fino al piano di fabbrica

Arc è il primo sensore di sicurezza sviluppato con gli OEM per funzionare all'interno dei controller industriali, offrendo una visibilità senza precedenti e threat detection livelli Purdue 0-1. Monitora le comunicazioni est-ovest, le letture delle variabili di processo e le modifiche alla logica del controller per rilevare minacce e anomalie.

‍Per saperne di più ->

ARC EMBEDDED
Modifiche al software, al firmware, allo stato dell'hardware, alla logica del programma, all'utilizzo delle risorse e allo stato operativo.
Accesso fisico, compresi i dati di login dell'utente, l'uso delle periferiche USB, i file trasferiti, ecc.
Visibilità di livello 0-1 del modello Purdue. Intelligenza del comportamento a livello di sensori, monitorando dispositivi come valvole, sensori, pompe e relè.

Premi e riconoscimenti

Fai il prossimo passo

Scoprite quanto sia facile identificare e rispondere alle minacce informatiche automatizzando la scoperta, l'inventario e la gestione delle risorse OT e IoT .