Cisco
Ampliando a visibilidade dos ativos OT TI no Nozomi Vantage dados de inventário de ativos e de vulnerabilidades com pontuação de risco provenientes do Cisco Vulnerability Management.

O Cisco Vulnerability Management é uma plataforma de gerenciamento de vulnerabilidades baseada em riscos (anteriormente conhecida como Kenna Security) que oferece descoberta de ativos, priorização de vulnerabilidades e pontuação de riscos em toda a empresa. Ao integrar o Cisco Vulnerability Management ao Nozomi Vantage, as equipes de segurança obtêm uma visão consolidada dos ativos gerenciados nos OT de TI e OT — importando o inventário de ativos e os dados de vulnerabilidades pontuados quanto ao risco diretamente para Vantage. Isso enriquece o registro de ativos com dados confiáveis do plano de gerenciamento da Cisco, acelerando a investigação de incidentes, reduzindo pontos cegos em ambientes de infraestrutura crítica e permitindo que os analistas correlacionem a telemetria de gerenciamento de vulnerabilidades com observações OT sem precisar alternar entre consoles.

Recursos
Tipos de dados do importador
Aprimoramento dos detalhes dos ativos e criação de novos ativos no Vantage
Importação de CPE e CVE de ativos
Casos de uso conjuntos
Correlacionando sinais da Cisco com alertas OT
Eliminar lacunas no inventário de ativos entre TI e OT
Priorizar a correção de vulnerabilidades em OT críticos OT
Pré-requisitos de integração
- Vantage ativo Nozomi Vantage com a função de configuração de conectores atribuída à conta administradora
- Locatário do Cisco Vulnerability Management (Kenna) com um token de API emitido em Configurações do usuário → Chaves de API
- Módulo ou licença do Cisco Vulnerability Management que gera resultados de CVE por ativo, habilitado no locatário de origem
- Consistência nos nomes de host, endereços IP ou MAC entre os ativos registrados no Cisco Vulnerability Management e os ativos Vantage, a fim de permitir uma correlação precisa dos ativos e a deduplicação
- Conectividade de rede de saída do Vantage o ponto de extremidade da API da ferramenta de origem via HTTPS (esse pré-requisito é um marcador de implantação e pode ser ajustado para se adequar ao seu ambiente)
