INTEGRAÇÃO

Nozomi Networks

Aprimoramento da visibilidade dos ativos OT TI no Nozomi Vantage dados de enriquecimento de FQDNs de IPs públicos, obtidos por meio da pesquisa reversa de DNS para nós públicos.

Sobre
Nozomi Networks

A Pesquisa Reversa de DNS para Nós Públicos é um utilitário que enriquece os nós de IP público com informações de Nome de Domínio Totalmente Qualificado (FQDN), realizando pesquisas reversas de DNS. Ao integrar a Pesquisa DNS reversa para nós públicos ao Nozomi Vantage, as equipes de segurança obtêm uma visão consolidada dos ativos gerenciados OT TI e OT — importando dados de enriquecimento de FQDN de IPs públicos diretamente para Vantage. Isso enriquece o registro de ativos com dados confiáveis do planoNetworks Nozomi Networks , acelerando a investigação de incidentes, reduzindo pontos cegos em ambientes de infraestrutura crítica e permitindo que os analistas correlacionem a telemetria de enriquecimento de DNS com observações OT sem precisar alternar entre consoles.

Recursos

Tipos de dados do importador

Vantage o seguinte de
Pesquisa reversa de DNS para nós públicos
:
  • Aprimoramento dos detalhes dos ativos e criação de novos ativos no Vantage

    A Pesquisa Reversa de DNS para Nós Públicos fornece registros que incluem endereço IP público, FQDN resolvido, origem do resolvedor de DNS e carimbo de data/hora da pesquisa — para enriquecer Vantage existentes Vantage e criar novos registros de ativos para terminais ainda não observados na OT .

Casos de uso conjuntos

  • Correlação entreNetworks Nozomi Networks e os alertas OT

    QuandoVantage Nozomi Vantage um alerta de anomalia para um dispositivo dentro de um OT , o analista pode acessar o registro de “Pesquisa Reversa de DNS para Nós Públicos” desse mesmo ativo no Vantage analisar o nome de host resolvido e os metadados do resolvedor DNS, tudo isso sem sair do fluxo de Vantage . Essa correlação entre camadas revela se uma anomalia na camada de rede coincide com a atividade observada pela Nozomi Networks, reduzindo o tempo necessário para confirmar ou descartar um incidente.

  • Eliminar lacunas no inventário de ativos entre TI e OT

    Os dispositivos registrados pela pesquisa reversa de DNS para nós públicos, mas que ainda não foram detectados pelos sensores Nozomi , são criados automaticamente como novos registros de ativos no Vantage, preenchidos com o IP público e o FQDN resolvido, obtidos do planoNetworks Nozomi Networks . As equipes OT podem auditar o inventário unificado resultante para identificar ativos não monitorados ou com proteção insuficiente em zonas de infraestrutura industrial e crítica e, então, priorizar a implantação de sensores de acordo com isso.

  • Enriquecimento de ativos voltados para o público e OT com contexto de FQDN

    Os endereços IP públicos detectados pelo Vantage resolvidos por meio da consulta reversa de DNS para nós públicos, resultando em nomes de domínio completos (FQDNs), o que fornece um contexto compreensível para a investigação de incidentes e a atribuição de ativos em segmentos de rede OT.

Pré-requisitos de integração

  • Vantage ativo Nozomi Vantage com a função de configuração de conectores atribuída à conta administradora
  • Resolução de DNS de saída disponível a partir do Vantage para o resolvedor de DNS público escolhido (Google, Cloudflare ou personalizado)
  • Consistência nos nomes de host, endereços IP ou MAC entre a pesquisa reversa de DNS para ativos registrados no Public Nodes e os ativos Vantage, a fim de permitir uma correlação precisa dos ativos e a deduplicação
  • Conectividade de rede de saída do Vantage o ponto de extremidade da API da ferramenta de origem via HTTPS (esse pré-requisito é um marcador de implantação e pode ser ajustado para se adequar ao seu ambiente)
  • Conectividade de rede de saída do Vantage o ponto de extremidade da API da ferramenta de origem via HTTPS (esse pré-requisito é um marcador de implantação e pode ser ajustado para se adequar ao seu ambiente)

Dê o próximo passo.

Descubra como é fácil identificar e responder a ameaças cibernéticas automatizando a descoberta, o inventário e o gerenciamento de ativos OT e IoT .