INTEGRAÇÃO

CyberArk

Ampliando a visibilidade dos ativos de TI OT no Nozomi Vantage o inventário de dispositivos cadastrados e os dados de conformidade do CyberArk Identity.

Sobre
CyberArk

O CyberArk Identity é uma plataforma de gerenciamento de identidade e acesso fornecida na nuvem que oferece logon único, autenticação multifatorial adaptativa, gerenciamento do ciclo de vida e gerenciamento de dispositivos cadastrados. Ao integrar o CyberArk Identity ao Nozomi Vantage, as equipes de segurança obtêm uma visão consolidada dos ativos gerenciados em OT de TI e OT — importando o inventário de dispositivos cadastrados e os dados de conformidade diretamente para Vantage. Isso enriquece o registro de ativos com dados confiáveis do plano de gerenciamento da CyberArk, acelerando a investigação de incidentes, reduzindo pontos cegos em ambientes de infraestrutura crítica e permitindo que os analistas correlacionem a telemetria de gerenciamento de identidade e acesso (IAM) com observações OT sem precisar alternar entre consoles.

Recursos

Tipos de dados do importador

Vantage o seguinte de
Identidade da CyberArk
:
  • Aprimoramento dos detalhes dos ativos e criação de novos ativos no Vantage

    O CyberArk Identity fornece registros que incluem o nome de exibição do dispositivo registrado, sistema operacional e versão, modelo, fabricante, propriedade, status de conformidade e data e hora do registro — para enriquecer Vantage existentes Vantage e criar novos registros de ativos para terminais ainda não identificados na OT .

Casos de uso conjuntos

  • Correlação entre sinais do CyberArk e alertas OT

    QuandoVantage Nozomi Vantage um alerta de anomalia para um dispositivo dentro de um OT , o analista pode acessar o registro de identidade do CyberArk desse mesmo ativo no Vantage analisar o estado de confiança do dispositivo, o último login e a situação de conformidade, tudo isso sem sair do fluxo Vantage . Essa correlação entre camadas revela se uma anomalia na camada de rede coincide com a atividade observada pelo CyberArk, reduzindo o tempo necessário para confirmar ou descartar um incidente.

  • Eliminar lacunas no inventário de ativos entre TI e OT

    Os dispositivos registrados pelo CyberArk Identity, mas ainda não detectados pelos sensores Nozomi , são criados automaticamente como novos registros de ativos no Vantage, preenchidos com o nome de exibição do dispositivo, o sistema operacional, o tipo de integração e o status de conformidade, informações extraídas do plano de gerenciamento do CyberArk. As equipes OT podem auditar o inventário unificado resultante para identificar ativos não monitorados ou com proteção insuficiente em zonas de infraestrutura industrial e crítica e, então, priorizar a implantação de sensores de acordo com isso.

  • Associação das observações de rede ao contexto de identidade dos dispositivos cadastrados

    Os dispositivos cadastrados no CyberArk Identity são comparados aos ativos observados nas redes OT TI no Vantage, revelando terminais que estão ativos na rede, mas não são gerenciados por diretório, ou que são gerenciados por diretório, mas não constam na observação da rede. Essa correlação dá suporte a fluxos de trabalho de auditoria de confiança zero, nos quais cada dispositivo observado na rede deve corresponder a um ativo conhecido e gerenciado por identidade.

Pré-requisitos de integração

  • Vantage ativo Nozomi Vantage com a função de configuração de conectores atribuída à conta administradora
  • Locatário do CyberArk Identity com um cliente OAuth ao qual foi concedido o escopo “Endpoint Read”
  • Consistência nos nomes de host, endereços IP ou MAC entre os ativos registrados no CyberArk Identity e os ativos Vantage, a fim de permitir uma correlação precisa dos ativos e a deduplicação
  • Conectividade de rede de saída do Vantage o ponto de extremidade da API da ferramenta de origem via HTTPS (esse pré-requisito é um marcador de implantação e pode ser ajustado para se adequar ao seu ambiente)
  • Conectividade de rede de saída do Vantage o ponto de extremidade da API da ferramenta de origem via HTTPS (esse pré-requisito é um marcador de implantação e pode ser ajustado para se adequar ao seu ambiente)

Dê o próximo passo.

Descubra como é fácil identificar e responder a ameaças cibernéticas automatizando a descoberta, o inventário e o gerenciamento de ativos OT e IoT .