INTEGRAÇÃO

Iru

Ampliando a visibilidade dos ativos de TI OT no Nozomi Vantage o inventário de dispositivos Apple e os dados de software fornecidos pela Iru.

Sobre
Iru

A Iru é uma plataforma de gerenciamento e segurança de dispositivos Apple que oferece implantação sem intervenção manual, conformidade automatizada e visibilidade dos terminais para Mac, iPhone, iPad e Apple TV. Ao integrar o Iru ao Nozomi Vantage, as equipes de segurança obtêm uma visão consolidada dos ativos gerenciados OT TI e OT — importando o inventário de dispositivos Apple e os dados de software diretamente para Vantage. Isso enriquece o registro de ativos com dados confiáveis do plano de gerenciamento do Iru, acelerando a investigação de incidentes, reduzindo pontos cegos em ambientes de infraestrutura crítica e permitindo que os analistas correlacionem a telemetria de UEM com as observações OT sem precisar trocar de console.

Recursos

Tipos de dados do importador

Vantage o seguinte de
Iru
:
  • Aprimoramento dos detalhes dos ativos e criação de novos ativos no Vantage

    A Iru fornece registros que incluem nome do dispositivo, número de série, modelo, versão do sistema operacional, endereço IP, MAC, atribuição de blueprint, status de cadastro e data e hora do último check-in — para enriquecer Vantage existentes Vantage e criar novos registros de ativos para terminais ainda não detectados na OT .

  • Importação do inventário de ativos

    O Iru fornece um inventário das aplicações instaladas, incluindo nome, versão e ID do pacote. Essa lista de softwares, organizada por ativo, é importada para Vantage, proporcionando às equipes OT uma visão confiável do que está em execução em cada dispositivo monitorado.

Casos de uso conjuntos

  • Correlacionando sinais do Iru com alertas OT

    Quando Nozomi Vantage um alerta de anomalia para um dispositivo dentro de um OT , o analista pode acessar o registro do Iru desse mesmo ativo no Vantage analisar o estado de conformidade, a hora da última verificação e o perfil de configuração atribuído, tudo isso sem sair do fluxo Vantage . Essa correlação entre camadas revela se uma anomalia na camada de rede coincide com a atividade observada pelo Iru, reduzindo o tempo necessário para confirmar ou descartar um incidente.

  • Eliminar lacunas no inventário de ativos entre TI e OT

    Os dispositivos registrados pelo Iru, mas ainda não monitorados pelos sensores Nozomi , são criados automaticamente como novos registros de ativos no Vantage, preenchidos com o nome do dispositivo, modelo, sistema operacional, propriedade e status de cadastro, informações extraídas do plano de gerenciamento do Iru. As equipes OT podem auditar o inventário unificado resultante para identificar ativos não monitorados ou com proteção insuficiente em zonas industriais e de infraestrutura crítica e, então, priorizar a implantação de sensores de acordo com isso.

  • Validação da cobertura do gerenciamento de terminais nas áreas de TI e OT

    Ao comparar os dispositivos gerenciados pela Iru com o inventário observado pela rede Vantage, as equipes de operações podem identificar terminais que estão ativos na rede, mas que não constam no gerenciamento da Iru — uma lacuna comum no caso de laptops de prestadores de serviços, estações de trabalho de engenharia e sistemas legados em ambientes industriais.

Pré-requisitos de integração

  • Vantage ativo Nozomi Vantage com a função de configuração de conectores atribuída à conta administradora
  • Usuário do Iru com um token de API emitido em Configurações → Acesso, restrito à lista de dispositivos
  • Nível de licença e conjunto de recursos do Iru que inclui a coleta de inventário de software
  • Consistência nos nomes de host, endereços IP ou MAC entre os ativos registrados no Iru e os ativos Vantage, a fim de permitir uma correlação precisa dos ativos e a deduplicação
  • Conectividade de rede de saída do Vantage o ponto de extremidade da API da ferramenta de origem via HTTPS (esse pré-requisito é um marcador de implantação e pode ser ajustado para se adequar ao seu ambiente)

Dê o próximo passo.

Descubra como é fácil identificar e responder a ameaças cibernéticas ao automatizar a descoberta, o inventário e o gerenciamento de ativos do OT e do IoT .