INTEGRAÇÃO

Cisco

Ampliando a visibilidade dos ativos de TI OT no Nozomi Vantage o inventário de clientes em roaming e a aplicação de políticas do Cisco Umbrella.

Sobre
Cisco

O Cisco Umbrella é um serviço de segurança fornecido na nuvem que oferece segurança na camada DNS, gateway seguro para a web, corretor de segurança de acesso à nuvem e recursos de firewall como serviço. Ao integrar o Cisco Umbrella ao Nozomi Vantage, as equipes de segurança obtêm uma visão consolidada dos ativos gerenciados OT de TI e OT — importando o inventário de clientes em roaming e a aplicação de políticas diretamente para Vantage. Isso enriquece o registro de ativos com dados confiáveis do plano de gerenciamento da Cisco, acelerando a investigação de incidentes, reduzindo pontos cegos em ambientes de infraestrutura crítica e permitindo que os analistas correlacionem a telemetria de segurança com as observações OT sem precisar trocar de console.

Recursos

Tipos de dados do importador

Vantage o seguinte de
Cisco Umbrella
:
  • Aprimoramento dos detalhes dos ativos e criação de novos ativos no Vantage

    O Cisco Umbrella fornece registros que incluem o nome do host do cliente em roaming, endereços IP, endereço MAC, sistema operacional, identificação de rede interna/externa, atribuição de local e carimbo de data/hora da última observação — para enriquecer Vantage existentes Vantage e criar novos registros de ativos para terminais ainda não observados na OT .

Casos de uso conjuntos

  • Correlacionando sinais da Cisco com alertas OT

    QuandoVantage Nozomi Vantage um alerta de anomalia para um dispositivo dentro de um OT , o analista pode acessar o registro do Cisco Umbrella desse mesmo ativo no Vantage analisar decisões recentes de política, o estado de segurança e os dados de telemetria da conexão, tudo isso sem sair do fluxo Vantage . Essa correlação entre camadas revela se uma anomalia na camada de rede coincide com a atividade observada pela Cisco, reduzindo o tempo necessário para confirmar ou descartar um incidente.

  • Eliminar lacunas no inventário de ativos entre TI e OT

    Os dispositivos registrados pelo Cisco Umbrella, mas ainda não detectados pelos sensores Nozomi , são automaticamente criados como novos registros de ativos no Vantage, preenchidos com o nome do dispositivo, o sistema operacional, o estado de conformidade e o contexto de usuário/identidade extraídos do plano de gerenciamento da Cisco. As equipes OT podem auditar o inventário unificado resultante para identificar ativos não monitorados ou com proteção insuficiente em zonas de infraestrutura industrial e crítica e, então, priorizar a implantação de sensores de acordo com isso.

  • Validação da aplicação do modelo “zero-trust” em terminais OT

    Os endpoints registrados pelo Cisco Umbrella como gerenciados por política são reconciliados com os ativos observados entrando em zonas de rede OT no Vantage. As equipes de operações podem verificar se todos os dispositivos que entram em contato com o OT estão cadastrados na plataforma de acesso zero-trust, identificando clientes não gerenciados ou desatualizados que devem ser corrigidos antes de OT maior OT .

Pré-requisitos de integração

  • Vantage ativo Nozomi Vantage com a função de configuração de conectores atribuída à conta administradora
  • Organização do Cisco Umbrella com uma chave e um segredo da API de gerenciamento emitidos em Admin → Chaves de API
  • Endereçamento consistente de nomes de host, IP ou MAC entre os ativos registrados no Cisco Umbrella e os ativos Vantage, a fim de permitir uma correlação precisa dos ativos e a deduplicação
  • Conectividade de rede de saída do Vantage o ponto de extremidade da API da ferramenta de origem via HTTPS (esse pré-requisito é um marcador de implantação e pode ser ajustado para se adequar ao seu ambiente)
  • Conectividade de rede de saída do Vantage o ponto de extremidade da API da ferramenta de origem via HTTPS (esse pré-requisito é um marcador de implantação e pode ser ajustado para se adequar ao seu ambiente)

Dê o próximo passo.

Descubra como é fácil identificar e responder a ameaças cibernéticas automatizando a descoberta, o inventário e o gerenciamento de ativos OT e IoT .