INTEGRAÇÃO

Zscaler

Ampliando a visibilidade dos ativos de TI OT no Nozomi Vantage dados de dispositivos cadastrados e de conformidade do Zscaler Private Access.

Sobre
Zscaler

O Zscaler Private Access é um serviço de acesso à rede com modelo Zero Trust (ZTNA) que oferece acesso seguro e baseado em políticas a aplicativos internos, sem expô-los à internet pública. Ao integrar o Zscaler Private Access ao Nozomi Vantage, as equipes de segurança obtêm uma visão consolidada dos ativos gerenciados nos OT de TI e OT — importando dados de dispositivos cadastrados e de postura diretamente para Vantage. Isso enriquece o registro de ativos com dados confiáveis do plano de gerenciamento da Zscaler, acelerando a investigação de incidentes, reduzindo pontos cegos em ambientes de infraestrutura crítica e permitindo que os analistas correlacionem a telemetria de segurança com as observações OT sem precisar alternar entre consoles.

Recursos

Tipos de dados do importador

Vantage o seguinte de
Zscaler Private Access
:
  • Aprimoramento dos detalhes dos ativos e criação de novos ativos no Vantage

    O Zscaler Private Access fornece registros que incluem o nome do dispositivo registrado, a versão do sistema operacional, o tipo de máquina, o UUID do hardware, o estado de conformidade, a afinidade do App Connector e o carimbo de data/hora da última atividade — para enriquecer Vantage existentes Vantage e criar novos registros de ativos para terminais ainda não observados na OT .

Casos de uso conjuntos

  • Correlacionando sinais do Zscaler com alertas OT

    QuandoVantage Nozomi Vantage um alerta de anomalia para um dispositivo dentro de um OT , o analista pode acessar o registro do Zscaler Private Access desse mesmo ativo no Vantage analisar decisões recentes de política, o estado de segurança e os dados de telemetria da conexão, tudo isso sem sair do fluxo Vantage . Essa correlação entre camadas revela se uma anomalia na camada de rede coincide com a atividade observada pelo Zscaler, reduzindo o tempo necessário para confirmar ou descartar um incidente.

  • Eliminar lacunas no inventário de ativos entre TI e OT

    Os dispositivos registrados pelo Zscaler Private Access, mas ainda não detectados pelos sensores Nozomi , são automaticamente criados como novos registros de ativos no Vantage, preenchidos com o nome do dispositivo, o sistema operacional, o estado de conformidade e o contexto de usuário/identidade, informações extraídas do plano de gerenciamento do Zscaler. As equipes OT podem auditar o inventário unificado resultante para identificar ativos não monitorados ou com proteção insuficiente em zonas de infraestrutura industrial e crítica e, então, priorizar a implantação de sensores de acordo com essa análise.

  • Validação da aplicação do modelo “zero-trust” em terminais OT

    Os endpoints registrados pelo Zscaler Private Access como gerenciados por política são reconciliados com os ativos observados entrando em zonas de rede OT no Vantage. As equipes de operações podem verificar se todos os dispositivos que entram em contato com o OT estão cadastrados na plataforma de acesso zero-trust, identificando clientes não gerenciados ou desatualizados que devem ser corrigidos antes de OT maior OT .

Pré-requisitos de integração

  • Vantage ativo Nozomi Vantage com a função de configuração de conectores atribuída à conta administradora
  • Locatário na nuvem do Zscaler Private Access com uma chave de API emitida pelo portal OneAPI e acesso de leitura ao endpoint do dispositivo
  • Endereçamento consistente de nomes de host, IP ou MAC entre os ativos registrados no Zscaler Private Access e os ativos Vantage, a fim de permitir uma correlação precisa dos ativos e a deduplicação
  • Conectividade de rede de saída do Vantage o ponto de extremidade da API da ferramenta de origem via HTTPS (esse pré-requisito é um marcador de implantação e pode ser ajustado para se adequar ao seu ambiente)
  • Conectividade de rede de saída do Vantage o ponto de extremidade da API da ferramenta de origem via HTTPS (esse pré-requisito é um marcador de implantação e pode ser ajustado para se adequar ao seu ambiente)

Dê o próximo passo.

Descubra como é fácil identificar e responder a ameaças cibernéticas automatizando a descoberta, o inventário e o gerenciamento de ativos OT e IoT .