INTEGRAÇÃO

Automox

Ampliando a visibilidade dos ativos de TI OT no Nozomi Vantage dados gerenciados de inventário de dispositivos, software e patches da Automox.

Sobre
Automox

O Automox é uma plataforma de gerenciamento de endpoints nativa da nuvem que oferece aplicação automatizada de patches, gerenciamento de configuração e implantação de software nos sistemas Windows, macOS e Linux. Ao integrar o Automox ao Nozomi Vantage, as equipes de segurança obtêm uma visão consolidada dos ativos gerenciados nos OT de TI e OT — importando o inventário de dispositivos gerenciados, bem como dados de software e patches, diretamente para Vantage. Isso enriquece o registro de ativos com dados confiáveis do plano de gerenciamento do Automox, acelerando a investigação de incidentes, reduzindo pontos cegos em ambientes de infraestrutura crítica e permitindo que os analistas correlacionem a telemetria do gerenciamento de atualizações com as observações OT sem precisar alternar entre consoles.

Recursos

Tipos de dados do importador

Vantage o seguinte de
Automox
:
  • Aprimoramento dos detalhes dos ativos e criação de novos ativos no Vantage

    O Automox fornece registros que incluem nome do dispositivo, endereços IP, endereços MAC, família e versão do sistema operacional, versão do agente, grupo de servidores, organização e hora da última desconexão — para enriquecer Vantage existentes Vantage e criar novos registros de ativos para terminais ainda não detectados na OT .

  • Importação do inventário de ativos

    O Automox fornece um inventário do software instalado, incluindo nome, versão e editor para cada dispositivo gerenciado. Essa lista de software por ativo é importada para Vantage, proporcionando às equipes OT uma visão confiável do que está em execução em cada dispositivo monitorado.

  • Importação de CPE e CVE de ativos

    O Automox gera relatórios de falhas de atualização com identificadores CVE associados, classificação de gravidade e disponibilidade das atualizações. Esses relatórios são importados para Vantage registros de vulnerabilidades correlacionados ao CPE, permitindo o acompanhamento priorizado das correções no contexto Nozomi .

Casos de uso conjuntos

  • Correlação dos sinais do Automox com os alertas OT

    Quando Nozomi Vantage um alerta de anomalia para um dispositivo dentro de um OT , o analista pode acessar diretamente o registro do Automox referente ao mesmo ativo no Vantage verificar o número de patches ausentes, a última implantação de patch e o status de reinicialização, tudo isso sem sair do fluxo Vantage . Essa correlação entre camadas revela se uma anomalia na camada de rede coincide com a atividade observada pelo Automox, reduzindo o tempo necessário para confirmar ou descartar um incidente.

  • Eliminar lacunas no inventário de ativos entre TI e OT

    Os dispositivos registrados pelo Automox, mas ainda não observados pelos sensores Nozomi , são criados automaticamente como novos registros de ativos no Vantage, preenchidos com o nome do dispositivo, o sistema operacional, a atribuição a grupos e a hora da última conexão online, informações extraídas do plano de gerenciamento do Automox. As equipes OT podem auditar o inventário unificado resultante para identificar ativos não monitorados ou com proteção insuficiente em zonas industriais e de infraestrutura crítica e, então, priorizar a implantação de sensores de acordo com isso.

  • Priorizar a correção de vulnerabilidades em OT críticos OT

    As descobertas de CVE e as pontuações de gravidade importadas do Automox são exibidas juntamente com a pontuação OT Nozomi para cada ativo, permitindo que os engenheiros de segurança classifiquem os esforços de correção tanto pela gravidade da vulnerabilidade quanto pela criticidade operacional do dispositivo afetado. Essa visualização conjunta possibilita que os fluxos de trabalho de relatórios de conformidade, como as avaliações de lacunas da norma IEC 62443, consultem tanto os riscos observados na rede quanto os dados de vulnerabilidades confirmados pelo Automox a partir de um único Vantage .

Pré-requisitos de integração

  • Vantage ativo Nozomi Vantage com a função de configuração de conectores atribuída à conta administradora
  • Organização do Automox com uma chave de API gerada em Configurações → Chaves de API
  • Nível de licença e conjunto de recursos do Automox que inclui a coleta de inventário de software
  • Módulo ou licença do Automox que gera detecções de CVE por ativo ativado no locatário de origem
  • Endereçamento consistente de nomes de host, IP ou MAC entre os ativos registrados no Automox e os ativos Vantage, a fim de permitir uma correlação precisa dos ativos e a deduplicação

Dê o próximo passo.

Descubra como é fácil identificar e responder a ameaças cibernéticas automatizando a descoberta, o inventário e o gerenciamento de ativos OT e IoT .