INTEGRAÇÃO

Qualys

Ampliando a visibilidade dos ativos de TI OT no Nozomi Vantage dados de inventário de ativos, software e vulnerabilidades da Qualys.

Sobre
Qualys

A Qualys é uma plataforma de gerenciamento de vulnerabilidades que oferece visibilidade contínua, priorização baseada em risco e correção automatizada. Ao integrar a Qualys ao Nozomi Vantage, as equipes de segurança obtêm uma visão consolidada dos ativos gerenciados OT de TI e OT — importando dados de inventário de ativos, software e vulnerabilidades diretamente para Vantage. Isso enriquece o registro de ativos com dados confiáveis do plano de gerenciamento da Qualys, acelerando a investigação de incidentes, reduzindo pontos cegos em ambientes de infraestrutura crítica e permitindo que os analistas correlacionem a telemetria de gerenciamento de vulnerabilidades com as observações OT sem precisar trocar de console.

Recursos

Tipos de dados do importador

Vantage o seguinte de
Qualys
:
  • Aprimoramento dos detalhes dos ativos e criação de novos ativos no Vantage

    A Qualys fornece registros que incluem nome de host do ativo, endereços IP, endereço MAC, sistema operacional e versão, nome de domínio totalmente qualificado, etiquetas do ativo, ID do agente, rede e data e hora da última varredura — para enriquecer Vantage existentes Vantage e criar novos registros de ativos para terminais ainda não detectados na OT .

  • Importação do inventário de ativos

    A Qualys fornece um inventário do software instalado, incluindo informações sobre produto, fornecedor, versão e categoria, por meio do Qualys Cybersecurity Asset Management. Essa lista de software por ativo é importada para Vantage, proporcionando às equipes OT uma visão confiável do que está em execução em cada dispositivo monitorado.

  • Importação de CPE e CVE de ativos

    A Qualys gera resultados do QID mapeados para identificadores CVE, acompanhados de pontuações CVSS, nível de gravidade, disponibilidade de exploits e orientações de correção do Qualys VMDR. Esses resultados são importados para Vantage registros de vulnerabilidades correlacionados ao CPE, permitindo o acompanhamento priorizado das correções dentro do contexto Nozomi .

Casos de uso conjuntos

  • Correlação entre sinais do Qualys e alertas OT

    Quando Nozomi Vantage um alerta de anomalia para um dispositivo dentro de um OT , o analista pode acessar diretamente o registro do Qualys referente a esse mesmo ativo no Vantage verificar a data da última varredura, o número de vulnerabilidades pendentes e a descoberta de maior gravidade, tudo isso sem sair do fluxo Vantage . Essa correlação entre camadas revela se uma anomalia na camada de rede coincide com a atividade observada pelo Qualys, reduzindo o tempo necessário para confirmar ou descartar um incidente.

  • Eliminar lacunas no inventário de ativos entre TI e OT

    Os dispositivos registrados pela Qualys, mas ainda não detectados pelos sensores Nozomi , são criados automaticamente como novos registros de ativos no Vantage, preenchidos com nome do host, sistema operacional, FQDN, ID do agente e data e hora da última varredura, informações extraídas do plano de gerenciamento da Qualys. As equipes OT podem auditar o inventário unificado resultante para identificar ativos não monitorados ou com proteção insuficiente em zonas de infraestrutura industrial e crítica e, então, priorizar a implantação de sensores de acordo com essa análise.

  • Priorizar a correção de vulnerabilidades em OT críticos OT

    As descobertas de CVE e as pontuações de gravidade importadas do Qualys são exibidas juntamente com a pontuação OT Nozomi para cada ativo, permitindo que os engenheiros de segurança classifiquem os esforços de correção tanto pela gravidade da vulnerabilidade quanto pela criticidade operacional do dispositivo afetado. Essa visão conjunta possibilita que os fluxos de trabalho de relatórios de conformidade, como as avaliações de lacunas da norma IEC 62443, consultem tanto os riscos observados na rede quanto os dados de vulnerabilidades confirmados pelo Qualys a partir de um único Vantage .

Pré-requisitos de integração

  • Vantage ativo Nozomi Vantage com a função de configuração de conectores atribuída à conta administradora
  • Assinatura da Qualys Cloud Platform com os módulos VMDR e CSAM e um usuário da API com a função de gerente atribuída para a unidade de negócios em questão
  • Nível de licença e conjunto de recursos da Qualys que inclui a coleta de inventário de software
  • Módulo ou licença da Qualys que gera resultados de CVE por ativo, habilitado no locatário de origem
  • Consistência nos nomes de host, endereços IP ou MAC entre os ativos registrados no Qualys e os ativos Vantage, a fim de permitir uma correlação precisa dos ativos e a deduplicação

Dê o próximo passo.

Descubra como é fácil identificar e responder a ameaças cibernéticas automatizando a descoberta, o inventário e o gerenciamento de ativos OT e IoT .