INTEGRAÇÃO

Frota

Ampliando a visibilidade dos ativos de TI OT no Nozomi Vantage dados de inventário de terminais, software e vulnerabilidades do FleetDM.

Sobre
Frota

O FleetDM é uma plataforma de gerenciamento de terminais de código aberto baseada no osquery, que oferece visibilidade e controle em tempo real sobre dispositivos macOS, Windows, Linux, ChromeOS, iOS e Android. Ao integrar o FleetDM ao Nozomi Vantage, as equipes de segurança obtêm uma visão consolidada dos ativos gerenciados OT de TI e OT — importando dados de inventário de terminais, software e vulnerabilidades diretamente para Vantage. Isso enriquece o registro de ativos com dados confiáveis provenientes do plano de gerenciamento do Fleet, acelerando a investigação de incidentes, reduzindo pontos cegos em ambientes de infraestrutura crítica e permitindo que os analistas correlacionem a telemetria de UEM com observações OT sem precisar alternar entre consoles.

Recursos

Tipos de dados do importador

Vantage o seguinte de
FleetDM
:
  • Aprimoramento dos detalhes dos ativos e criação de novos ativos no Vantage

    O FleetDM fornece registros que incluem o nome do host, o endereço IPv4/IPv6 principal, o endereço MAC, o nome e a versão do sistema operacional, o fabricante e o modelo do hardware, a versão do osquery, a associação a equipes e o carimbo de data/hora da última detecção — para enriquecer Vantage existentes Vantage e criar novos registros de ativos para terminais ainda não detectados na OT .

  • Importação do inventário de ativos

    O FleetDM gera relatórios sobre o inventário de softwares instalados, consultado por meio do osquery, incluindo nome, versão, origem e identificador do pacote. Essa lista de softwares por ativo é importada para Vantage, proporcionando às equipes OT uma visão confiável do que está em execução em cada dispositivo monitorado.

  • Importação de CPE e CVE de ativos

    O FleetDM gera resultados de CVE resultantes da detecção de vulnerabilidades realizada pelo Fleet no inventário de softwares do host, incluindo a pontuação CVSS e a probabilidade EPSS. Esses resultados são importados para Vantage registros de vulnerabilidades correlacionados ao CPE, permitindo o acompanhamento priorizado das correções dentro do contexto Nozomi .

Casos de uso conjuntos

  • Correlação entre os sinais da frota e os alertas OT

    QuandoVantage Nozomi Vantage um alerta de anomalia para um dispositivo dentro de um OT , o analista pode acessar o registro do FleetDM desse mesmo ativo no Vantage verificar o status de conformidade, a hora do último check-in e o perfil de configuração atribuído, tudo isso sem sair do fluxo Vantage . Essa correlação entre camadas revela se uma anomalia na camada de rede coincide com a atividade observada pelo Fleet, reduzindo o tempo necessário para confirmar ou descartar um incidente.

  • Eliminar lacunas no inventário de ativos entre TI e OT

    Os dispositivos registrados pelo FleetDM, mas ainda não detectados pelos sensores Nozomi , são criados automaticamente como novos registros de ativos no Vantage, preenchidos com o nome do dispositivo, modelo, sistema operacional, propriedade e status de cadastro, informações extraídas do plano de gerenciamento de frota. As equipes OT podem auditar o inventário unificado resultante para identificar ativos não monitorados ou com proteção insuficiente em zonas industriais e de infraestrutura crítica e, então, priorizar a implantação de sensores de acordo com essa análise.

  • Priorizar a correção de vulnerabilidades em OT críticos OT

    As descobertas de CVE e as pontuações de gravidade importadas do FleetDM são exibidas juntamente com a pontuação OT Nozomi para cada ativo, permitindo que os engenheiros de segurança classifiquem os esforços de correção tanto pela gravidade da vulnerabilidade quanto pela criticidade operacional do dispositivo afetado. Essa visualização conjunta possibilita que os fluxos de trabalho de relatórios de conformidade, como as avaliações de lacunas da norma IEC 62443, consultem tanto os riscos observados na rede quanto os dados de vulnerabilidades confirmados pelo Fleet a partir de um único Vantage .

Pré-requisitos de integração

  • Vantage ativo Nozomi Vantage com a função de configuração de conectores atribuída à conta administradora
  • Servidor Fleet (auto-hospedado ou Fleet Cloud) com um token de usuário exclusivamente para API, ao qual foi concedido acesso de leitura ao host e ao software
  • Nível de licença e conjunto de recursos do FleetDM que inclui a coleta de inventário de software
  • Módulo ou licença do FleetDM que gera resultados de CVE por ativo ativado no locatário de origem
  • Consistência nos nomes de host, endereços IP ou MAC entre os ativos registrados no FleetDM e os ativos Vantage, a fim de permitir uma correlação precisa dos ativos e a deduplicação

Dê o próximo passo.

Descubra como é fácil identificar e responder a ameaças cibernéticas automatizando a descoberta, o inventário e o gerenciamento de ativos OT e IoT .