INTEGRAÇÃO

Cyolo

Acesso baseado em identidade para todos os ativos detectados pelo Guardian — Zero Trust sem alterações na rede

Sobre
Cyolo

Conecte o Cyolo PRO com Nozomi Networks Guardian virar OT Visibilidade dos ativos em relação ao acesso baseado em identidade. O Cyolo PRO consulta o Guardian O sistema realiza o inventário de ativos e preenche automaticamente seu próprio banco de dados de ativos com os dispositivos descobertos — nome, IP, MAC, fornecedor, tipo e sistema operacional — para que os administradores criem políticas de acesso com base em um inventário real e atualizado, em vez de listas manuais. Intervalos de verificação configuráveis, chaves de correspondência e regras de substituição de atributos mantêm os registros precisos e sem duplicatas ao longo do tempo. Cada ativo Guardian As descobertas podem ser submetidas ao controle de acesso privilegiado de confiança zero, com MFA, sessões supervisionadas, gravação e auditoria completa — sem necessidade de redesenho da rede.

Recursos

  • Sincronização automatizada do inventário de ativos do OT

    O Cyolo PRO consulta Nozomi ,Networks eGuardian em um intervalo configurável e importa os ativos detectados diretamente para seu inventário, eliminando a necessidade de inserção manual de ativos e mantendo a política de acesso alinhada com o estado atual da rede OT .

  • Correspondência precisa e deduplicação

    Os administradores do Cyolo definem chaves de correspondência e regras de substituição de atributos, de modo que os ativos já conhecidos pelo Cyolo sejam enriquecidos, em vez de duplicados, e a fonte oficial seja respeitada campo por campo.

  • Da descoberta ao acesso forçado

    Os ativos identificados pelo Guardian passam a ser alvo de conexões com o princípio do privilégio mínimo, incluindo autenticação multifatorial (MFA), supervisão, gravação de sessões e auditoria — preenchendo a lacuna entre saber que um ativo existe e controlar quem tem acesso a ele.

Tipos de dados do importador

Vantage o seguinte de
Cyolo PRO (Operações Remotas Privilegiadas)
:

Casos de uso conjuntos

  • Integração de um site recém-lançado

    Quando Guardian Ao descobrir dispositivos em uma planta recém-instrumentada, o Cyolo PRO os incorpora automaticamente e os administradores podem definir o escopo de acesso para OEMs, contratados e engenheiros internos já no primeiro dia, sem precisar esperar por um inventário manual ou uma atualização do CMDB.

  • Gerenciar o acesso de fornecedores terceirizados de forma proporcional ao risco

    As equipes de segurança usam Guardian O contexto do ativo — tipo de dispositivo, fornecedor, criticidade — é utilizado para determinar quais ativos justificam acesso supervisionado, registrado e com prazo definido no Cyolo PRO, de modo que as conexões do fornecedor com PLCs, IHMs e estações de trabalho de engenharia sejam controladas de acordo com seu impacto operacional.

  • Evidências de conformidade que abrangem visibilidade e acesso

    O auditor que prepara as evidências IEC 62443 ou NERC CIP pode rastrear um ativo a partir de Guardian desde a descoberta até a política do Cyolo PRO, passando pela gravação da sessão e pelo registro de auditoria que a rege, demonstrando que os ativos são conhecidos e que o acesso a eles é controlado e passível de revisão.

Pré-requisitos de integração

  • Cyolo PRO v7.2 ou versão posterior
  • Nozomi Networks Guardian Dispositivo acessível via HTTPS a partir do componente Cyolo que realiza a sondagem.
  • Guardian Acesso à API habilitado, com uma chave de API dedicada com permissão de leitura (nome da chave e token) para o inventário de ativos
  • Administrador do Cyolo PRO com permissão para configurar conectores de ativos.
  • Identificadores consistentes (IP, MAC ou nome do host) entre Guardian -ativos observados e conhecidos pelo Cyolo, para dar suporte à correspondência e desduplicação precisas

Dê o próximo passo.

Descubra como é fácil identificar e responder a ameaças cibernéticas ao automatizar a descoberta, o inventário e o gerenciamento de ativos do OT e do IoT .