INTEGRAÇÃO

Webroot

Ampliando a visibilidade dos ativos de TI OT no Nozomi Vantage o inventário gerenciado de antivírus para terminais da Webroot.

Sobre
Webroot

A Webroot é uma plataforma de proteção de terminais baseada em nuvem que oferece antivírus, threat intelligence segurança de terminais, gerenciados por meio do console Webroot Global Site Manager. Ao integrar a Webroot ao Nozomi Vantage, as equipes de segurança obtêm uma visão consolidada dos ativos gerenciados OT de TI e OT — importando o inventário de antivírus dos terminais gerenciados diretamente para Vantage. Isso enriquece o registro de ativos com dados confiáveis provenientes do plano de gerenciamento da Webroot, acelerando a investigação de incidentes, reduzindo pontos cegos em ambientes de infraestrutura crítica e permitindo que os analistas correlacionem a telemetria de epp com observações OT sem precisar alternar entre consoles.

Recursos

Tipos de dados do importador

Vantage o seguinte de
Webroot
:
  • Aprimoramento dos detalhes dos ativos e criação de novos ativos no Vantage

    A Webroot fornece registros que incluem o nome do host do terminal, endereço IP, endereço MAC, sistema operacional, versão do agente, atribuição de local e data e hora da última detecção — para enriquecer Vantage existentes Vantage e criar novos registros de ativos para terminais ainda não detectados na OT .

Casos de uso conjuntos

  • Correlacionando sinais do Webroot com alertas OT

    Quando Nozomi Vantage um alerta de anomalia para um dispositivo dentro de um OT , o analista pode acessar o registro do Webroot desse mesmo ativo no Vantage analisar bloqueios recentes de malware, o status do plano de proteção e a integridade do agente, tudo isso sem sair do fluxo Vantage . Essa correlação entre camadas revela se uma anomalia na camada de rede coincide com a atividade observada pelo Webroot, reduzindo o tempo necessário para confirmar ou descartar um incidente.

  • Eliminar lacunas no inventário de ativos entre TI e OT

    Os dispositivos registrados pelo Webroot, mas ainda não detectados pelos sensores Nozomi , são criados automaticamente como novos registros de ativos no Vantage, com informações como nome do host, sistema operacional, estado do agente e data e hora da última detecção, extraídas do plano de gerenciamento do Webroot. As equipes OT podem auditar o inventário unificado resultante para identificar ativos não monitorados ou com proteção insuficiente em zonas de infraestrutura industrial e crítica e, assim, priorizar a implantação de sensores de acordo com essa análise.

  • Validação da cobertura da gestão de ativos nas áreas de TI e OT

    Os registros da Webroot são comparados com o inventário observado na rede Vantage, identificando ativos que estão presentes em uma fonte, mas ausentes na outra.

Pré-requisitos de integração

  • Vantage ativo Nozomi Vantage com a função de configuração de conectores atribuída à conta administradora
  • Código-chave principal do Webroot Global Site Manager e um cliente OAuth com acesso de leitura concedido à API do Endpoint
  • Consistência nos nomes de host, endereços IP ou MAC entre os ativos registrados pelo Webroot e os ativos Vantage, a fim de permitir uma correlação precisa dos ativos e a deduplicação
  • Conectividade de rede de saída do Vantage o ponto de extremidade da API da ferramenta de origem via HTTPS (esse pré-requisito é um marcador de implantação e pode ser ajustado para se adequar ao seu ambiente)
  • Conectividade de rede de saída do Vantage o ponto de extremidade da API da ferramenta de origem via HTTPS (esse pré-requisito é um marcador de implantação e pode ser ajustado para se adequar ao seu ambiente)

Dê o próximo passo.

Descubra como é fácil identificar e responder a ameaças cibernéticas automatizando a descoberta, o inventário e o gerenciamento de ativos OT e IoT .