Wiz
Ampliando a visibilidade dos ativos de TI OT no Nozomi Vantage o inventário de cargas de trabalho na nuvem, além de dados sobre softwares e vulnerabilidades fornecidos pela Wiz.

O Wiz é uma plataforma de segurança em nuvem que oferece inventário de ativos, avaliação de vulnerabilidades e detecção de configurações incorretas em ambientes de nuvem. Ao integrar o Wiz ao Nozomi Vantage, as equipes de segurança obtêm uma visão consolidada dos ativos gerenciados nos OT de TI e OT — importando o inventário de cargas de trabalho na nuvem, além de dados de software e vulnerabilidades, diretamente para Vantage. Isso enriquece o registro de ativos com dados confiáveis do plano de gerenciamento do Wiz, acelerando a investigação de incidentes, reduzindo pontos cegos em ambientes de infraestrutura crítica e permitindo que os analistas correlacionem a telemetria do CSPM com observações OT sem precisar alternar entre consoles.

Recursos
Tipos de dados do importador
Aprimoramento dos detalhes dos ativos e criação de novos ativos no Vantage
Importação do inventário de ativos
Importação de CPE e CVE de ativos
Casos de uso conjuntos
Correlação entre os sinais do Wiz e os alertas OT
Eliminar lacunas no inventário de ativos entre TI e OT
Priorizar a correção de vulnerabilidades em OT críticos OT
Pré-requisitos de integração
- Vantage ativo Nozomi Vantage com a função de configuração de conectores atribuída à conta administradora
- Locatário do Wiz com uma conta de serviço à qual foram concedidas a função “Leitura” e o ID e o segredo do cliente da API
- Nível de licença e conjunto de recursos do Wiz que inclui a coleta de inventário de software
- Módulo ou licença do Wiz que gera resultados de CVE por ativo ativado no locatário de origem
- Consistência nos nomes de host, endereços IP ou MAC entre os ativos registrados pelo Wiz e os ativos Vantage, a fim de permitir uma correlação precisa dos ativos e a deduplicação