INTEGRAÇÃO

Tânio

Ampliando a visibilidade dos ativos de TI OT no Nozomi Vantage dados de inventário de terminais, software e vulnerabilidades do Tanium Cloud.

Sobre
Tânio

O Tanium Cloud é uma plataforma de gerenciamento e segurança de terminais fornecida na nuvem que oferece visibilidade em tempo real, inventário de ativos e segurança em todos os terminais gerenciados. Ao integrar o Tanium Cloud ao Nozomi Vantage, as equipes de segurança obtêm uma visão consolidada dos ativos gerenciados nos OT de TI e OT — importando dados de inventário de terminais, software e vulnerabilidades diretamente para Vantage. Isso enriquece o registro de ativos com dados confiáveis do plano de gerenciamento do Tanium, acelerando a investigação de incidentes, reduzindo pontos cegos em ambientes de infraestrutura crítica e permitindo que os analistas correlacionem a telemetria da plataforma de terminais com as observações OT sem precisar alternar entre consoles.

Recursos

Tipos de dados do importador

Vantage o seguinte de
Tanium Cloud
:
  • Aprimoramento dos detalhes dos ativos e criação de novos ativos no Vantage

    O Tanium Cloud fornece registros que incluem o nome do computador, endereços IP e MAC, plataforma e versão do sistema operacional, fabricante, modelo, número de série, tipo de chassi, hora do último registro e versão do cliente Tanium — para enriquecer Vantage existentes Vantage e criar novos registros de ativos para terminais ainda não detectados na OT .

  • Importação do inventário de ativos

    O Tanium Cloud fornece informações sobre o nome do aplicativo instalado, o editor, a versão, a data de instalação e os metadados de instalação silenciosa a partir do módulo Tanium Software Inventory. Essa lista de software por ativo é importada para Vantage, proporcionando às equipes OT uma visão confiável do que está em execução em cada dispositivo monitorado.

  • Importação de CPE e CVE de ativos

    O Tanium Cloud gera resultados de CVE com pontuações CVSS, informações sobre a possibilidade de exploração e referências a patches aplicáveis a partir do módulo Tanium Comply. Esses resultados são importados para Vantage registros de vulnerabilidades correlacionados ao CPE, permitindo o acompanhamento priorizado das correções dentro do contexto Nozomi .

Casos de uso conjuntos

  • Correlacionando sinais do Tanium com alertas OT

    Quando Nozomi Vantage um alerta de anomalia para um dispositivo dentro de um OT , o analista pode acessar o registro do Tanium Cloud desse mesmo ativo diretamente no Vantage analisar mudanças recentes na postura de segurança, diferenças no inventário de pacotes e resultados de questionários recentes, tudo isso sem sair do fluxo Vantage . Essa correlação entre camadas revela se uma anomalia na camada de rede coincide com a atividade observada pelo Tanium, reduzindo o tempo necessário para confirmar ou descartar um incidente.

  • Eliminar lacunas no inventário de ativos entre TI e OT

    Os dispositivos registrados pelo Tanium Cloud, mas que ainda não foram detectados pelos sensores Nozomi , são criados automaticamente como novos registros de ativos no Vantage, preenchidos com detalhes sobre o nome do host, sistema operacional, hardware e chassi, extraídos do plano de gerenciamento do Tanium. As equipes OT podem auditar o inventário unificado resultante para identificar ativos não monitorados ou com proteção insuficiente em zonas de infraestrutura industrial e crítica e, a partir daí, priorizar a implantação de sensores de acordo com essa análise.

  • Priorizar a correção de vulnerabilidades em OT críticos OT

    As descobertas de CVE e as pontuações de gravidade importadas do Tanium Cloud são exibidas juntamente com a pontuação OT Nozomi para cada ativo, permitindo que os engenheiros de segurança classifiquem os esforços de correção tanto pela gravidade da vulnerabilidade quanto pela criticidade operacional do dispositivo afetado. Essa visão conjunta possibilita que os fluxos de trabalho de relatórios de conformidade, como as avaliações de lacunas da norma IEC 62443, consultem tanto os riscos observados na rede quanto os dados de vulnerabilidades confirmados pelo Tanium a partir de um único Vantage .

Pré-requisitos de integração

  • Vantage ativo Nozomi Vantage com a função de configuração de conectores atribuída à conta administradora
  • Locatário do Tanium Cloud com token de API que possui permissão de leitura nas fontes “Ativos”, “Software” e “Conformidade”
  • Nível de licença e conjunto de recursos do Tanium Cloud que inclui a coleta de inventário de software
  • Módulo ou licença do Tanium Cloud que gera detecções de CVE por ativo, habilitado no locatário de origem
  • Consistência nos nomes de host, endereços IP ou MAC entre os ativos registrados no Tanium Cloud e os ativos Vantage, a fim de permitir uma correlação precisa dos ativos e a deduplicação

Dê o próximo passo.

Descubra como é fácil identificar e responder a ameaças cibernéticas automatizando a descoberta, o inventário e o gerenciamento de ativos OT e IoT .