SecurityScorecard
Ampliando a visibilidade dos ativos de TI OT no Nozomi Vantage dados de descoberta e exposição de ativos voltados para o exterior, provenientes do SecurityScorecard.
O SecurityScorecard é uma plataforma de classificação de superfície de ataque externa e de segurança cibernética que monitora continuamente os ativos expostos à Internet para avaliar a postura de segurança. Ao integrar o SecurityScorecard ao Nozomi Vantage, as equipes de segurança obtêm uma visão consolidada dos ativos gerenciados nos OT de TI e OT — importando dados de descoberta e exposição de ativos voltados para o exterior diretamente para Vantage. Isso enriquece o registro de ativos com dados confiáveis do plano de gerenciamento do SecurityScorecard, acelerando a investigação de incidentes, reduzindo pontos cegos em ambientes de infraestrutura crítica e permitindo que os analistas correlacionem a telemetria de classificação de risco com observações OT sem precisar alternar entre consoles.

Recursos
Tipos de dados do importador
Aprimoramento dos detalhes dos ativos e criação de novos ativos no Vantage
Casos de uso conjuntos
Correlacionando sinais do SecurityScorecard com alertas OT
Eliminar lacunas no inventário de ativos entre TI e OT
Associar os resultados externos de classificação de risco aos ativos OT
Pré-requisitos de integração
- Vantage ativo Nozomi Vantage com a função de configuração de conectores atribuída à conta administradora
- Entrada no portfólio do SecurityScorecard que abrange o domínio principal da organização, com um token de API emitido nas Configurações da conta
- Consistência nos nomes de host, endereços IP ou MAC entre os ativos registrados no SecurityScorecard e os ativos Vantage, a fim de permitir uma correlação precisa dos ativos e a deduplicação
- Conectividade de rede de saída do Vantage o ponto de extremidade da API da ferramenta de origem via HTTPS (esse pré-requisito é um marcador de implantação e pode ser ajustado para se adequar ao seu ambiente)
- Conectividade de rede de saída do Vantage o ponto de extremidade da API da ferramenta de origem via HTTPS (esse pré-requisito é um marcador de implantação e pode ser ajustado para se adequar ao seu ambiente)