INTEGRAÇÃO

Secureworks

Ampliando a visibilidade dos ativos de TI OT no Nozomi Vantage dados de inventário de ativos, software e vulnerabilidades do Secureworks Taegis VDR.

Sobre
Secureworks

O Secureworks Taegis VDR é uma plataforma de detecção e resposta a vulnerabilidades baseada em nuvem que oferece varredura contínua de vulnerabilidades, priorização contextual de riscos e descoberta de ativos para servidores e infraestrutura de rede. Ao integrar o Secureworks Taegis VDR ao Nozomi Vantage, as equipes de segurança obtêm uma visão consolidada dos ativos gerenciados em OT de TI e OT — importando dados de inventário de ativos, software e vulnerabilidades diretamente para Vantage. Isso enriquece o registro de ativos com dados confiáveis do plano de gerenciamento da Secureworks, acelerando a investigação de incidentes, reduzindo pontos cegos em ambientes de infraestrutura crítica e permitindo que os analistas correlacionem a telemetria de gerenciamento de vulnerabilidades com as observações OT sem precisar alternar entre consoles.

Recursos

Tipos de dados do importador

Vantage o seguinte de
Secureworks Taegis VDR
:
  • Aprimoramento dos detalhes dos ativos e criação de novos ativos no Vantage

    O Secureworks Taegis VDR fornece registros que incluem nome de host do ativo, endereços IP, endereço MAC, sistema operacional, nível de criticidade do ativo, tags e data e hora da última verificação — para enriquecer Vantage existentes Vantage e criar novos registros de ativos para terminais ainda não observados na OT .

  • Importação do inventário de ativos

    O Secureworks Taegis VDR gera relatórios com o inventário de aplicativos instalados, detectados por meio de varreduras autenticadas do VDR. Essa lista de softwares, organizada por ativo, é importada para Vantage, proporcionando às equipes OT uma visão confiável do que está em execução em cada dispositivo monitorado.

  • Importação de CPE e CVE de ativos

    O Secureworks Taegis VDR gera resultados de CVE com pontuações CVSS, pontuação de risco contextual e correção recomendada pelo mecanismo de priorização do Taegis VDR. Esses resultados são importados para Vantage registros de vulnerabilidades correlacionados a CPEs, permitindo o acompanhamento priorizado da correção dentro do contexto Nozomi .

Casos de uso conjuntos

  • Correlacionando sinais da Secureworks com alertas OT

    Quando Nozomi Vantage um alerta de anomalia para um dispositivo dentro de um OT , o analista pode acessar o registro do Secureworks Taegis VDR desse mesmo ativo no Vantage verificar a data da última varredura, o número de vulnerabilidades abertas e a descoberta de maior gravidade, tudo isso sem sair do fluxo Vantage . Essa correlação entre camadas revela se uma anomalia na camada de rede coincide com a atividade observada pela Secureworks, reduzindo o tempo necessário para confirmar ou descartar um incidente.

  • Eliminar lacunas no inventário de ativos entre TI e OT

    Os dispositivos registrados pelo Secureworks Taegis VDR, mas ainda não detectados pelos sensores Nozomi , são automaticamente criados como novos registros de ativos no Vantage, preenchidos com nome do host, sistema operacional, FQDN, ID do agente e data e hora da última varredura, informações extraídas do plano de gerenciamento da Secureworks. As equipes OT podem auditar o inventário unificado resultante para identificar ativos não monitorados ou com proteção insuficiente em zonas de infraestrutura industrial e crítica e, então, priorizar a implantação de sensores de acordo com isso.

  • Priorizar a correção de vulnerabilidades em OT críticos OT

    As descobertas de CVE e as pontuações de gravidade importadas do Secureworks Taegis VDR são exibidas juntamente com a pontuação OT Nozomi para cada ativo, permitindo que os engenheiros de segurança classifiquem os esforços de correção tanto pela gravidade da vulnerabilidade quanto pela criticidade operacional do dispositivo afetado. Essa visualização conjunta possibilita que os fluxos de trabalho de relatórios de conformidade, como as avaliações de lacunas da norma IEC 62443, consultem tanto os riscos observados na rede quanto os dados de vulnerabilidades confirmados pela Secureworks a partir de um único Vantage .

Pré-requisitos de integração

  • Vantage ativo Nozomi Vantage com a função de configuração de conectores atribuída à conta administradora
  • Locatário do Secureworks Taegis VDR com um cliente de API registrado, ao qual foram concedidos escopos de leitura sobre ativos e resultados
  • Nível de licença e conjunto de recursos do Secureworks Taegis VDR, que inclui a coleta de inventário de software
  • Módulo ou licença do Secureworks Taegis VDR que gera resultados de CVE por ativo, habilitado no locatário de origem
  • Endereçamento consistente de nomes de host, IP ou MAC entre os ativos registrados no Secureworks Taegis VDR e os ativos Vantage, a fim de permitir uma correlação precisa dos ativos e a deduplicação

Dê o próximo passo.

Descubra como é fácil identificar e responder a ameaças cibernéticas automatizando a descoberta, o inventário e o gerenciamento de ativos OT e IoT .