INTEGRAÇÃO

Lansweeper

Ampliando a visibilidade dos ativos de TI OT no Nozomi Vantage o inventário de ativos, softwares e vulnerabilidades do Lansweeper.

Sobre
Lansweeper

O Lansweeper é uma plataforma de gerenciamento de ativos de TI com descoberta automatizada de rede, inventário de hardware e software e acompanhamento do ciclo de vida dos ativos. Ao integrar o Lansweeper ao Nozomi Vantage, as equipes de segurança obtêm uma visão consolidada dos ativos gerenciados em OT de TI e OT — importando o inventário de ativos, softwares e vulnerabilidades diretamente para Vantage. Isso enriquece o registro de ativos com dados confiáveis do plano de gerenciamento do Lansweeper, acelerando a investigação de incidentes, reduzindo pontos cegos em ambientes de infraestrutura crítica e permitindo que os analistas correlacionem a telemetria de ativos de TI com as observações OT sem precisar trocar de console.

Recursos

Tipos de dados do importador

Vantage o seguinte de
Lansweeper
:
  • Aprimoramento dos detalhes dos ativos e criação de novos ativos no Vantage

    O Lansweeper fornece registros que incluem nome do ativo, endereços IP, endereços MAC, fabricante, modelo, sistema operacional, número de série, tipo de ativo, local e data e hora da última detecção — para enriquecer Vantage existentes Vantage e criar novos registros de ativos para terminais ainda não detectados na OT .

  • Importação do inventário de ativos

    O Lansweeper gera um inventário do software instalado, incluindo o nome do software, o fornecedor, a versão e a categoria. Essa lista de software por ativo é importada para Vantage, proporcionando às equipes OT uma visão confiável do que está em execução em cada dispositivo monitorado.

  • Importação de CPE e CVE de ativos

    O Lansweeper gera resultados de vulnerabilidades vinculados a identificadores CVE mapeados para os softwares detectados por meio dos insights de risco do Lansweeper. Esses resultados são importados para Vantage registros de vulnerabilidades correlacionados ao CPE, permitindo o acompanhamento priorizado das correções no contexto Nozomi .

Casos de uso conjuntos

  • Correlação entre os sinais do Lansweeper e os alertas OT

    QuandoVantage Nozomi Vantage um alerta de anomalia para um dispositivo dentro de um OT , o analista pode acessar o registro do Lansweeper referente ao mesmo ativo Vantage analisar a atribuição do ativo, o estado do ciclo de vida e os dados de garantia, tudo isso sem sair do fluxo Vantage . Essa correlação entre camadas revela se uma anomalia na camada de rede coincide com a atividade observada pelo Lansweeper, reduzindo o tempo necessário para confirmar ou descartar um incidente.

  • Eliminar lacunas no inventário de ativos entre TI e OT

    Os dispositivos registrados pelo Lansweeper, mas ainda não detectados pelos sensores Nozomi , são criados automaticamente como novos registros de ativos no Vantage, com informações como etiqueta de identificação, modelo, localização e atribuição extraídas do plano de gerenciamento do Lansweeper. As equipes OT podem auditar o inventário unificado resultante para identificar ativos não monitorados ou com proteção insuficiente em zonas industriais e de infraestrutura crítica e, a partir daí, priorizar a implantação de sensores de acordo com essa análise.

  • Priorizar a correção de vulnerabilidades em OT críticos OT

    Os resultados de CVE e as pontuações de gravidade importados do Lansweeper são exibidos juntamente com a pontuação OT Nozomi para cada ativo, permitindo que os engenheiros de segurança classifiquem os esforços de correção tanto pela gravidade da vulnerabilidade quanto pela criticidade operacional do dispositivo afetado. Essa visualização conjunta possibilita que os fluxos de trabalho de relatórios de conformidade, como as avaliações de lacunas da norma IEC 62443, consultem tanto os riscos observados na rede quanto os dados de vulnerabilidades confirmados pelo Lansweeper a partir de um único Vantage .

Pré-requisitos de integração

  • Vantage ativo Nozomi Vantage com a função de configuração de conectores atribuída à conta administradora
  • Site do Lansweeper Cloud com um token de API emitido em Configurações do site → API
  • Nível de licença e conjunto de recursos do Lansweeper que inclui a coleta de inventário de software
  • Módulo ou licença do Lansweeper que gera detecções de CVE por ativo, habilitado no locatário de origem
  • Consistência nos nomes de host, endereços IP ou MAC entre os ativos registrados pelo Lansweeper e os ativos Vantage, a fim de permitir uma correlação precisa dos ativos e a deduplicação

Dê o próximo passo.

Descubra como é fácil identificar e responder a ameaças cibernéticas automatizando a descoberta, o inventário e o gerenciamento de ativos OT e IoT .