INTEGRAÇÃO

SolarWinds

Ampliando a visibilidade dos ativos OT TI no Nozomi Vantage dados de inventário e monitoramento de nós de rede do SolarWinds Observability.

Sobre
SolarWinds

O SolarWinds Observability é uma plataforma de observabilidade full-stack baseada em nuvem para monitorar dispositivos de rede e infraestrutura. Ao integrar o SolarWinds Observability ao Nozomi Vantage, as equipes de segurança obtêm uma visão consolidada dos ativos gerenciados em OT de TI e OT — importando o inventário de nós de rede e os dados de monitoramento diretamente para Vantage. Isso enriquece o registro de ativos com dados confiáveis do plano de gerenciamento da SolarWinds, acelerando a investigação de incidentes, reduzindo pontos cegos em ambientes de infraestrutura crítica e permitindo que os analistas correlacionem a telemetria de observabilidade com as observações OT sem precisar alternar entre consoles.

Recursos

Tipos de dados do importador

Vantage o seguinte de
Observabilidade da SolarWinds
:
  • Aprimoramento dos detalhes dos ativos e criação de novos ativos no Vantage

    O SolarWinds Observability fornece registros que incluem nome do host do nó, endereços IP, endereço MAC, fabricante, modelo, sistema operacional, tempo de atividade do sistema, status da sondagem e hora da última descoberta — para enriquecer Vantage existentes Vantage e criar novos registros de ativos para terminais ainda não monitorados na OT .

Casos de uso conjuntos

  • Correlação entre sinais do SolarWinds e alertas OT

    Quando Nozomi Vantage um alerta de anomalia para um dispositivo dentro de um OT , o analista pode acessar o registro de observabilidade do SolarWinds referente ao mesmo ativo no Vantage analisar métricas do host, alertas recentes e associação a tags, tudo isso sem sair do fluxo Vantage . Essa correlação entre camadas revela se uma anomalia na camada de rede coincide com a atividade observada pelo SolarWinds, reduzindo o tempo necessário para confirmar ou descartar um incidente.

  • Eliminar lacunas no inventário de ativos entre TI e OT

    Os dispositivos registrados pelo SolarWinds Observability, mas que ainda não foram monitorados pelos sensores Nozomi , são criados automaticamente como novos registros de ativos no Vantage, preenchidos com o nome do host, o sistema operacional, o provedor de nuvem e o contexto de tags extraídos do plano de gerenciamento do SolarWinds. As equipes OT podem auditar o inventário unificado resultante para identificar ativos não monitorados ou com proteção insuficiente em zonas de infraestrutura industrial e crítica e, então, priorizar a implantação de sensores de acordo com essa análise.

  • Comparação de anomalias de desempenho com eventos OT

    O inventário de hosts do SolarWinds Observability fornece Vantage contextuais Vantage a nuvem e a infraestrutura para ativos que fazem a ponte entre os ambientes de TI, OT nuvem, permitindo que os analistas correlacionem as anomalias de desempenho detectadas pelo SolarWinds com as observações de rede OT durante a investigação de incidentes.

Pré-requisitos de integração

  • Vantage ativo Nozomi Vantage com a função de configuração de conectores atribuída à conta administradora
  • Tenant do SolarWinds Observability com um token de API emitido em Configurações → Tokens de API
  • Endereçamento consistente de nomes de host, IP ou MAC entre os ativos registrados no SolarWinds Observability e os ativos Vantage, a fim de permitir uma correlação precisa dos ativos e a deduplicação
  • Conectividade de rede de saída do Vantage o ponto de extremidade da API da ferramenta de origem via HTTPS (esse pré-requisito é um marcador de implantação e pode ser ajustado para se adequar ao seu ambiente)
  • Conectividade de rede de saída do Vantage o ponto de extremidade da API da ferramenta de origem via HTTPS (esse pré-requisito é um marcador de implantação e pode ser ajustado para se adequar ao seu ambiente)

Dê o próximo passo.

Descubra como é fácil identificar e responder a ameaças cibernéticas automatizando a descoberta, o inventário e o gerenciamento de ativos OT e IoT .