INTEGRAÇÃO

Censys

Ampliando a visibilidade dos ativos OT TI no Nozomi Vantage dados externos sobre a superfície de ataque e a exposição, fornecidos pelo Censys ASM.

Sobre
Censys

O Censys ASM é uma plataforma de gerenciamento de superfície de ataque baseada em nuvem que oferece descoberta, inventário e monitoramento contínuos de ativos expostos à Internet, incluindo hosts, certificados e domínios. Ao integrar o Censys ASM ao Nozomi Vantage, as equipes de segurança obtêm uma visão consolidada dos ativos gerenciados nos OT de TI e OT — importando dados externos sobre a superfície de ataque e a exposição diretamente para Vantage. Isso enriquece o registro de ativos com dados confiáveis do plano de gerenciamento da Censys, acelerando a investigação de incidentes, reduzindo pontos cegos em ambientes de infraestrutura crítica e permitindo que os analistas correlacionem a telemetria do ASM com observações OT sem precisar alternar entre consoles.

Recursos

Tipos de dados do importador

Vantage o seguinte de
Censys ASM
:
  • Aprimoramento dos detalhes dos ativos e criação de novos ativos no Vantage

    A Censys ASM fornece registros que incluem nome de host externo, IP público, porta e protocolo, impressão digital do certificado, ASN, geolocalização e carimbos de data e hora da primeira e última detecção — para enriquecer Vantage existentes Vantage e criar novos registros de ativos para terminais ainda não observados na OT .

  • Importação de CPE e CVE de ativos

    O Censys ASM gera resultados do CVE sobre serviços expostos à Internet, incluindo informações sobre gravidade e explorabilidade, a partir do Censys Internet Map. Esses resultados são importados para Vantage registros de vulnerabilidades correlacionados ao CPE, permitindo o acompanhamento priorizado das medidas corretivas no contexto Nozomi .

Casos de uso conjuntos

  • Correlação entre sinais do Censys e alertas OT

    Quando Nozomi Vantage um alerta de anomalia para um dispositivo dentro de um OT , o analista pode acessar diretamente o registro do Censys ASM desse mesmo ativo no Vantage analisar os serviços expostos, os detalhes do certificado e o contexto das observações recentes, tudo isso sem sair do fluxo Vantage . Essa correlação entre camadas revela se uma anomalia na camada de rede coincide com a atividade observada pelo Censys, reduzindo o tempo necessário para confirmar ou descartar um incidente.

  • Eliminar lacunas no inventário de ativos entre TI e OT

    Os dispositivos registrados pelo Censys ASM, mas ainda não observados pelos sensores Nozomi , são criados automaticamente como novos registros de ativos no Vantage, preenchidos com o nome de host externo, o IP público, os serviços e os metadados do certificado extraídos do plano de gerenciamento do Censys. As equipes OT podem auditar o inventário unificado resultante para identificar ativos não monitorados ou com proteção insuficiente em zonas de infraestrutura industrial e crítica e, então, priorizar a implantação de sensores de acordo com isso.

  • Priorizar a correção de vulnerabilidades em OT críticos OT

    As descobertas de CVE e as pontuações de gravidade importadas do Censys ASM são exibidas juntamente com a pontuação OT Nozomi para cada ativo, permitindo que os engenheiros de segurança classifiquem os esforços de correção tanto pela gravidade da vulnerabilidade quanto pela criticidade operacional do dispositivo afetado. Essa visualização conjunta possibilita que os fluxos de trabalho de relatórios de conformidade, como as avaliações de lacunas da norma IEC 62443, consultem tanto os riscos observados na rede quanto os dados de vulnerabilidades confirmados pelo Censys a partir de um único Vantage .

Pré-requisitos de integração

  • Vantage ativo Nozomi Vantage com a função de configuração de conectores atribuída à conta administradora
  • Espaço de trabalho do Censys ASM que abrange as sementes da organização com um ID de API e um segredo emitidos em Conta → API
  • Módulo ou licença do Censys ASM que gera detecções de CVE por ativo, habilitado no locatário de origem
  • Consistência nos nomes de host, endereços IP ou MAC entre os ativos registrados no Censys ASM e os ativos Vantage, a fim de permitir uma correlação precisa dos ativos e a deduplicação
  • Conectividade de rede de saída do Vantage o ponto de extremidade da API da ferramenta de origem via HTTPS (esse pré-requisito é um marcador de implantação e pode ser ajustado para se adequar ao seu ambiente)

Dê o próximo passo.

Descubra como é fácil identificar e responder a ameaças cibernéticas automatizando a descoberta, o inventário e o gerenciamento de ativos OT e IoT .