INTEGRAÇÃO

Wiz

Ampliando a visibilidade dos ativos de TI OT no Nozomi Vantage o inventário de cargas de trabalho na nuvem, além de dados sobre softwares e vulnerabilidades fornecidos pela Wiz.

Sobre
Wiz

O Wiz é uma plataforma de segurança em nuvem que oferece inventário de ativos, avaliação de vulnerabilidades e detecção de configurações incorretas em ambientes de nuvem. Ao integrar o Wiz ao Nozomi Vantage, as equipes de segurança obtêm uma visão consolidada dos ativos gerenciados nos OT de TI e OT — importando o inventário de cargas de trabalho na nuvem, além de dados de software e vulnerabilidades, diretamente para Vantage. Isso enriquece o registro de ativos com dados confiáveis do plano de gerenciamento do Wiz, acelerando a investigação de incidentes, reduzindo pontos cegos em ambientes de infraestrutura crítica e permitindo que os analistas correlacionem a telemetria do CSPM com observações OT sem precisar alternar entre consoles.

Recursos

Tipos de dados do importador

Vantage o seguinte de
Wiz
:
  • Aprimoramento dos detalhes dos ativos e criação de novos ativos no Vantage

    O Wiz fornece registros que incluem o nome do recurso em nuvem, o ID nativo, o tipo, o provedor de nuvem, a região, a assinatura/projeto, a exposição à rede, o sistema operacional de execução e o carimbo de data/hora da descoberta — para enriquecer Vantage existentes Vantage e criar novos registros de ativos para terminais ainda não observados na OT .

  • Importação do inventário de ativos

    O Wiz gera relatórios sobre o inventário de imagens de contêineres e pacotes do sistema operacional, com as versões identificadas por meio da varredura sem agente do Wiz. Essa lista de softwares, organizada por ativo, é importada para Vantage, proporcionando às equipes OT uma visão confiável do que está em execução em cada dispositivo monitorado.

  • Importação de CPE e CVE de ativos

    A Wiz gera resultados de CVE sobre cargas de trabalho na nuvem, incluindo informações sobre gravidade, explorabilidade, exposição pública e contexto da rota de ataque, a partir do Wiz Security Graph. Esses resultados são importados para Vantage registros de vulnerabilidades correlacionados ao CPE, permitindo o acompanhamento priorizado das correções dentro do contexto Nozomi .

Casos de uso conjuntos

  • Correlação entre os sinais do Wiz e os alertas OT

    QuandoVantage Nozomi Vantage um alerta de anomalia para um dispositivo dentro de um OT , o analista pode acessar o registro do Wiz referente ao mesmo ativo no Vantage analisar configurações incorretas pendentes, alertas de exposição pública e resultados de avaliação de postura de segurança, tudo isso sem sair do fluxo Vantage . Essa correlação entre camadas revela se uma anomalia na camada de rede coincide com a atividade observada pelo Wiz, reduzindo o tempo necessário para confirmar ou descartar um incidente.

  • Eliminar lacunas no inventário de ativos entre TI e OT

    Os dispositivos registrados pelo Wiz, mas ainda não observados pelos sensores Nozomi , são criados automaticamente como novos registros de ativos no Vantage, preenchidos com o nome do recurso na nuvem, o tipo, a região e os indicadores de exposição extraídos do plano de gerenciamento do Wiz. As equipes OT podem auditar o inventário unificado resultante para identificar ativos não monitorados ou com proteção insuficiente em zonas industriais e de infraestrutura crítica e, então, priorizar a implantação de sensores de acordo com isso.

  • Priorizar a correção de vulnerabilidades em OT críticos OT

    As descobertas de CVE e as pontuações de gravidade importadas do Wiz são exibidas juntamente com a pontuação OT Nozomi para cada ativo, permitindo que os engenheiros de segurança classifiquem os esforços de correção tanto pela gravidade da vulnerabilidade quanto pela criticidade operacional do dispositivo afetado. Essa visualização conjunta possibilita que os fluxos de trabalho de relatórios de conformidade, como as avaliações de lacunas da norma IEC 62443, consultem tanto os riscos observados na rede quanto os dados de vulnerabilidades confirmados pelo Wiz a partir de um único Vantage .

Pré-requisitos de integração

  • Vantage ativo Nozomi Vantage com a função de configuração de conectores atribuída à conta administradora
  • Locatário do Wiz com uma conta de serviço à qual foram concedidas a função “Leitura” e o ID e o segredo do cliente da API
  • Nível de licença e conjunto de recursos do Wiz que inclui a coleta de inventário de software
  • Módulo ou licença do Wiz que gera resultados de CVE por ativo ativado no locatário de origem
  • Consistência nos nomes de host, endereços IP ou MAC entre os ativos registrados pelo Wiz e os ativos Vantage, a fim de permitir uma correlação precisa dos ativos e a deduplicação

Dê o próximo passo.

Descubra como é fácil identificar e responder a ameaças cibernéticas automatizando a descoberta, o inventário e o gerenciamento de ativos OT e IoT .