INTEGRAÇÃO

SecurityScorecard

Ampliando a visibilidade dos ativos de TI OT no Nozomi Vantage dados de descoberta e exposição de ativos voltados para o exterior, provenientes do SecurityScorecard.

Sobre
SecurityScorecard

O SecurityScorecard é uma plataforma de classificação de superfície de ataque externa e de segurança cibernética que monitora continuamente os ativos expostos à Internet para avaliar a postura de segurança. Ao integrar o SecurityScorecard ao Nozomi Vantage, as equipes de segurança obtêm uma visão consolidada dos ativos gerenciados nos OT de TI e OT — importando dados de descoberta e exposição de ativos voltados para o exterior diretamente para Vantage. Isso enriquece o registro de ativos com dados confiáveis do plano de gerenciamento do SecurityScorecard, acelerando a investigação de incidentes, reduzindo pontos cegos em ambientes de infraestrutura crítica e permitindo que os analistas correlacionem a telemetria de classificação de risco com observações OT sem precisar alternar entre consoles.

Recursos

Tipos de dados do importador

Vantage o seguinte de
SecurityScorecard
:
  • Aprimoramento dos detalhes dos ativos e criação de novos ativos no Vantage

    O SecurityScorecard fornece registros que incluem endereços IP públicos, domínios e nomes de host identificados como parte da pegada digital da organização, com geolocalização, ASN, instantâneo das portas abertas e carimbo de data/hora da última observação — para enriquecer Vantage existentes Vantage e criar novos registros de ativos para terminais ainda não observados na OT .

Casos de uso conjuntos

  • Correlacionando sinais do SecurityScorecard com alertas OT

    Quando Nozomi Vantage um alerta de anomalia para um dispositivo dentro de um OT , o analista pode acessar diretamente o registro do SecurityScorecard desse mesmo ativo no Vantage analisar os resultados de exposição, os tipos de problemas relacionados e a pontuação de postura externa, tudo isso sem sair do fluxo Vantage . Essa correlação entre camadas revela se uma anomalia na camada de rede coincide com a atividade observada pelo SecurityScorecard, reduzindo o tempo necessário para confirmar ou descartar um incidente.

  • Eliminar lacunas no inventário de ativos entre TI e OT

    Os dispositivos registrados pelo SecurityScorecard, mas ainda não detectados pelos sensores Nozomi , são criados automaticamente como novos registros de ativos no Vantage, preenchidos com o nome de host externo, o IP público e a categoria de exposição extraídos do plano de gerenciamento do SecurityScorecard. As equipes OT podem auditar o inventário unificado resultante para identificar ativos não monitorados ou com proteção insuficiente em zonas de infraestrutura industrial e crítica e, então, priorizar a implantação de sensores de acordo com isso.

  • Associar os resultados externos de classificação de risco aos ativos OT

    Os resultados externos do SecurityScorecard são integrados ao registro interno de ativos no Vantage, permitindo que OT de segurança e OT verifiquem se um problema avaliado externamente está relacionado a um host que também seja relevante para as operações industriais.

Pré-requisitos de integração

  • Vantage ativo Nozomi Vantage com a função de configuração de conectores atribuída à conta administradora
  • Entrada no portfólio do SecurityScorecard que abrange o domínio principal da organização, com um token de API emitido nas Configurações da conta
  • Consistência nos nomes de host, endereços IP ou MAC entre os ativos registrados no SecurityScorecard e os ativos Vantage, a fim de permitir uma correlação precisa dos ativos e a deduplicação
  • Conectividade de rede de saída do Vantage o ponto de extremidade da API da ferramenta de origem via HTTPS (esse pré-requisito é um marcador de implantação e pode ser ajustado para se adequar ao seu ambiente)
  • Conectividade de rede de saída do Vantage o ponto de extremidade da API da ferramenta de origem via HTTPS (esse pré-requisito é um marcador de implantação e pode ser ajustado para se adequar ao seu ambiente)

Dê o próximo passo.

Descubra como é fácil identificar e responder a ameaças cibernéticas automatizando a descoberta, o inventário e o gerenciamento de ativos OT e IoT .