INTEGRAÇÃO

Belden

Ampliando a visibilidade dos ativos de TI e do “ OT ” no Nozomi Vantage com o inventário de terminais e portas de switch detectados pelo NAC da Belden.

Sobre
Belden

O Belden NAC (anteriormente conhecido como macmon NAC) é uma plataforma de Controle de Acesso à Rede da Belden que oferece detecção de terminais, monitoramento de conformidade e gerenciamento de dispositivos de rede. Ao integrar o Belden NAC com o Nozomi Vantage , as equipes de segurança obtêm uma visão consolidada dos ativos gerenciados nos ambientes de TI e OT — importando o inventário de terminais e portas de switch detectados pelo NAC diretamente para o Vantage. Isso enriquece o registro de ativos com dados confiáveis do plano de gerenciamento do Belden NAC, acelerando a investigação de incidentes, reduzindo pontos cegos em ambientes de infraestrutura crítica e permitindo que os analistas correlacionem a telemetria do NAC com as observações de rede do OT sem precisar alternar entre consoles.

Recursos

Tipos de dados do importador

Vantage o seguinte de
Belden NAC
:
  • Aprimoramento dos detalhes dos ativos e criação de novos ativos no Vantage

    O Belden NAC fornece registros que incluem o nome do host do terminal, endereços IP e MAC, localização do switch e da porta, VLAN, impressão digital do sistema operacional, status de conformidade e carimbo de data/hora da última detecção — para enriquecer os ativos existentes no Vantage e criar novos registros de ativos para terminais ainda não detectados na rede OT .

Casos de uso conjuntos

  • Correlacionando sinais do NAC com alertas da rede d OT

    Quando o Nozomi Vantage emite um alerta de anomalia para um dispositivo dentro de um segmento OT , o analista pode acessar o registro do Belden NAC desse mesmo ativo em Vantage para analisar a localização da porta, a atribuição de VLAN e a última verificação de conformidade, tudo isso sem sair do fluxo de trabalho de investigação Vantage . Essa correlação entre camadas revela se uma anomalia na camada de rede coincide com a atividade observada pelo Belden, reduzindo o tempo necessário para confirmar ou descartar um incidente.

  • Eliminar lacunas no inventário de ativos entre TI e OT

    Os dispositivos registrados pelo Belden NAC, mas ainda não detectados pelos sensores de rede do Nozomi , são criados automaticamente como novos registros de ativos no Vantage, com informações como nome do host, endereço MAC, localização da porta do switch e VLAN extraídas do plano de gerenciamento do Belden NAC. As equipes de operações do OT podem auditar o inventário unificado resultante para identificar ativos não monitorados ou com proteção insuficiente em zonas industriais e de infraestrutura crítica e, a partir daí, priorizar a implantação de sensores de acordo com essa análise.

  • Mapeamento das decisões de acesso à rede na OT

    Os terminais com decisões de postura NAC do Belden NAC são correlacionados com seus padrões de tráfego observados no Vantage, permitindo que os engenheiros de segurança confirmem se a aplicação da política na camada de acesso está alinhada com o modelo de segmentação OT e identifiquem os terminais cujo tráfego real contradiz sua postura NAC declarada.

Pré-requisitos de integração

  • Vantage ativo Nozomi Vantage com a função de configuração de conectores atribuída à conta administradora
  • Servidor Belden NAC com acesso à API REST habilitado e uma conta de usuário da API com permissão de leitura nos endpoints
  • Endereçamento consistente de nomes de host, IP ou MAC entre os ativos registrados no Belden NAC e os ativos observados pel Vantage, a fim de permitir uma correlação precisa dos ativos e a deduplicação
  • Conectividade de rede de saída do Vantage o ponto de extremidade da API da ferramenta de origem via HTTPS (esse pré-requisito é um marcador de implantação e pode ser ajustado para se adequar ao seu ambiente)
  • Conectividade de rede de saída do Vantage o ponto de extremidade da API da ferramenta de origem via HTTPS (esse pré-requisito é um marcador de implantação e pode ser ajustado para se adequar ao seu ambiente)

Dê o próximo passo.

Descubra como é fácil identificar e responder a ameaças cibernéticas ao automatizar a descoberta, o inventário e o gerenciamento de ativos do OT e do IoT .