INTEGRAÇÃO

Cisco

Ampliando a visibilidade dos ativos OT TI no Nozomi Vantage dados de inventário de ativos e de vulnerabilidades com pontuação de risco provenientes do Cisco Vulnerability Management.

Sobre
Cisco

O Cisco Vulnerability Management é uma plataforma de gerenciamento de vulnerabilidades baseada em riscos (anteriormente conhecida como Kenna Security) que oferece descoberta de ativos, priorização de vulnerabilidades e pontuação de riscos em toda a empresa. Ao integrar o Cisco Vulnerability Management ao Nozomi Vantage, as equipes de segurança obtêm uma visão consolidada dos ativos gerenciados nos OT de TI e OT — importando o inventário de ativos e os dados de vulnerabilidades pontuados quanto ao risco diretamente para Vantage. Isso enriquece o registro de ativos com dados confiáveis do plano de gerenciamento da Cisco, acelerando a investigação de incidentes, reduzindo pontos cegos em ambientes de infraestrutura crítica e permitindo que os analistas correlacionem a telemetria de gerenciamento de vulnerabilidades com observações OT sem precisar alternar entre consoles.

Recursos

Tipos de dados do importador

Vantage o seguinte de
Gerenciamento de Vulnerabilidades da Cisco
:
  • Aprimoramento dos detalhes dos ativos e criação de novos ativos no Vantage

    O Gerenciamento de Vulnerabilidades da Cisco fornece registros que incluem ID do ativo, nome do host, endereços IP, sistema operacional, etiquetas de ativo, grupo do medidor de risco e data e hora da última detecção — para enriquecer Vantage existentes Vantage e criar novos registros de ativos para terminais ainda não detectados na OT .

  • Importação de CPE e CVE de ativos

    O Cisco Vulnerability Management gera resultados de CVE com a pontuação de risco do Cisco Vulnerability Management, além de informações sobre kits de exploração e contexto de violações ativas. Esses resultados são importados para Vantage registros de vulnerabilidades correlacionados ao CPE, permitindo o acompanhamento priorizado das correções dentro do contexto Nozomi .

Casos de uso conjuntos

  • Correlacionando sinais da Cisco com alertas OT

    Quando Nozomi Vantage um alerta de anomalia para um dispositivo dentro de um OT , o analista pode acessar diretamente o registro de gerenciamento de vulnerabilidades da Cisco desse mesmo ativo no Vantage verificar a data da última varredura, o número de vulnerabilidades pendentes e a descoberta de maior gravidade, tudo isso sem sair do fluxo de Vantage . Essa correlação entre camadas revela se uma anomalia na camada de rede coincide com a atividade observada pela Cisco, reduzindo o tempo necessário para confirmar ou descartar um incidente.

  • Eliminar lacunas no inventário de ativos entre TI e OT

    Os dispositivos registrados pelo Cisco Vulnerability Management, mas que ainda não foram detectados pelos sensores Nozomi , são automaticamente criados como novos registros de ativos no Vantage, preenchidos com nome do host, sistema operacional, FQDN, ID do agente e data e hora da última varredura, informações extraídas do plano de gerenciamento da Cisco. As equipes OT podem auditar o inventário unificado resultante para identificar ativos não monitorados ou com proteção insuficiente em zonas de infraestrutura industrial e crítica e, então, priorizar a implantação de sensores de acordo com isso.

  • Priorizar a correção de vulnerabilidades em OT críticos OT

    As descobertas de CVE e as pontuações de gravidade importadas do Cisco Vulnerability Management são exibidas juntamente com a pontuação OT Nozomi para cada ativo, permitindo que os engenheiros de segurança classifiquem os esforços de correção tanto pela gravidade da vulnerabilidade quanto pela criticidade operacional do dispositivo afetado. Essa visualização conjunta possibilita que os fluxos de trabalho de relatórios de conformidade, como as avaliações de lacunas da norma IEC 62443, consultem tanto os riscos observados na rede quanto os dados de vulnerabilidades confirmados pela Cisco a partir de um único Vantage .

Pré-requisitos de integração

  • Vantage ativo Nozomi Vantage com a função de configuração de conectores atribuída à conta administradora
  • Locatário do Cisco Vulnerability Management (Kenna) com um token de API emitido em Configurações do usuário → Chaves de API
  • Módulo ou licença do Cisco Vulnerability Management que gera resultados de CVE por ativo, habilitado no locatário de origem
  • Consistência nos nomes de host, endereços IP ou MAC entre os ativos registrados no Cisco Vulnerability Management e os ativos Vantage, a fim de permitir uma correlação precisa dos ativos e a deduplicação
  • Conectividade de rede de saída do Vantage o ponto de extremidade da API da ferramenta de origem via HTTPS (esse pré-requisito é um marcador de implantação e pode ser ajustado para se adequar ao seu ambiente)

Dê o próximo passo.

Descubra como é fácil identificar e responder a ameaças cibernéticas automatizando a descoberta, o inventário e o gerenciamento de ativos OT e IoT .