Nozomi Networks
Aprimoramento da visibilidade dos ativos OT TI no Nozomi Vantage dados de enriquecimento de FQDNs de IPs públicos, obtidos por meio da pesquisa reversa de DNS para nós públicos.

A Pesquisa Reversa de DNS para Nós Públicos é um utilitário que enriquece os nós de IP público com informações de Nome de Domínio Totalmente Qualificado (FQDN), realizando pesquisas reversas de DNS. Ao integrar a Pesquisa DNS reversa para nós públicos ao Nozomi Vantage, as equipes de segurança obtêm uma visão consolidada dos ativos gerenciados OT TI e OT — importando dados de enriquecimento de FQDN de IPs públicos diretamente para Vantage. Isso enriquece o registro de ativos com dados confiáveis do planoNetworks Nozomi Networks , acelerando a investigação de incidentes, reduzindo pontos cegos em ambientes de infraestrutura crítica e permitindo que os analistas correlacionem a telemetria de enriquecimento de DNS com observações OT sem precisar alternar entre consoles.

Recursos
Tipos de dados do importador
Aprimoramento dos detalhes dos ativos e criação de novos ativos no Vantage
Casos de uso conjuntos
Correlação entreNetworks Nozomi Networks e os alertas OT
Eliminar lacunas no inventário de ativos entre TI e OT
Enriquecimento de ativos voltados para o público e OT com contexto de FQDN
Pré-requisitos de integração
- Vantage ativo Nozomi Vantage com a função de configuração de conectores atribuída à conta administradora
- Resolução de DNS de saída disponível a partir do Vantage para o resolvedor de DNS público escolhido (Google, Cloudflare ou personalizado)
- Consistência nos nomes de host, endereços IP ou MAC entre a pesquisa reversa de DNS para ativos registrados no Public Nodes e os ativos Vantage, a fim de permitir uma correlação precisa dos ativos e a deduplicação
- Conectividade de rede de saída do Vantage o ponto de extremidade da API da ferramenta de origem via HTTPS (esse pré-requisito é um marcador de implantação e pode ser ajustado para se adequar ao seu ambiente)
- Conectividade de rede de saída do Vantage o ponto de extremidade da API da ferramenta de origem via HTTPS (esse pré-requisito é um marcador de implantação e pode ser ajustado para se adequar ao seu ambiente)