INTEGRAÇÃO

macmon

Ampliando a visibilidade dos ativos de TI OT no Nozomi Vantage o inventário de terminais e portas de switch detectados pelo macmon NAC.

Sobre
macmon

O macmon NAC é uma plataforma de Controle de Acesso à Rede (NAC) da Belden que oferece descoberta de terminais, monitoramento de conformidade e gerenciamento de dispositivos de rede. Ao integrar o macmon NAC ao Nozomi Vantage, as equipes de segurança obtêm uma visão consolidada dos ativos gerenciados nos OT de TI e OT — importando diretamente para Vantage o inventário de terminais e portas de switch descobertos pelo NAC. Isso enriquece o registro de ativos com dados confiáveis do plano de gerenciamento do macmon, acelerando a investigação de incidentes, reduzindo pontos cegos em ambientes de infraestrutura crítica e permitindo que os analistas correlacionem a telemetria do NAC com as observações OT sem precisar alternar entre consoles.

Recursos

Tipos de dados do importador

Vantage o seguinte de
macmon NAC
:
  • Aprimoramento dos detalhes dos ativos e criação de novos ativos no Vantage

    O macmon NAC fornece registros que incluem o nome do host do terminal, endereços IP e MAC, localização do switch e da porta, VLAN, impressão digital do sistema operacional, status de conformidade e data e hora da última detecção — para enriquecer Vantage existentes Vantage e criar novos registros de ativos para terminais ainda não detectados na OT .

Casos de uso conjuntos

  • Correlação entre sinais do Macmon e alertas OT

    Quando Nozomi Vantage um alerta de anomalia para um dispositivo dentro de um OT , o analista pode acessar o registro NAC do macmon referente ao mesmo ativo Vantage analisar a localização da porta, a atribuição de VLAN e a última verificação de conformidade, tudo isso sem sair do fluxo de Vantage . Essa correlação entre camadas revela se uma anomalia na camada de rede coincide com a atividade observada pelo macmon, reduzindo o tempo necessário para confirmar ou descartar um incidente.

  • Eliminar lacunas no inventário de ativos entre TI e OT

    Os dispositivos registrados pelo macmon NAC, mas ainda não detectados pelos sensores Nozomi , são criados automaticamente como novos registros de ativos no Vantage, com informações como nome do host, endereço MAC, localização da porta do switch e VLAN extraídas do plano de gerenciamento do macmon. As equipes OT podem auditar o inventário unificado resultante para identificar ativos não monitorados ou com proteção insuficiente em zonas industriais e de infraestrutura crítica e, então, priorizar a implantação de sensores de acordo com essa análise.

  • Mapeamento das decisões de acesso à rede na OT

    Os terminais com decisões de postura NAC do macmon NAC são correlacionados com seus padrões de tráfego observados no Vantage, permitindo que os engenheiros de segurança confirmem se a aplicação das políticas na camada de acesso está alinhada com o modelo OT e identifiquem os terminais cujo tráfego real contradiz sua postura NAC declarada.

Pré-requisitos de integração

  • Vantage ativo Nozomi Vantage com a função de configuração de conectores atribuída à conta administradora
  • Servidor NAC da macmon com acesso à API REST habilitado e uma conta de usuário da API com permissão de leitura nos terminais
  • Endereçamento consistente de nomes de host, IP ou MAC entre os ativos registrados no macmon NAC e os ativos Vantage, a fim de permitir uma correlação precisa dos ativos e a deduplicação
  • Conectividade de rede de saída do Vantage o ponto de extremidade da API da ferramenta de origem via HTTPS (esse pré-requisito é um marcador de implantação e pode ser ajustado para se adequar ao seu ambiente)
  • Conectividade de rede de saída do Vantage o ponto de extremidade da API da ferramenta de origem via HTTPS (esse pré-requisito é um marcador de implantação e pode ser ajustado para se adequar ao seu ambiente)

Dê o próximo passo.

Descubra como é fácil identificar e responder a ameaças cibernéticas automatizando a descoberta, o inventário e o gerenciamento de ativos OT e IoT .