Il sensoreGuardian Nozomi Guardian osserva e analizza passivamente il traffico di rete locale per fornire una visibilità completa IoT OT IoT . Monitora continuamente l'attività di rete per individuare le risorse appena connesse, identificare le vulnerabilità critiche e rilevare cybersecurity e i problemi operativi.
Scopri come Nozomi Guardian visualizzare la tua rete nel momento stesso in cui viene implementato (3:44 min.)
Posizionarsi in modo trasparente sulle porte di rete o sui tap mirrored e monitorare continuamente il traffico locale senza interrompere i processi critici, attivare allarmi o generare traffico aggiuntivo.
Rileva automaticamente i dispositivi in comunicazione e raccoglie dettagli (tipo di dispositivo, versione del firmware, numero di serie, ecc.) che alimentano le valutazioni di vulnerabilità/rischio e le capacità di rilevamento delle minacce.
Fornire un grafico della topologia di rete che mostri i dispositivi, i flussi di comunicazione, i protocolli in uso e i modelli di traffico.
Costruisci una linea di base dei modelli di comportamento normali osservando passivamente e imparando dalle interazioni tra traffico e dispositivi.
Monitorare costantemente eventuali deviazioni dalla linea di base per rilevare traffico anomalo, valori di processo insoliti e minacce quali malware, comunicazioni sospette o operazioni indesiderate.
Indirizza le vulnerabilità, le anomalie o le minacce rilevate verso i flussi di lavoro della piattaforma, i playbook e gli strumenti di sicurezza integrati per accelerare la risposta agli incidenti.
Analizza continuamente il traffico e ispeziona i pacchetti con il contesto del protocollo per identificare variazioni insolite delle variabili.
Guardian Nozomi Guardian funzionano con altri componenti dellaNetworks Nozomi Networks per coprire l'intero ambiente. Possono anche essere implementati in modo indipendente o solo con il Nozomi Central Management Console per adattarsi alle restrizioni.
Ambienti completamente on-premise e Air
Ideale per entità soggette a restrizioni relative alla residenza dei dati e cloud o all'affidabilità cloud
Monitoraggio solo passivo
Ideale per ambienti industriali ad alto rischio che vietano l'esecuzione di query attive (NERC CIP, nucleare, difesa)