Rapid7
Ampliando a visibilidade dos ativos de TI OT no Nozomi Vantage o inventário de cargas de trabalho na nuvem e os dados de vulnerabilidades do Rapid7 InsightCloudSec.

O Rapid7 InsightCloudSec é uma solução de proteção de aplicativos nativa da nuvem (CNAPP) que abrange a postura de segurança na nuvem, a proteção de cargas de trabalho, o gerenciamento de identidade e acesso e a conformidade em ambientes multicloud. Ao integrar o Rapid7 InsightCloudSec ao Nozomi Vantage, as equipes de segurança obtêm uma visão consolidada dos ativos gerenciados OT de TI e OT — importando o inventário de cargas de trabalho na nuvem e os dados de vulnerabilidades diretamente para Vantage. Isso enriquece o registro de ativos com dados confiáveis do plano de gerenciamento da Rapid7, acelerando a investigação de incidentes, reduzindo pontos cegos em ambientes de infraestrutura crítica e permitindo que os analistas correlacionem a telemetria do CSPM com observações OT sem precisar trocar de console.

Recursos
Tipos de dados do importador
Aprimoramento dos detalhes dos ativos e criação de novos ativos no Vantage
Importação de CPE e CVE de ativos
Casos de uso conjuntos
Correlacionando sinais do Rapid7 com alertas OT
Eliminar lacunas no inventário de ativos entre TI e OT
Priorizar a correção de vulnerabilidades em OT críticos OT
Pré-requisitos de integração
- Vantage ativo Nozomi Vantage com a função de configuração de conectores atribuída à conta administradora
- Organização no Rapid7 InsightCloudSec com contas na nuvem integradas e uma chave de API emitida para um usuário com acesso de leitura ao Inventário de Recursos
- Módulo ou licença do Rapid7 InsightCloudSec que gera resultados de CVE por ativo, habilitado no locatário de origem
- Endereçamento consistente de nomes de host, IP ou MAC entre os ativos registrados no Rapid7 InsightCloudSec e os ativos Vantage, a fim de permitir uma correlação precisa dos ativos e a deduplicação
- Conectividade de rede de saída do Vantage o ponto de extremidade da API da ferramenta de origem via HTTPS (esse pré-requisito é um marcador de implantação e pode ser ajustado para se adequar ao seu ambiente)