Censys
Ampliando a visibilidade dos ativos OT TI no Nozomi Vantage dados externos sobre a superfície de ataque e a exposição, fornecidos pelo Censys ASM.
O Censys ASM é uma plataforma de gerenciamento de superfície de ataque baseada em nuvem que oferece descoberta, inventário e monitoramento contínuos de ativos expostos à Internet, incluindo hosts, certificados e domínios. Ao integrar o Censys ASM ao Nozomi Vantage, as equipes de segurança obtêm uma visão consolidada dos ativos gerenciados nos OT de TI e OT — importando dados externos sobre a superfície de ataque e a exposição diretamente para Vantage. Isso enriquece o registro de ativos com dados confiáveis do plano de gerenciamento da Censys, acelerando a investigação de incidentes, reduzindo pontos cegos em ambientes de infraestrutura crítica e permitindo que os analistas correlacionem a telemetria do ASM com observações OT sem precisar alternar entre consoles.

Recursos
Tipos de dados do importador
Aprimoramento dos detalhes dos ativos e criação de novos ativos no Vantage
Importação de CPE e CVE de ativos
Casos de uso conjuntos
Correlação entre sinais do Censys e alertas OT
Eliminar lacunas no inventário de ativos entre TI e OT
Priorizar a correção de vulnerabilidades em OT críticos OT
Pré-requisitos de integração
- Vantage ativo Nozomi Vantage com a função de configuração de conectores atribuída à conta administradora
- Espaço de trabalho do Censys ASM que abrange as sementes da organização com um ID de API e um segredo emitidos em Conta → API
- Módulo ou licença do Censys ASM que gera detecções de CVE por ativo, habilitado no locatário de origem
- Consistência nos nomes de host, endereços IP ou MAC entre os ativos registrados no Censys ASM e os ativos Vantage, a fim de permitir uma correlação precisa dos ativos e a deduplicação
- Conectividade de rede de saída do Vantage o ponto de extremidade da API da ferramenta de origem via HTTPS (esse pré-requisito é um marcador de implantação e pode ser ajustado para se adequar ao seu ambiente)