VMware
Ampliando a visibilidade dos ativos OT TI no Nozomi Vantage telemetria de detecção de terminais da Carbon Black Defense.

O Carbon Black Defense é uma plataforma de proteção de terminais de última geração que utiliza análise comportamental e caça a ameaças para detectar e impedir ataques nos terminais. Ao integrar o Carbon Black Defense ao Nozomi Vantage, as equipes de segurança obtêm uma visão consolidada dos ativos gerenciados OT TI e OT — importando dados de telemetria de detecção de terminais diretamente para Vantage. Isso enriquece o registro de ativos com dados confiáveis do plano de gerenciamento da VMware, acelerando a investigação de incidentes, reduzindo pontos cegos em ambientes de infraestrutura crítica e permitindo que os analistas correlacionem a telemetria de EDR e XDR com observações OT sem precisar alternar entre consoles.

Recursos
Tipos de dados do importador
Aprimoramento dos detalhes dos ativos e criação de novos ativos no Vantage
Casos de uso conjuntos
Correlação entre sinais do VMware e alertas OT
Eliminar lacunas no inventário de ativos entre TI e OT
Validação da cobertura da gestão de ativos nas áreas de TI e OT
Pré-requisitos de integração
- Vantage ativo Nozomi Vantage com a função de configuração de conectores atribuída à conta administradora
- Organização Carbon Black Cloud com chave de acesso à API e nível de acesso com permissão de leitura de dispositivos concedida
- Consistência nos nomes de host, endereços IP ou MAC entre os ativos registrados no Carbon Black Defense e os ativos Vantage, a fim de permitir uma correlação precisa dos ativos e a deduplicação
- Conectividade de rede de saída do Vantage o ponto de extremidade da API da ferramenta de origem via HTTPS (esse pré-requisito é um marcador de implantação e pode ser ajustado para se adequar ao seu ambiente)
- Conectividade de rede de saída do Vantage o ponto de extremidade da API da ferramenta de origem via HTTPS (esse pré-requisito é um marcador de implantação e pode ser ajustado para se adequar ao seu ambiente)