Fortinet
Ampliando a visibilidade dos ativos OT TI no Nozomi Vantage telemetria de detecção e proteção de terminais do FortiEDR.

O FortiEDR é uma plataforma de detecção e resposta para terminais com prevenção automatizada de ameaças, detecção em tempo real e recursos de resposta a incidentes. Ao integrar o FortiEDR ao Nozomi Vantage, as equipes de segurança obtêm uma visão consolidada dos ativos gerenciados nos OT de TI e OT — importando os dados de telemetria de detecção e proteção de terminais diretamente para Vantage. Isso enriquece o registro de ativos com dados confiáveis do plano de gerenciamento da FortiNet, acelerando a investigação de incidentes, reduzindo pontos cegos em ambientes de infraestrutura crítica e permitindo que os analistas correlacionem a telemetria de EDR e XDR com observações OT sem precisar alternar entre consoles.

Recursos
Tipos de dados do importador
Aprimoramento dos detalhes dos ativos e criação de novos ativos no Vantage
Casos de uso conjuntos
Correlacionando sinais da Fortinet com alertas OT
Eliminar lacunas no inventário de ativos entre TI e OT
Validação da cobertura da gestão de ativos nas áreas de TI e OT
Pré-requisitos de integração
- Vantage ativo Nozomi Vantage com a função de configuração de conectores atribuída à conta administradora
- Gerente do FortiEDR Central com uma conta de usuário da API que possui acesso de leitura à coleção de inventário
- Endereçamento consistente de nomes de host, IP ou MAC entre os ativos registrados no FortiEDR e os ativos Vantage, a fim de permitir uma correlação precisa dos ativos e a deduplicação
- Conectividade de rede de saída do Vantage o ponto de extremidade da API da ferramenta de origem via HTTPS (esse pré-requisito é um marcador de implantação e pode ser ajustado para se adequar ao seu ambiente)
- Conectividade de rede de saída do Vantage o ponto de extremidade da API da ferramenta de origem via HTTPS (esse pré-requisito é um marcador de implantação e pode ser ajustado para se adequar ao seu ambiente)
