INTEGRAÇÃO

Secureworks

Aumentando a visibilidade dos ativos OT TI no Nozomi Vantage telemetria de terminais e de rede correlacionada com o XDR, proveniente do Secureworks Taegis XDR.

Sobre
Secureworks

O Secureworks Taegis XDR é uma plataforma de detecção e resposta estendida (XDR) nativa da nuvem que correlaciona dados de telemetria provenientes de terminais, redes, nuvem e identidades para a detecção e resposta a ameaças. Ao integrar o Secureworks Taegis XDR com Nozomi Vantage, as equipes de segurança obtêm uma visão consolidada dos ativos gerenciados em OT TI e OT — importando dados de telemetria de terminais e redes correlacionados pelo XDR diretamente para Vantage. Isso enriquece o registro de ativos com dados confiáveis do plano de gerenciamento da Secureworks, acelerando a investigação de incidentes, reduzindo pontos cegos em ambientes de infraestrutura crítica e permitindo que os analistas correlacionem a telemetria EDR/XDR com observações OT sem precisar trocar de console.

Recursos

Tipos de dados do importador

Vantage o seguinte de
Secureworks Taegis XDR
:
  • Aprimoramento dos detalhes dos ativos e criação de novos ativos no Vantage

    O Secureworks Taegis XDR fornece registros que incluem nome do host, endereços IP e MAC, sistema operacional, tipo de sensor, versão do sensor, agrupamento de locatários e data e hora da última detecção — para enriquecer Vantage existentes Vantage e criar novos registros de ativos para terminais ainda não observados na OT .

Casos de uso conjuntos

  • Correlacionando sinais da Secureworks com alertas OT

    Quando Nozomi Vantage um alerta de anomalia para um dispositivo dentro de um OT , o analista pode acessar o registro do Secureworks Taegis XDR desse mesmo ativo no Vantage analisar detecções recentes, eventos de prevenção, status de isolamento e integridade do agente, tudo isso sem sair do fluxo Vantage . Essa correlação entre camadas revela se uma anomalia na camada de rede coincide com a atividade observada pelo Secureworks, reduzindo o tempo necessário para confirmar ou descartar um incidente.

  • Eliminar lacunas no inventário de ativos entre TI e OT

    Os dispositivos registrados pelo Secureworks Taegis XDR, mas ainda não detectados pelos sensores Nozomi , são automaticamente criados como novos registros de ativos no Vantage, com informações como nome do host, sistema operacional, status do agente e data e hora da última detecção, extraídas do plano de gerenciamento da Secureworks. As equipes OT podem auditar o inventário unificado resultante para identificar ativos não monitorados ou com proteção insuficiente em zonas de infraestrutura industrial e crítica e, a partir disso, priorizar a implantação de sensores de acordo com a necessidade.

  • Validação da cobertura da gestão de ativos nas áreas de TI e OT

    Os registros do Secureworks Taegis XDR são comparados com o inventário de ativos observados na rede Vantage, identificando os ativos que estão presentes em uma fonte, mas ausentes na outra.

Pré-requisitos de integração

  • Vantage ativo Nozomi Vantage com a função de configuração de conectores atribuída à conta administradora
  • Locatário do Secureworks Taegis com um ID de cliente de API e um segredo, aos quais foi concedido o escopo `asset:read`
  • Endereçamento consistente de nomes de host, IP ou MAC entre os ativos registrados no Secureworks Taegis XDR e os ativos Vantage, a fim de permitir uma correlação precisa dos ativos e a deduplicação
  • Conectividade de rede de saída do Vantage o ponto de extremidade da API da ferramenta de origem via HTTPS (esse pré-requisito é um marcador de implantação e pode ser ajustado para se adequar ao seu ambiente)
  • Conectividade de rede de saída do Vantage o ponto de extremidade da API da ferramenta de origem via HTTPS (esse pré-requisito é um marcador de implantação e pode ser ajustado para se adequar ao seu ambiente)

Dê o próximo passo.

Descubra como é fácil identificar e responder a ameaças cibernéticas automatizando a descoberta, o inventário e o gerenciamento de ativos OT e IoT .