INTEGRAÇÃO

Ação 1

Ampliando a visibilidade dos ativos de TI OT no Nozomi Vantage dados gerenciados de inventário de terminais, software e patches da Action1.

Sobre
Ação 1

O Action1 é uma plataforma de gerenciamento de terminais baseada em nuvem que oferece gerenciamento automatizado de patches, correção de vulnerabilidades, implantação de software e inventário de ativos de TI. Ao integrar o Action1 ao Nozomi Vantage, as equipes de segurança obtêm uma visão consolidada dos ativos gerenciados OT de TI e OT — importando o inventário de terminais gerenciados, bem como dados de software e patches, diretamente para Vantage. Isso enriquece o registro de ativos com dados confiáveis do plano de gerenciamento da Action1, acelerando a investigação de incidentes, reduzindo pontos cegos em ambientes de infraestrutura crítica e permitindo que os analistas correlacionem a telemetria do gerenciamento de patches com as observações OT sem precisar trocar de console.

Recursos

Tipos de dados do importador

Vantage o seguinte de
Ação 1
:
  • Aprimoramento dos detalhes dos ativos e criação de novos ativos no Vantage

    O Action1 fornece registros que incluem nome do terminal, endereços IP, endereços MAC, sistema operacional e versão, fabricante, modelo, data e hora da última conexão e atribuição a grupos — para enriquecer Vantage existentes Vantage e criar novos registros de ativos para terminais ainda não detectados na OT .

  • Importação do inventário de ativos

    O Action1 gera um relatório com a lista de softwares instalados, incluindo nome, fabricante, versão e método de detecção. Essa lista de softwares, específica para cada ativo, é importada para Vantage, proporcionando às equipes OT uma visão confiável do que está em execução em cada dispositivo monitorado.

  • Importação de CPE e CVE de ativos

    O Action1 gera relatórios sobre patches ausentes associados a identificadores CVE, incluindo pontuações CVSS e disponibilidade de patches. Esses relatórios são importados para Vantage registros de vulnerabilidades correlacionados a CPEs, permitindo o acompanhamento priorizado das correções no contexto Nozomi .

Casos de uso conjuntos

  • Correlação dos sinais do Action1 com os alertas OT

    Quando Nozomi Vantage um alerta de anomalia para um dispositivo dentro de um OT , o analista pode acessar diretamente o registro do Action1 desse mesmo ativo no Vantage verificar o número de patches ausentes, a última implantação de patch e o status de reinicialização, tudo isso sem sair do fluxo Vantage . Essa correlação entre camadas revela se uma anomalia na camada de rede coincide com a atividade observada pelo Action1, reduzindo o tempo necessário para confirmar ou descartar um incidente.

  • Eliminar lacunas no inventário de ativos entre TI e OT

    Os dispositivos registrados pelo Action1, mas ainda não observados pelos sensores Nozomi , são criados automaticamente como novos registros de ativos no Vantage, preenchidos com o nome do dispositivo, o sistema operacional, a atribuição a grupos e a hora da última conexão online, informações extraídas do plano de gerenciamento do Action1. As equipes OT podem auditar o inventário unificado resultante para identificar ativos não monitorados ou com proteção insuficiente em zonas industriais e de infraestrutura crítica e, então, priorizar a implantação de sensores de acordo com isso.

  • Priorizar a correção de vulnerabilidades em OT críticos OT

    As descobertas de CVE e as pontuações de gravidade importadas do Action1 são exibidas juntamente com a pontuação OT Nozomi para cada ativo, permitindo que os engenheiros de segurança classifiquem os esforços de correção tanto pela gravidade da vulnerabilidade quanto pela criticidade operacional do dispositivo afetado. Essa visualização conjunta possibilita que os fluxos de trabalho de relatórios de conformidade, como as avaliações de lacunas da norma IEC 62443, consultem tanto os riscos observados na rede quanto os dados de vulnerabilidades confirmados pelo Action1 a partir de um único Vantage .

Pré-requisitos de integração

  • Vantage ativo Nozomi Vantage com a função de configuração de conectores atribuída à conta administradora
  • Organização Action1 com uma chave de API emitida em Configurações → API
  • Nível de licença e conjunto de recursos do Action1 que inclui a coleta de inventário de software
  • Módulo ou licença do Action1 que gera resultados de CVE por ativo, habilitado no locatário de origem
  • Endereçamento consistente de nomes de host, IP ou MAC entre os ativos registrados no Action1 e os ativos Vantage, a fim de permitir uma correlação precisa dos ativos e a deduplicação

Dê o próximo passo.

Descubra como é fácil identificar e responder a ameaças cibernéticas automatizando a descoberta, o inventário e o gerenciamento de ativos OT e IoT .