INTEGRAÇÃO

N-able

Ampliando a visibilidade dos ativos de TI OT no Nozomi Vantage o inventário gerenciado de terminais e os dados de software do N-able N-central.

Sobre
N-able

O N-able N-central é uma plataforma de monitoramento e gerenciamento remoto para MSPs que oferece monitoramento de dispositivos, gerenciamento de patches, automação e acesso remoto em sistemas Windows, macOS e Linux. Ao integrar o N-able N-central ao Nozomi Vantage, as equipes de segurança obtêm uma visão consolidada dos ativos gerenciados em OT de TI e OT — importando o inventário de endpoints gerenciados e os dados de software diretamente para Vantage. Isso enriquece o registro de ativos com dados confiáveis do plano de gerenciamento da N-able, acelerando a investigação de incidentes, reduzindo pontos cegos em ambientes de infraestrutura crítica e permitindo que os analistas correlacionem a telemetria de RMM com observações OT sem precisar alternar entre consoles.

Recursos

Tipos de dados do importador

Vantage o seguinte de
N-able N-central
:
  • Aprimoramento dos detalhes dos ativos e criação de novos ativos no Vantage

    O N-able N-central fornece registros que incluem nome do dispositivo, endereços IP, MAC, sistema operacional, atribuição ao cliente, local e data e hora do último contato — para enriquecer Vantage existentes Vantage e criar novos registros de ativos para terminais ainda não identificados na OT .

  • Importação do inventário de ativos

    O N-able N-central fornece um inventário do software instalado, incluindo nome, fornecedor e versão por dispositivo. Essa lista de software por ativo é importada para Vantage, proporcionando às equipes OT uma visão confiável do que está em execução em cada dispositivo monitorado.

Casos de uso conjuntos

  • Correlação entre sinais do N-able e alertas OT

    Quando Nozomi Vantage um alerta de anomalia para um dispositivo dentro de um OT , o analista pode acessar o registro do N-able N-central desse mesmo ativo no Vantage analisar tarefas de script recentes, o tempo de atividade do agente e o status das atualizações, tudo isso sem sair do fluxo de trabalho Vantage . Essa correlação entre camadas revela se uma anomalia na camada de rede coincide com a atividade observada pelo N-able, reduzindo o tempo necessário para confirmar ou descartar um incidente.

  • Eliminar lacunas no inventário de ativos entre TI e OT

    Os dispositivos registrados pelo N-able N-central, mas que ainda não foram detectados pelos sensores Nozomi , são criados automaticamente como novos registros de ativos no Vantage, preenchidos com o nome do dispositivo, o sistema operacional, a atribuição de cliente/local e o status do agente, informações extraídas do plano de gerenciamento do N-able. As equipes OT podem auditar o inventário unificado resultante para identificar ativos não monitorados ou com proteção insuficiente em zonas industriais e de infraestrutura crítica e, então, priorizar a implantação de sensores de acordo com isso.

  • Validação da cobertura do gerenciamento de terminais nas áreas de TI e OT

    Ao comparar os dispositivos gerenciados pelo N-able N-central com o inventário observado pela rede Vantage, as equipes de operações podem identificar terminais que estão ativos na rede, mas que não constam no gerenciamento do N-able N-central — uma lacuna comum no caso de laptops de prestadores de serviços, estações de trabalho de engenharia e sistemas legados em ambientes industriais.

Pré-requisitos de integração

  • Vantage ativo Nozomi Vantage com a função de configuração de conectores atribuída à conta administradora
  • Servidor N-able N-central com uma conta de usuário da API com acesso de leitura concedido e um token da API
  • Nível de licença e conjunto de recursos do N-able N-central que inclui a coleta de inventário de software
  • Endereçamento consistente de nome de host, IP ou MAC entre os ativos habilitados para N e registrados no N-central e os ativos Vantage, a fim de permitir a correlação e a deduplicação precisas dos ativos
  • Conectividade de rede de saída do Vantage o ponto de extremidade da API da ferramenta de origem via HTTPS (esse pré-requisito é um marcador de implantação e pode ser ajustado para se adequar ao seu ambiente)

Dê o próximo passo.

Descubra como é fácil identificar e responder a ameaças cibernéticas automatizando a descoberta, o inventário e o gerenciamento de ativos OT e IoT .