INTEGRAÇÃO

IBM

Ampliando a visibilidade dos ativos de TI OT no Nozomi Vantage o inventário de ativos físicos corporativos do IBM Maximo.

Sobre
IBM

O IBM Maximo é uma plataforma de gerenciamento de ativos corporativos destinada a gerenciar ativos físicos ao longo de todo o seu ciclo de vida. Ao integrar o IBM Maximo ao Nozomi Vantage, as equipes de segurança obtêm uma visão consolidada dos ativos gerenciados nos OT de TI e OT — importando o inventário de ativos físicos da empresa diretamente para Vantage. Isso enriquece o registro de ativos com dados confiáveis provenientes do plano de gerenciamento da IBM, acelerando a investigação de incidentes, reduzindo pontos cegos em ambientes de infraestrutura crítica e permitindo que os analistas correlacionem a telemetria do CMDB com as observações OT sem precisar alternar entre consoles.

Recursos

Tipos de dados do importador

Vantage o seguinte de
IBM Maximo
:
  • Aprimoramento dos detalhes dos ativos e criação de novos ativos no Vantage

    O IBM Maximo fornece registros que incluem número do ativo, descrição, localização, ativo pai, classificação, número de série, fabricante, modelo, status e data e hora da última modificação — para enriquecer Vantage existentes Vantage e criar novos registros de ativos para terminais ainda não detectados na OT .

Casos de uso conjuntos

  • Correlação entre sinais da IBM e alertas OT

    Quando Nozomi Vantage um alerta de anomalia para um dispositivo dentro de um OT , o analista pode acessar o registro do IBM Maximo desse mesmo ativo no Vantage analisar a propriedade do CI, o ambiente, a localização e o histórico de alterações recentes, tudo isso sem sair do fluxo Vantage . Essa correlação entre camadas revela se uma anomalia na camada de rede coincide com a atividade observada pela IBM, reduzindo o tempo necessário para confirmar ou descartar um incidente.

  • Eliminar lacunas no inventário de ativos entre TI e OT

    Os dispositivos registrados pelo IBM Maximo, mas ainda não monitorados pelos sensores Nozomi , são criados automaticamente como novos registros de ativos no Vantage, preenchidos com o nome da infraestrutura de comunicação (CI), endereços IP, MAC, fabricante, modelo e localização, informações extraídas do plano de gerenciamento da IBM. As equipes OT podem auditar o inventário unificado resultante para identificar ativos não monitorados ou com proteção insuficiente em zonas industriais e de infraestrutura crítica e, então, priorizar a implantação de sensores de acordo com essa análise.

  • Alinhamento da responsabilidade pela CMDB com a realidade dos ativos OT

    Os ativos observados na rede Vantage reconciliados com seus itens de infraestrutura (CI) no CMDB do IBM Maximo, identificando dispositivos que existem na rede, mas não no CMDB, e vice-versa. Isso dá suporte aos fluxos de trabalho de governança de ativos de que as equipes de ITAM e OT precisam para manter a precisão dos dados de propriedade, localização e ciclo de vida.

Pré-requisitos de integração

  • Vantage ativo Nozomi Vantage com a função de configuração de conectores atribuída à conta administradora
  • Locatário do IBM Maximo Application Suite com uma chave de API e acesso à API REST do Maximo Asset
  • Endereçamento consistente de nomes de host, IP ou MAC entre os ativos registrados no IBM Maximo e os ativos Vantage, a fim de permitir uma correlação precisa dos ativos e a deduplicação
  • Conectividade de rede de saída do Vantage o ponto de extremidade da API da ferramenta de origem via HTTPS (esse pré-requisito é um marcador de implantação e pode ser ajustado para se adequar ao seu ambiente)
  • Conectividade de rede de saída do Vantage o ponto de extremidade da API da ferramenta de origem via HTTPS (esse pré-requisito é um marcador de implantação e pode ser ajustado para se adequar ao seu ambiente)

Dê o próximo passo.

Descubra como é fácil identificar e responder a ameaças cibernéticas automatizando a descoberta, o inventário e o gerenciamento de ativos OT e IoT .