INTEGRAÇÃO

Trend Micro

Ampliando a visibilidade dos ativos de TI OT no Nozomi Vantage dados de inventário de cargas de trabalho e vulnerabilidades do Trend Micro Cloud One Workload Security.

Sobre
Trend Micro

O Trend Micro Cloud One Workload Security é uma plataforma de proteção de cargas de trabalho na nuvem que inclui inventário de servidores, prevenção de invasões e gerenciamento de vulnerabilidades. Ao integrar o Trend Micro Cloud One Workload Security ao Nozomi Vantage, as equipes de segurança obtêm uma visão consolidada dos ativos gerenciados em OT TI e OT — importando dados de inventário de cargas de trabalho e vulnerabilidades diretamente para Vantage. Isso enriquece o registro de ativos com dados confiáveis do plano de gerenciamento da Trend Micro, acelerando a investigação de incidentes, reduzindo pontos cegos em ambientes de infraestrutura crítica e permitindo que os analistas correlacionem a telemetria do CSPM com observações OT sem precisar trocar de console.

Recursos

Tipos de dados do importador

Vantage o seguinte de
Trend Micro Cloud One Workload Security
:
  • Aprimoramento dos detalhes dos ativos e criação de novos ativos no Vantage

    O Trend Micro Cloud One Workload Security fornece registros que incluem o nome do host da carga de trabalho, endereços IP, versão do sistema operacional, versão do agente, plataforma de implantação (AWS/Azure/GCP/local), política e data e hora do último status — para enriquecer Vantage existentes Vantage e criar novos registros de ativos para terminais ainda não observados na OT .

  • Importação de CPE e CVE de ativos

    O Trend Micro Cloud One Workload Security gera alertas de CVE vinculados a regras de proteção contra vulnerabilidades com pontuações CVSS provenientes do mecanismo de recomendações do Cloud One Workload Security. Esses alertas são importados para Vantage registros de vulnerabilidades correlacionados ao CPE, permitindo o acompanhamento priorizado da correção dentro do contexto Nozomi .

Casos de uso conjuntos

  • Correlacionando sinais da Trend Micro com alertas OT

    QuandoVantage Nozomi Vantage um alerta de anomalia para um dispositivo dentro de um OT , o analista pode acessar diretamente o registro do Trend Micro Cloud One Workload Security desse mesmo ativo no Vantage analisar configurações incorretas pendentes, alertas de exposição pública e resultados de avaliação de postura, tudo isso sem sair do fluxo Vantage . Essa correlação entre camadas revela se uma anomalia na camada de rede coincide com a atividade observada pela Trend Micro, reduzindo o tempo necessário para confirmar ou descartar um incidente.

  • Eliminar lacunas no inventário de ativos entre TI e OT

    Os dispositivos registrados pelo Trend Micro Cloud One Workload Security, mas que ainda não foram detectados pelos sensores Nozomi , são criados automaticamente como novos registros de ativos no Vantage, preenchidos com o nome do recurso em nuvem, o tipo, a região e os indicadores de exposição extraídos do plano de gerenciamento da Trend Micro. As equipes OT podem auditar o inventário unificado resultante para identificar ativos não monitorados ou com proteção insuficiente em zonas de infraestrutura industrial e crítica e, então, priorizar a implantação de sensores de acordo com isso.

  • Priorizar a correção de vulnerabilidades em OT críticos OT

    As descobertas de CVE e as pontuações de gravidade importadas do Trend Micro Cloud One Workload Security são exibidas juntamente com a pontuação OT Nozomi para cada ativo, permitindo que os engenheiros de segurança classifiquem os esforços de correção tanto pela gravidade da vulnerabilidade quanto pela criticidade operacional do dispositivo afetado. Essa visualização conjunta permite que os fluxos de trabalho de relatórios de conformidade, como as avaliações de lacunas da norma IEC 62443, consultem tanto os riscos observados na rede quanto os dados de vulnerabilidades confirmados pela Trend Micro a partir de um único Vantage .

Pré-requisitos de integração

  • Vantage ativo Nozomi Vantage com a função de configuração de conectores atribuída à conta administradora
  • Uma conta do Trend Cloud One com assinatura do Workload Security e uma chave de API com a função de acesso total concedida
  • Módulo ou licença do Trend Micro Cloud One Workload Security que gera resultados de CVE por ativo, habilitado no locatário de origem
  • Endereçamento consistente de nomes de host, IP ou MAC entre os ativos registrados no Trend Micro Cloud One Workload Security e os ativos Vantage, a fim de permitir uma correlação precisa dos ativos e a deduplicação
  • Conectividade de rede de saída do Vantage o ponto de extremidade da API da ferramenta de origem via HTTPS (esse pré-requisito é um marcador de implantação e pode ser ajustado para se adequar ao seu ambiente)

Dê o próximo passo.

Descubra como é fácil identificar e responder a ameaças cibernéticas automatizando a descoberta, o inventário e o gerenciamento de ativos OT e IoT .