NOZOMI ARC

Monitoramento de segurança e rede para OT – agora com prevenção contra ameaças

Reduza o MTTR com prevenção segura e automatizada contra ameaças em terminais

Alimentado por nossa OT threat intelligence , enriquecida com oPacoteThreat Intelligence da Mandiant, Nozomi Arc prevenção automatizada contra ameaças cibernéticas sem interromper OT .

Ele mantém os processos funcionando com segurança, ao mesmo tempo em que oferece aos proprietários de ativos controle total por meio de modos flexíveis de resposta a ameaças, adequados a diversos ambientes de risco.

Modo de detecção
Oferece visibilidade das ameaças sem intervenção
Modo de quarentena
Bloqueia a execução de arquivos maliciosos e os contém com segurança para análise forense.
Modo Excluir
Remove imediatamente arquivos maliciosos, impedindo que as ameaças causem danos

Segurança de endpoint

Arc Nozomi Arc um sensor de segurança baseado em host que detecta e defende contra terminais maliciosos ou comprometidos. Ele envia os dados coletados para o Nozomi Guardian ou Nozomi Vantage para análise e correlação adicionais.

Monitoramento USB

Detecte o uso de dispositivos USB e HIDs maliciosos

Correlação de atividades do usuário

Correlacione eventos com o comportamento do usuário

Análise de Comportamento Local (Sigma)

Monitore eventos locais em busca de sinais de atividades suspeitas.

NOVO
Prevenção de ameaças (YARA e STIX)

Detecte, coloque em quarentena ou elimine malware e software malicioso

Monitoramento contínuo de ativos e VA

Colete dados de inventário, segurança e desempenho dos terminais

Sensor de rede

Arc transforma qualquer terminal em um sensor de rede leve, descobrindo dispositivos próximos na sub-rede do host, rastreando seu comportamento e detectando ameaças – sem implantar Guardian .

Monitoramento contínuo do tráfego

Análise passiva

Descoberta

Descubra dispositivos vizinhos

Smart Polling

Enriqueça os dados dos ativos com consultas ativas

Principais casos de uso para sensores baseados em host

Ao combinar detecção baseada em host e prevenção de ameaças com detecção de rede leve, Nozomi Arc a cobertura para proteger ativos onde Nozomi Guardian e Guardian Air não conseguem alcançar.

Joias da Coroa

Proteja ativos críticos onde o monitoramento de rede seria um exagero

Subestações remotas

Evite janelas de manutenção limitadas para implantação e outros problemas de rede

Baixa largura de banda, alta latência

Ideal para navios de carga, minas e outras redes onde a instalação de cabos é impraticável

Ameaças internas

Acelere a análise forense correlacionando atividades suspeitas dos usuários com dispositivos específicos

Técnicos contratados

Monitore uma única sessão ativa no dispositivo host enquanto estiverem conectados

Por que os agentes tradicionais de segurança de endpoint não são adequados para OT

Pesado e disruptivo

OT e controladores OT têm capacidade de computação e memória limitadas para realizar tarefas específicas.

Detectar as ameaças erradas

Os agentes tradicionais são treinados em ambientes de TI. Eles não entendem OT nem reconhecem OT .

Acesso ao nível do kernel

Ao contrário das ferramentas EPP e EDR tradicionais, Arc principalmente no espaço do usuário, usando módulos do espaço do kernel apenas quando absolutamente necessário, principalmente no modo somente leitura.
ARC Embedded™

Visibilidade total até ao chão de fábrica

Arc é o primeiro sensor de segurança desenvolvido com OEMs para funcionar dentro de controladores industriais, proporcionando visibilidade e detecção de ameaças sem precedentes nos níveis 0-1 da Purdue. Ele monitora comunicações leste-oeste, leituras de variáveis de processo e alterações na lógica do controlador para detectar ameaças e anomalias.

Saiba mais ->

ARC EMBEDDED
Alterações no software, firmware, status do hardware, lógica do programa, utilização de recursos e estado operacional
Acesso físico, incluindo dados de login do usuário, uso de periféricos USB, arquivos transferidos, etc.
Visibilidade de nível 0-1 do modelo Purdue. Inteligência comportamental em um nível de sensor, monitorando dispositivos como válvulas, sensores, bombas e relés.

Prêmios e reconhecimentos

Dê o próximo passo.

Descubra como é fácil identificar e responder a ameaças cibernéticas automatizando a descoberta, o inventário e o gerenciamento de ativos OT e IoT .