O sensorGuardian Nozomi Guardian observa e analisa passivamente o tráfego da rede local para fornecer visibilidade abrangente IoT OT IoT . Ele monitora continuamente a atividade da rede para descobrir novos ativos conectados, identificar vulnerabilidades críticas e detectar ameaças à segurança cibernética e problemas operacionais.
Veja como Nozomi Guardian visualizar sua rede no momento em que é implantado (3:44 min.)
Sente-se de forma transparente em portas de rede espelhadas ou taps e monitore continuamente o tráfego local sem interromper processos críticos, acionar alarmes ou gerar tráfego adicional.
Detecte automaticamente dispositivos em comunicação e colete detalhes (tipo de dispositivo, versão do firmware, número de série etc.) que alimentam avaliações de vulnerabilidade/risco e recursos de detecção de ameaças.
Forneça um gráfico da topologia da rede mostrando os dispositivos, os fluxos de comunicação, os protocolos em uso e os padrões de tráfego.
Crie uma linha de base de padrões de comportamento normais observando passivamente e aprendendo com o tráfego e as interações dos dispositivos.
Monitore continuamente os desvios da linha de base para detectar tráfego anômalo, valores de processo incomuns e ameaças como malware, comunicações suspeitas ou operações indesejadas.
Direcione vulnerabilidades, anomalias ou ameaças detectadas para fluxos de trabalho da plataforma, manuais de procedimentos e ferramentas de segurança integradas para acelerar a resposta a incidentes.
Analise continuamente o tráfego e inspecione os pacotes com contexto de protocolo para identificar alterações variáveis incomuns.
Guardian Nozomi Guardian funcionam com outros componentes daNetworks Nozomi Networks para cobrir todo o seu ambiente. Eles também podem ser implantados de forma independente ou apenas com o Nozomi Central Management Console para acomodar restrições.
Ambientes totalmente locais e Air
Ideal para entidades sujeitas a restrições de residência de dados e conectividade ou confiabilidade da nuvem
Monitoramento exclusivamente passivo
Ideal para ambientes industriais de alto risco que proíbem consultas ativas (NERC CIP, nuclear, defesa)