INTEGRAÇÃO

Cyolo

Acesso baseado em identidade para todos os ativos detectados pelo Guardian — Zero Trust sem alterações na rede

Sobre
Cyolo

Conecte o Cyolo PRO ao Nozomi Networks Guardian para transformar a visibilidade de ativos do OT em um acesso controlado e baseado em identidade. O Cyolo PRO consulta o inventário de ativos do Guardian e preenche automaticamente seu próprio banco de dados de ativos com os dispositivos detectados — nome, IP, MAC, fabricante, tipo e sistema operacional — para que os administradores criem políticas de acesso com base em um inventário real e atualizado, em vez de listas manuais. Intervalos de consulta configuráveis, chaves de correspondência e regras de substituição de atributos mantêm os registros precisos e sem duplicações ao longo do tempo. Todos os ativos que o Guardiandiscovers detecta podem ser submetidos a um controle de acesso privilegiado do tipo “zero-trust”, com autenticação multifatorial (MFA), sessões supervisionadas, gravação e auditoria completa — sem a necessidade de reprojetar a rede.

Recursos

  • Sincronização automatizada do inventário de ativos do OT

    O Cyolo PRO consulta Nozomi ,Networks eGuardian em um intervalo configurável e importa os ativos detectados diretamente para seu inventário, eliminando a necessidade de inserção manual de ativos e mantendo a política de acesso alinhada com o estado atual da rede OT .

  • Correspondência precisa e deduplicação

    Os administradores do Cyolo definem chaves de correspondência e regras de substituição de atributos, de modo que os ativos já conhecidos pelo Cyolo sejam enriquecidos, em vez de duplicados, e a fonte oficial seja respeitada campo por campo.

  • Da descoberta ao acesso forçado

    Os ativos identificados pelo Guardian passam a ser alvo de conexões com o princípio do privilégio mínimo, incluindo autenticação multifatorial (MFA), supervisão, gravação de sessões e auditoria — preenchendo a lacuna entre saber que um ativo existe e controlar quem tem acesso a ele.

Tipos de dados do importador

Vantage o seguinte de
Cyolo PRO (Operações Remotas Privilegiadas)
:

Casos de uso conjuntos

  • Integração de um site recém-lançado

    Quando o Guardian detecta dispositivos em uma planta recém-equipada, o Cyolo PRO os integra automaticamente, e os administradores podem definir os direitos de acesso para fabricantes de equipamentos originais (OEMs), prestadores de serviços e engenheiros internos logo no primeiro dia, sem precisar esperar por um levantamento manual de inventário ou por uma atualização do CMDB.

  • Gerenciar o acesso de fornecedores terceirizados de forma proporcional ao risco

    As equipes de segurança utilizam o contexto de ativos do Guardian — tipo de dispositivo, fabricante, nível de criticidade — para decidir quais ativos exigem acesso supervisionado, registrado e com limite de tempo no Cyolo PRO, de modo que as conexões dos fabricantes a PLCs, HMIs e estações de trabalho de engenharia sejam controladas de acordo com seu impacto operacional.

  • Evidências de conformidade que abrangem visibilidade e acesso

    Os auditores que preparam a documentação de conformidade com a norma IEC 62443 ou com as normas NERC CIP podem rastrear um ativo desde o Guardiandiscovery até a política do Cyolo PRO, o registro da sessão e o log de auditoria que o regem, demonstrando tanto que os ativos são identificados quanto que o acesso a eles é controlado e passível de revisão.

Pré-requisitos de integração

  • Cyolo PRO v7.2 ou versão posterior
  • Nozomi Networks Guardian dispositivo acessível via HTTPS a partir do componente Cyolo responsável pela sondagem
  • Guardian Acesso à API habilitado, com uma chave de API dedicada com permissão de leitura (nome da chave e token) para o inventário de ativos
  • Administrador do Cyolo PRO com permissão para configurar conectores de ativos
  • Identificadores consistentes (IP, MAC ou nome do host) entre os ativos observados pelo Guardian e os conhecidos pelo Cyolo, para garantir uma correspondência precisa e a deduplicação

Dê o próximo passo.

Descubra como é fácil identificar e responder a ameaças cibernéticas ao automatizar a descoberta, o inventário e o gerenciamento de ativos do OT e do IoT .