INTEGRAÇÃO

Axônio

Ampliando a visibilidade dos ativos OT TI no Nozomi Vantage dados agregados sobre ativos, softwares e vulnerabilidades fornecidos pela Axonius.

Sobre
Axônio

A Axonius é uma plataforma de gerenciamento de ativos de segurança cibernética que agrega dados de dispositivos provenientes de várias fontes. Ao integrar a Axonius ao Nozomi Vantage, as equipes de segurança obtêm uma visão consolidada dos ativos gerenciados nos OT de TI e OT — importando dados agregados sobre ativos, softwares e vulnerabilidades diretamente para Vantage. Isso enriquece o registro de ativos com dados confiáveis do plano de gerenciamento do Axonius, acelerando a investigação de incidentes, reduzindo pontos cegos em ambientes de infraestrutura crítica e permitindo que os analistas correlacionem a telemetria do CMDB com observações OT sem precisar trocar de console.

Recursos

Tipos de dados do importador

Vantage o seguinte de
Axônio
:
  • Aprimoramento dos detalhes dos ativos e criação de novos ativos no Vantage

    A Axonius fornece registros que incluem nome do ativo, nomes de host, endereços IP, endereços MAC, sistema operacional, conta na nuvem, lista de adaptadores de origem, tags de ativos e carimbo de data/hora da última correlação — para enriquecer Vantage existentes Vantage e criar novos registros de ativos para terminais ainda não observados na OT .

  • Importação do inventário de ativos

    O Axonius gera relatórios com o inventário agregado de softwares instalados, incluindo nome, fornecedor e versão, em todos os adaptadores de fonte. Essa lista de softwares por ativo é importada para Vantage, proporcionando às equipes OT uma visão confiável do que está em execução em cada dispositivo monitorado.

  • Importação de CPE e CVE de ativos

    A Axonius gera resultados agregados do CVE, correlacionados entre adaptadores de fontes de vulnerabilidades, com gravidade consolidada. Esses resultados são importados para Vantage registros de vulnerabilidades correlacionados ao CPE, permitindo o acompanhamento priorizado das correções no contexto Nozomi .

Casos de uso conjuntos

  • Correlacionando sinais do Axonius com alertas OT

    Quando Nozomi Vantage um alerta de anomalia para um dispositivo dentro de um OT , o analista pode acessar o registro do Axonius referente ao mesmo ativo no Vantage analisar a propriedade do CI, o ambiente, a localização e o histórico de alterações recentes, tudo isso sem sair do fluxo Vantage . Essa correlação entre camadas revela se uma anomalia na camada de rede coincide com a atividade observada pelo Axonius, reduzindo o tempo necessário para confirmar ou descartar um incidente.

  • Eliminar lacunas no inventário de ativos entre TI e OT

    Os dispositivos registrados pelo Axonius, mas ainda não observados pelos sensores Nozomi , são criados automaticamente como novos registros de ativos no Vantage, preenchidos com o nome da infraestrutura crítica (CI), endereços IP, endereços MAC, fabricante, modelo e localização, informações extraídas do plano de gerenciamento do Axonius. As equipes OT podem auditar o inventário unificado resultante para identificar ativos não monitorados ou com proteção insuficiente em zonas industriais e de infraestrutura crítica e, então, priorizar a implantação de sensores de acordo com essa análise.

  • Priorizar a correção de vulnerabilidades em OT críticos OT

    As descobertas de CVE e as pontuações de gravidade importadas do Axonius são exibidas juntamente com a pontuação OT Nozomi para cada ativo, permitindo que os engenheiros de segurança classifiquem os esforços de correção tanto pela gravidade da vulnerabilidade quanto pela criticidade operacional do dispositivo afetado. Essa visualização conjunta permite que os fluxos de trabalho de relatórios de conformidade, como as avaliações de lacunas da norma IEC 62443, consultem tanto os riscos observados na rede quanto os dados de vulnerabilidades confirmados pelo Axonius a partir de um único Vantage .

Pré-requisitos de integração

  • Vantage ativo Nozomi Vantage com a função de configuração de conectores atribuída à conta administradora
  • Instância do Axonius com uma chave de API e um segredo emitidos em Minha conta → Chave de API
  • Nível de licença e conjunto de recursos do Axonius que inclui a coleta de inventário de software
  • Módulo ou licença do Axonius que gera resultados de CVE por ativo, habilitado no locatário de origem
  • Endereçamento consistente de nomes de host, IP ou MAC entre os ativos registrados pelo Axonius e os ativos Vantage, a fim de permitir uma correlação precisa dos ativos e a deduplicação

Dê o próximo passo.

Descubra como é fácil identificar e responder a ameaças cibernéticas automatizando a descoberta, o inventário e o gerenciamento de ativos OT e IoT .