INTEGRAÇÃO

Acronis

Ampliando a visibilidade dos ativos de TI OT no Nozomi Vantage proteção de terminais, inventário de software e dados de vulnerabilidades do Acronis Cyber Protect Cloud.

Sobre
Acronis

O Acronis Cyber Protect Cloud é uma plataforma de proteção cibernética multilocatária desenvolvida especificamente para provedores de serviços gerenciados, unificando backup, recuperação de desastres, antimalware e gerenciamento de segurança de terminais em um único agente. Ao integrar o Acronis Cyber Protect Cloud comVantage Nozomi Vantage, as equipes de segurança obtêm uma visão consolidada dos terminais gerenciados em OT de TI e OT — importando atributos de dispositivos, inventário de software instalado e resultados de vulnerabilidades diretamente para Vantage. Isso enriquece o registro de ativos com dados confiáveis do plano de gerenciamento da Acronis, acelerando a investigação de incidentes, reduzindo pontos cegos em ambientes de infraestrutura crítica e permitindo que os analistas correlacionem a telemetria de proteção de endpoints com observações OT sem precisar trocar de console.

Recursos

Tipos de dados do importador

Vantage o seguinte de
Acronis Cyber Protect Cloud
:
  • Aprimoramento dos detalhes dos ativos e criação de novos ativos no Vantage

    O Acronis Cyber Protect Cloud fornece registros gerenciados de terminais — incluindo nome do host, endereço IP, sistema operacional e versão, modelo do dispositivo, nome do plano de proteção, versão do agente, data e hora da última detecção e status online — para enriquecer Vantage existentes Vantage e criar novos registros de ativos para terminais ainda não detectados na OT .

  • Importação do inventário de ativos

    O agente da Acronis coleta um inventário completo do software instalado em cada terminal gerenciado, incluindo o nome do aplicativo, a versão, o editor e a data de instalação. Essa lista de software por ativo é importada para Vantage, proporcionando às equipes OT uma visão confiável do que está em execução em cada dispositivo protegido.

  • Importação de CPE e CVE de ativos

    O módulo de avaliação de vulnerabilidades do Acronis Cyber Protect Cloud gera resultados de CVE por ativo, incluindo o ID do CVE, a pontuação de gravidade CVSS e detalhes sobre o software afetado. Esses resultados são importados para Vantage registros de vulnerabilidades correlacionados com o CPE, permitindo o acompanhamento priorizado da correção dentro do contexto Nozomi .

Casos de uso conjuntos

  • Correlacionando ameaças em terminais com alertas OT

    QuandoVantage Nozomi Vantage um alerta de anomalia para um dispositivo dentro de um OT , o analista pode acessar o registro do Acronis Cyber Protect Cloud desse mesmo ativo diretamente no Vantage analisar eventos de detecção de malware, o status do plano de proteção e a integridade do agente, tudo isso sem sair do fluxo Vantage . Essa correlação entre camadas permite identificar se uma anomalia na camada de rede coincide com uma ameaça ativa no endpoint, reduzindo o tempo necessário para confirmar ou descartar um incidente.

  • Eliminar lacunas no inventário de ativos entre TI e OT

    Os dispositivos gerenciados pelo Acronis Cyber Protect Cloud, mas que ainda não foram detectados pelos sensores Nozomi , são automaticamente criados como novos registros de ativos no Vantage, com informações como nome do host, sistema operacional, modelo e status de proteção extraídas do plano de gerenciamento da Acronis. As equipes OT podem auditar o inventário unificado resultante para identificar terminais não monitorados ou com proteção insuficiente em zonas de infraestrutura industrial e crítica e, assim, priorizar a implantação de sensores de acordo com essa análise.

  • Priorizar a correção de vulnerabilidades em OT críticos OT

    Os resultados de CVE e as pontuações CVSS importados do módulo de avaliação de vulnerabilidades do Acronis Cyber Protect Cloud são exibidos juntamente com a pontuação OT Nozomi para cada ativo, permitindo que os engenheiros de segurança classifiquem os esforços de correção tanto pela gravidade da vulnerabilidade quanto pela criticidade operacional do dispositivo afetado. Essa visão conjunta possibilita fluxos de trabalho de relatórios de conformidade, como avaliações de lacunas da norma IEC 62443, para consultar tanto os riscos observados na rede quanto os dados de vulnerabilidades confirmadas nos terminais a partir de um único Vantage .

Pré-requisitos de integração

  • Vantage ativo Nozomi Vantage com a função de configuração de conectores atribuída ao administrador
  • Conta do Acronis Cyber Protect Cloud com acesso à API de gerenciamento habilitado e credenciais dedicadas do cliente da API (ID do cliente e chave secreta)
  • Nível de licença do Acronis Cyber Protect Cloud que inclui o módulo de Avaliação de Vulnerabilidades para importação de dados CPE e CVE
  • O agente do Acronis Cyber Protect Cloud está instalado e gerando relatórios sobre todos os terminais destinados à importação para Vantage
  • Consistência nos nomes de host ou endereços IP entre os terminais gerenciados pela Acronis e os ativos Vantage, a fim de permitir uma correlação precisa dos ativos e a deduplicação

Dê o próximo passo.

Descubra como é fácil identificar e responder a ameaças cibernéticas automatizando a descoberta, o inventário e o gerenciamento de ativos OT e IoT .