INTEGRAÇÃO

HPE

Ampliando a visibilidade dos ativos de TI OT no Nozomi Vantage dados de inventário e topologia de dispositivos de rede do HPE Aruba Networking Central.

Sobre
HPE

O HPE Aruba Networking Central é uma plataforma de gerenciamento de rede baseada em nuvem que oferece monitoramento, configuração e gerenciamento centralizados de pontos de acesso, switches e gateways. Ao integrar o HPE Aruba Networking Central ao Nozomi Vantage, as equipes de segurança obtêm uma visão consolidada dos ativos gerenciados em OT de TI e OT — importando o inventário de dispositivos de rede e os dados de topologia diretamente para Vantage. Isso enriquece o registro de ativos com dados confiáveis do plano de gerenciamento da HPE, acelerando a investigação de incidentes, reduzindo pontos cegos em ambientes de infraestrutura crítica e permitindo que os analistas correlacionem a telemetria da infraestrutura de rede com as observações OT sem precisar alternar entre consoles.

Recursos

Tipos de dados do importador

Vantage o seguinte de
HPE Aruba Networking Central
:
  • Aprimoramento dos detalhes dos ativos e criação de novos ativos no Vantage

    O HPE Aruba Networking Central fornece registros que incluem nome do dispositivo, endereço IP, endereço MAC, modelo, número de série, versão do firmware, local, grupo e data e hora da última modificação — para enriquecer Vantage existentes Vantage e criar novos registros de ativos para terminais ainda não identificados na OT .

Casos de uso conjuntos

  • Correlação entre sinais de HPE e alertas OT

    Quando Nozomi Vantage um alerta de anomalia para um dispositivo dentro de um OT , o analista pode acessar o registro do HPE Aruba Networking Central desse mesmo ativo no Vantage analisar os vizinhos na topologia, a versão do firmware e o estado da porta de uplink, tudo isso sem sair do fluxo Vantage . Essa correlação entre camadas revela se uma anomalia na camada de rede coincide com a atividade observada pela HPE, reduzindo o tempo necessário para confirmar ou descartar um incidente.

  • Eliminar lacunas no inventário de ativos entre TI e OT

    Os dispositivos registrados pelo HPE Aruba Networking Central, mas que ainda não foram detectados pelos sensores Nozomi , são criados automaticamente como novos registros de ativos no Vantage, preenchidos com o nome do dispositivo, modelo, firmware, local e topologia de uplink extraídos do plano de gerenciamento da HPE. As equipes OT podem auditar o inventário unificado resultante para identificar ativos não monitorados ou com proteção insuficiente em zonas industriais e de infraestrutura crítica e, então, priorizar a implantação de sensores de acordo com essa análise.

  • Unificação do inventário de dispositivos de rede entre TI e OT

    O inventário de switches, roteadores e pontos de acesso do HPE Aruba Networking Central é combinado com a descoberta OT Vantage para fornecer um mapa único da infraestrutura de rede, abrangendo áreas de escritório, redes de processo e DMZs.

Pré-requisitos de integração

  • Vantage ativo Nozomi Vantage com a função de configuração de conectores atribuída à conta administradora
  • Conta do HPE Aruba Central com credenciais de cliente do gateway de API e permissão de leitura na API de monitoramento
  • Endereçamento consistente de nomes de host, IP ou MAC entre os ativos registrados no HPE Aruba Networking Central e os ativos Vantage, a fim de permitir uma correlação precisa dos ativos e a deduplicação
  • Conectividade de rede de saída do Vantage o ponto de extremidade da API da ferramenta de origem via HTTPS (esse pré-requisito é um marcador de implantação e pode ser ajustado para se adequar ao seu ambiente)
  • Conectividade de rede de saída do Vantage o ponto de extremidade da API da ferramenta de origem via HTTPS (esse pré-requisito é um marcador de implantação e pode ser ajustado para se adequar ao seu ambiente)

Dê o próximo passo.

Descubra como é fácil identificar e responder a ameaças cibernéticas automatizando a descoberta, o inventário e o gerenciamento de ativos OT e IoT .