INTEGRAÇÃO

Rapid7

Ampliando a visibilidade dos ativos de TI OT no Nozomi Vantage o inventário de cargas de trabalho na nuvem e os dados de vulnerabilidades do Rapid7 InsightCloudSec.

Sobre
Rapid7

O Rapid7 InsightCloudSec é uma solução de proteção de aplicativos nativa da nuvem (CNAPP) que abrange a postura de segurança na nuvem, a proteção de cargas de trabalho, o gerenciamento de identidade e acesso e a conformidade em ambientes multicloud. Ao integrar o Rapid7 InsightCloudSec ao Nozomi Vantage, as equipes de segurança obtêm uma visão consolidada dos ativos gerenciados OT de TI e OT — importando o inventário de cargas de trabalho na nuvem e os dados de vulnerabilidades diretamente para Vantage. Isso enriquece o registro de ativos com dados confiáveis do plano de gerenciamento da Rapid7, acelerando a investigação de incidentes, reduzindo pontos cegos em ambientes de infraestrutura crítica e permitindo que os analistas correlacionem a telemetria do CSPM com observações OT sem precisar trocar de console.

Recursos

Tipos de dados do importador

Vantage o seguinte de
Rapid7 InsightCloudSec
:
  • Aprimoramento dos detalhes dos ativos e criação de novos ativos no Vantage

    O Rapid7 InsightCloudSec fornece registros que incluem o ID do recurso em nuvem, nome, tipo de recurso, provedor (AWS, Azure, GCP), região, conta, indicador de exposição pública e carimbo de data/hora da descoberta — para enriquecer Vantage existentes Vantage e criar novos registros de ativos para terminais ainda não observados na OT .

  • Importação de CPE e CVE de ativos

    O Rapid7 InsightCloudSec gera resultados de vulnerabilidades em cargas de trabalho na nuvem, correlacionados com identificadores CVE, pontuações CVSS e o contexto de exposição à Internet, a partir do mecanismo de avaliação de postura do InsightCloudSec. Esses resultados são importados para Vantage registros de vulnerabilidades correlacionados ao CPE, permitindo o acompanhamento priorizado das correções dentro do contexto Nozomi .

Casos de uso conjuntos

  • Correlacionando sinais do Rapid7 com alertas OT

    Quando Nozomi Vantage um alerta de anomalia para um dispositivo dentro de um OT , o analista pode acessar o registro do mesmo ativo no Rapid7 InsightCloudSec diretamente Vantage analisar configurações incorretas pendentes, alertas de exposição pública e resultados de avaliação de postura de segurança, tudo isso sem sair do fluxo de Vantage . Essa correlação entre camadas revela se uma anomalia na camada de rede coincide com a atividade observada pelo Rapid7, reduzindo o tempo necessário para confirmar ou descartar um incidente.

  • Eliminar lacunas no inventário de ativos entre TI e OT

    Os dispositivos registrados pelo Rapid7 InsightCloudSec, mas que ainda não foram observados pelos sensores Nozomi , são criados automaticamente como novos registros de ativos no Vantage, preenchidos com o nome do recurso em nuvem, o tipo, a região e os indicadores de exposição extraídos do plano de gerenciamento da Rapid7. As equipes OT podem auditar o inventário unificado resultante para identificar ativos não monitorados ou com proteção insuficiente em zonas de infraestrutura industrial e crítica e, então, priorizar a implantação de sensores de acordo com isso.

  • Priorizar a correção de vulnerabilidades em OT críticos OT

    As descobertas de CVE e as pontuações de gravidade importadas do Rapid7 InsightCloudSec são exibidas juntamente com a pontuação OT Nozomi para cada ativo, permitindo que os engenheiros de segurança classifiquem os esforços de correção tanto pela gravidade da vulnerabilidade quanto pela criticidade operacional do dispositivo afetado. Essa visualização conjunta possibilita que os fluxos de trabalho de relatórios de conformidade, como as avaliações de lacunas da norma IEC 62443, consultem tanto os riscos observados na rede quanto os dados de vulnerabilidades confirmados pela Rapid7 a partir de um único Vantage .

Pré-requisitos de integração

  • Vantage ativo Nozomi Vantage com a função de configuração de conectores atribuída à conta administradora
  • Organização no Rapid7 InsightCloudSec com contas na nuvem integradas e uma chave de API emitida para um usuário com acesso de leitura ao Inventário de Recursos
  • Módulo ou licença do Rapid7 InsightCloudSec que gera resultados de CVE por ativo, habilitado no locatário de origem
  • Endereçamento consistente de nomes de host, IP ou MAC entre os ativos registrados no Rapid7 InsightCloudSec e os ativos Vantage, a fim de permitir uma correlação precisa dos ativos e a deduplicação
  • Conectividade de rede de saída do Vantage o ponto de extremidade da API da ferramenta de origem via HTTPS (esse pré-requisito é um marcador de implantação e pode ser ajustado para se adequar ao seu ambiente)

Dê o próximo passo.

Descubra como é fácil identificar e responder a ameaças cibernéticas automatizando a descoberta, o inventário e o gerenciamento de ativos OT e IoT .