INTEGRAÇÃO

Snipe-IT

Ampliando a visibilidade dos ativos de TI OT no Nozomi Vantage o inventário de ativos de hardware da Snipe-IT.

Sobre
Snipe-IT

O Snipe-IT é uma plataforma de código aberto para gerenciamento de ativos de TI, destinada ao rastreamento de hardware, software, licenças e acessórios em toda a organização. Ao integrar o Snipe-IT ao Nozomi Vantage, as equipes de segurança obtêm uma visão consolidada dos ativos gerenciados nos OT de TI e OT — importando o inventário de ativos de hardware diretamente para Vantage. Isso enriquece o registro de ativos com dados confiáveis provenientes do plano de gerenciamento do Snipe-IT, acelerando a investigação de incidentes, reduzindo pontos cegos em ambientes de infraestrutura crítica e permitindo que os analistas correlacionem a telemetria de ativos de TI com as observações OT sem precisar trocar de console.

Recursos

Tipos de dados do importador

Vantage o seguinte de
Snipe-IT
:
  • Aprimoramento dos detalhes dos ativos e criação de novos ativos no Vantage

    O Snipe-IT fornece registros que incluem etiqueta de ativo, nome, número de série, modelo, fabricante, status, responsável, localização e data e hora do registro de acesso — para enriquecer Vantage existentes Vantage e criar novos registros de ativos para terminais ainda não detectados na OT .

Casos de uso conjuntos

  • Correlação entre os sinais do Snipe-IT e os alertas OT

    QuandoVantage Nozomi Vantage um alerta de anomalia para um dispositivo dentro de um OT , o analista pode acessar o registro do Snipe-IT desse mesmo ativo no Vantage analisar a atribuição do ativo, o estado do ciclo de vida e os dados de garantia, tudo isso sem sair do fluxo Vantage . Essa correlação entre camadas revela se uma anomalia na camada de rede coincide com a atividade observada pelo Snipe-IT, reduzindo o tempo necessário para confirmar ou descartar um incidente.

  • Eliminar lacunas no inventário de ativos entre TI e OT

    Os dispositivos registrados pelo Snipe-IT, mas ainda não observados pelos sensores Nozomi , são criados automaticamente como novos registros de ativos no Vantage, preenchidos com a etiqueta do ativo, o modelo, a localização e a atribuição extraídos do plano de gerenciamento do Snipe-IT. As equipes OT podem auditar o inventário unificado resultante para identificar ativos não monitorados ou com proteção insuficiente em zonas industriais e de infraestrutura crítica e, então, priorizar a implantação de sensores de acordo com isso.

  • Reduzindo a discrepância entre os registros de compras e a realidade OT)

    Os registros de ativos mantidos no Snipe-IT são comparados com os dispositivos detectados nas redes OT TI no Vantage, revelando equipamentos que constam no inventário, mas não estão ativos na rede (possíveis candidatos ao descomissionamento) e dispositivos que estão ativos na rede, mas não constam no registro oficial de ativos.

Pré-requisitos de integração

  • Vantage ativo Nozomi Vantage com a função de configuração de conectores atribuída à conta administradora
  • Instância do Snipe-IT com um token de acesso pessoal emitido em Conta → Gerenciar chaves de API
  • Consistência nos nomes de host, endereços IP ou MAC entre os ativos registrados pelo Snipe-IT e os ativos Vantage, a fim de permitir uma correlação precisa dos ativos e a deduplicação
  • Conectividade de rede de saída do Vantage o ponto de extremidade da API da ferramenta de origem via HTTPS (esse pré-requisito é um marcador de implantação e pode ser ajustado para se adequar ao seu ambiente)
  • Conectividade de rede de saída do Vantage o ponto de extremidade da API da ferramenta de origem via HTTPS (esse pré-requisito é um marcador de implantação e pode ser ajustado para se adequar ao seu ambiente)

Dê o próximo passo.

Descubra como é fácil identificar e responder a ameaças cibernéticas automatizando a descoberta, o inventário e o gerenciamento de ativos OT e IoT .