INTEGRAÇÃO

Tailscale

Ampliando a visibilidade dos ativos de TI OT no Nozomi Vantage o inventário de dispositivos de VPN em malha e os dados de tags da Tailscale.

Sobre
Tailscale

A Tailscale é uma plataforma de VPN em malha que oferece conectividade de rede segura, gerenciamento de identidade de dispositivos e redes sem configuração em infraestruturas distribuídas. Ao integrar a Tailscale ao Nozomi Vantage, as equipes de segurança obtêm uma visão consolidada dos ativos gerenciados nos OT de TI e OT — importando o inventário de dispositivos da VPN em malha e os dados de tags diretamente para Vantage. Isso enriquece o registro de ativos com dados confiáveis do plano de gerenciamento da Tailscale, acelerando a investigação de incidentes, reduzindo pontos cegos em ambientes de infraestrutura crítica e permitindo que os analistas correlacionem a telemetria de segurança com as observações OT sem precisar trocar de console.

Recursos

Tipos de dados do importador

Vantage o seguinte de
Tailscale
:
  • Aprimoramento dos detalhes dos ativos e criação de novos ativos no Vantage

    A Tailscale fornece registros que incluem o nome do host da máquina, o endereço IPv4/IPv6 da Tailscale, o sistema operacional, a versão do cliente, a identidade do usuário, as tags e o carimbo de data e hora da última observação — para enriquecer Vantage existentes Vantage e criar novos registros de ativos para terminais ainda não observados na OT .

Casos de uso conjuntos

  • Correlacionando sinais da Tailscale com alertas OT

    QuandoVantage Nozomi Vantage um alerta de anomalia para um dispositivo dentro de um OT , o analista pode acessar o registro do Tailscale desse mesmo ativo no Vantage analisar decisões recentes de política, o estado de segurança e os dados de telemetria da conexão, tudo isso sem sair do fluxo Vantage . Essa correlação entre camadas revela se uma anomalia na camada de rede coincide com a atividade observada pelo Tailscale, reduzindo o tempo necessário para confirmar ou descartar um incidente.

  • Eliminar lacunas no inventário de ativos entre TI e OT

    Os dispositivos registrados pelo Tailscale, mas ainda não detectados pelos sensores Nozomi , são criados automaticamente como novos registros de ativos no Vantage, preenchidos com o nome do dispositivo, o sistema operacional, o estado de conformidade e o contexto de usuário/identidade extraídos do plano de gerenciamento do Tailscale. As equipes OT podem auditar o inventário unificado resultante para identificar ativos não monitorados ou com proteção insuficiente em zonas industriais e de infraestrutura crítica e, então, priorizar a implantação de sensores de acordo com isso.

  • Validação da aplicação do modelo “zero-trust” em terminais OT

    Os endpoints registrados pela Tailscale como gerenciados por política são comparados com os ativos identificados ao entrar em zonas de rede OT no Vantage. As equipes de operações podem verificar se todos os dispositivos que entram em contato com o OT estão cadastrados na plataforma de acesso zero-trust, identificando clientes não gerenciados ou desatualizados que devem ser corrigidos antes de OT maior OT .

Pré-requisitos de integração

  • Vantage ativo Nozomi Vantage com a função de configuração de conectores atribuída à conta administradora
  • Tailscale tailnet com um token de acesso à API emitido em Configurações → Chaves com o escopo “Dispositivos: Leitura”
  • Consistência nos nomes de host, endereços IP ou MAC entre os ativos registrados no Tailscale e os ativos Vantage, a fim de permitir uma correlação precisa dos ativos e a deduplicação
  • Conectividade de rede de saída do Vantage o ponto de extremidade da API da ferramenta de origem via HTTPS (esse pré-requisito é um marcador de implantação e pode ser ajustado para se adequar ao seu ambiente)
  • Conectividade de rede de saída do Vantage o ponto de extremidade da API da ferramenta de origem via HTTPS (esse pré-requisito é um marcador de implantação e pode ser ajustado para se adequar ao seu ambiente)

Dê o próximo passo.

Descubra como é fácil identificar e responder a ameaças cibernéticas automatizando a descoberta, o inventário e o gerenciamento de ativos OT e IoT .