CyberArk
Ampliando a visibilidade dos ativos de TI OT no Nozomi Vantage o inventário de dispositivos cadastrados e os dados de conformidade do CyberArk Identity.

O CyberArk Identity é uma plataforma de gerenciamento de identidade e acesso fornecida na nuvem que oferece logon único, autenticação multifatorial adaptativa, gerenciamento do ciclo de vida e gerenciamento de dispositivos cadastrados. Ao integrar o CyberArk Identity ao Nozomi Vantage, as equipes de segurança obtêm uma visão consolidada dos ativos gerenciados em OT de TI e OT — importando o inventário de dispositivos cadastrados e os dados de conformidade diretamente para Vantage. Isso enriquece o registro de ativos com dados confiáveis do plano de gerenciamento da CyberArk, acelerando a investigação de incidentes, reduzindo pontos cegos em ambientes de infraestrutura crítica e permitindo que os analistas correlacionem a telemetria de gerenciamento de identidade e acesso (IAM) com observações OT sem precisar alternar entre consoles.

Recursos
Tipos de dados do importador
Aprimoramento dos detalhes dos ativos e criação de novos ativos no Vantage
Casos de uso conjuntos
Correlação entre sinais do CyberArk e alertas OT
Eliminar lacunas no inventário de ativos entre TI e OT
Associação das observações de rede ao contexto de identidade dos dispositivos cadastrados
Pré-requisitos de integração
- Vantage ativo Nozomi Vantage com a função de configuração de conectores atribuída à conta administradora
- Locatário do CyberArk Identity com um cliente OAuth ao qual foi concedido o escopo “Endpoint Read”
- Consistência nos nomes de host, endereços IP ou MAC entre os ativos registrados no CyberArk Identity e os ativos Vantage, a fim de permitir uma correlação precisa dos ativos e a deduplicação
- Conectividade de rede de saída do Vantage o ponto de extremidade da API da ferramenta de origem via HTTPS (esse pré-requisito é um marcador de implantação e pode ser ajustado para se adequar ao seu ambiente)
- Conectividade de rede de saída do Vantage o ponto de extremidade da API da ferramenta de origem via HTTPS (esse pré-requisito é um marcador de implantação e pode ser ajustado para se adequar ao seu ambiente)
