INTEGRAÇÃO

Cloudflare

Ampliando a visibilidade dos ativos de TI OT no Nozomi Vantage o inventário de dispositivos gerenciado pelo WARP e os dados de políticas do Cloudflare One.

Sobre
Cloudflare

O Cloudflare One é uma plataforma de serviços de acesso seguro que oferece gerenciamento seguro de dispositivos, controles de acesso baseados em identidade e visibilidade dos terminais do cliente WARP em ambientes corporativos. Ao integrar o Cloudflare One ao Nozomi Vantage, as equipes de segurança obtêm uma visão consolidada dos ativos gerenciados nos OT de TI e OT — importando o inventário de dispositivos gerenciados pelo WARP e os dados de políticas diretamente para Vantage. Isso enriquece o registro de ativos com dados confiáveis do plano de gerenciamento da Cloudflare, acelerando a investigação de incidentes, reduzindo pontos cegos em ambientes de infraestrutura crítica e permitindo que os analistas correlacionem a telemetria de segurança com as observações OT sem precisar trocar de console.

Recursos

Tipos de dados do importador

Vantage o seguinte de
Cloudflare One
:
  • Aprimoramento dos detalhes dos ativos e criação de novos ativos no Vantage

    O Cloudflare One fornece registros que incluem nome do dispositivo, ID de hardware, sistema operacional e versão, versão do cliente WARP, atribuição do usuário, política de gateway e carimbo de data/hora da última detecção — para enriquecer Vantage existentes Vantage e criar novos registros de ativos para terminais ainda não observados na OT .

Casos de uso conjuntos

  • Correlacionando sinais do Cloudflare com alertas OT

    Quando Nozomi Vantage um alerta de anomalia para um dispositivo dentro de um OT , o analista pode acessar diretamente o registro do Cloudflare One desse mesmo ativo no Vantage analisar decisões recentes de política, o estado de segurança e os dados de telemetria de conexão, tudo isso sem sair do fluxo de Vantage . Essa correlação entre camadas revela se uma anomalia na camada de rede coincide com a atividade observada pelo Cloudflare, reduzindo o tempo necessário para confirmar ou descartar um incidente.

  • Eliminar lacunas no inventário de ativos entre TI e OT

    Os dispositivos registrados pelo Cloudflare One, mas ainda não detectados pelos sensores Nozomi , são automaticamente criados como novos registros de ativos no Vantage, com informações como nome do dispositivo, sistema operacional, estado de segurança e contexto de usuário/identidade extraídas do plano de gerenciamento da Cloudflare. As equipes OT podem auditar o inventário unificado resultante para identificar ativos não monitorados ou com proteção insuficiente em zonas de infraestrutura industrial e crítica e, assim, priorizar a implantação de sensores de acordo com essa análise.

  • Validação da aplicação do modelo “zero-trust” em terminais OT

    Os endpoints registrados pelo Cloudflare One como gerenciados por políticas são comparados com os ativos identificados ao acessarem zonas de rede OT no Vantage. As equipes de operações podem verificar se todos os dispositivos que entram em contato com o OT estão cadastrados na plataforma de acesso zero-trust, identificando clientes não gerenciados ou desatualizados que devem ser corrigidos antes de OT maior OT .

Pré-requisitos de integração

  • Vantage ativo Nozomi Vantage com a função de configuração de conectores atribuída à conta administradora
  • Conta do Cloudflare Zero Trust com um token de API ao qual foram concedidas as permissões Access:Devices:Read e Zero Trust:Read
  • Endereçamento consistente de nomes de host, IP ou MAC entre os ativos registrados no Cloudflare One e os ativos Vantage, a fim de permitir uma correlação precisa dos ativos e a deduplicação
  • Conectividade de rede de saída do Vantage o ponto de extremidade da API da ferramenta de origem via HTTPS (esse pré-requisito é um marcador de implantação e pode ser ajustado para se adequar ao seu ambiente)
  • Conectividade de rede de saída do Vantage o ponto de extremidade da API da ferramenta de origem via HTTPS (esse pré-requisito é um marcador de implantação e pode ser ajustado para se adequar ao seu ambiente)

Dê o próximo passo.

Descubra como é fácil identificar e responder a ameaças cibernéticas automatizando a descoberta, o inventário e o gerenciamento de ativos OT e IoT .