Qualys
Ampliando a visibilidade dos ativos de TI OT no Nozomi Vantage dados de inventário de ativos, software e vulnerabilidades da Qualys.

A Qualys é uma plataforma de gerenciamento de vulnerabilidades que oferece visibilidade contínua, priorização baseada em risco e correção automatizada. Ao integrar a Qualys ao Nozomi Vantage, as equipes de segurança obtêm uma visão consolidada dos ativos gerenciados OT de TI e OT — importando dados de inventário de ativos, software e vulnerabilidades diretamente para Vantage. Isso enriquece o registro de ativos com dados confiáveis do plano de gerenciamento da Qualys, acelerando a investigação de incidentes, reduzindo pontos cegos em ambientes de infraestrutura crítica e permitindo que os analistas correlacionem a telemetria de gerenciamento de vulnerabilidades com as observações OT sem precisar trocar de console.

Recursos
Tipos de dados do importador
Aprimoramento dos detalhes dos ativos e criação de novos ativos no Vantage
Importação do inventário de ativos
Importação de CPE e CVE de ativos
Casos de uso conjuntos
Correlação entre sinais do Qualys e alertas OT
Eliminar lacunas no inventário de ativos entre TI e OT
Priorizar a correção de vulnerabilidades em OT críticos OT
Pré-requisitos de integração
- Vantage ativo Nozomi Vantage com a função de configuração de conectores atribuída à conta administradora
- Assinatura da Qualys Cloud Platform com os módulos VMDR e CSAM e um usuário da API com a função de gerente atribuída para a unidade de negócios em questão
- Nível de licença e conjunto de recursos da Qualys que inclui a coleta de inventário de software
- Módulo ou licença da Qualys que gera resultados de CVE por ativo, habilitado no locatário de origem
- Consistência nos nomes de host, endereços IP ou MAC entre os ativos registrados no Qualys e os ativos Vantage, a fim de permitir uma correlação precisa dos ativos e a deduplicação