INTEGRATION

Acronis

Améliorer la visibilité sur les actifs OT dans Nozomi Vantage aux données endpoint , d'inventaire logiciel et de vulnérabilité fournies par Acronis Cyber Protect Cloud.

A propos de
Acronis

Acronis Cyber Protect Cloud une plateforme de cyberprotection multi-locataires spécialement conçue pour les fournisseurs de services gérés, qui regroupe la sauvegarde, la reprise après sinistre, la protection contre les logiciels malveillants et la gestion endpoint au sein d’un seul agent. En intégrant Acronis Cyber Protect Cloud Nozomi Vantage, les équipes de sécurité bénéficient d’une vue consolidée des terminaux gérés dans OT informatiques et OT IT et OT — en important directement dans Vantage les attributs des appareils, l’inventaire des logiciels installés et les résultats des analyses de vulnérabilité. Cela enrichit le registre des actifs avec des données fiables provenant du plan de gestion Acronis, ce qui accélère les enquêtes sur les incidents, réduit les angles morts dans les environnements d'infrastructures critiques et permet aux analystes de corréler les données télémétriques endpoint avec les observations OT sans changer de console.

Caractéristiques

Types de données d'importation

Vantage les éléments suivants depuis
Acronis Cyber Protect Cloud
:
  • Enrichissement des détails des actifs et création de nouveaux actifs dans Vantage

    Acronis Cyber Protect Cloud endpoint gérées — comprenant le nom d'hôte, l'adresse IP, le système d'exploitation et sa version, le modèle de l'appareil, le nom du plan de protection, la version de l'agent, l'horodatage de la dernière connexion et l'état de connexion — afin d'enrichir Vantage existants et de créer de nouvelles fiches d'actifs pour les terminaux qui n'ont pas encore été détectés sur le OT .

  • Importation de l'inventaire des actifs

    L'agent Acronis établit un inventaire complet des logiciels installés sur endpoint géré, comprenant le nom de l'application, sa version, son éditeur et sa date d'installation. Cette liste de logiciels par ressource est importée dans Vantage, offrant ainsi aux équipes OT une vue d'ensemble fiable des applications en cours d'exécution sur chaque appareil protégé.

  • Importation des valeurs CPE et CVE des actifs

    Le module d'évaluation des vulnérabilités CloudAcronis Cyber Protect Cloud génère des rapports de vulnérabilité par actif, comprenant l'identifiant CVE, le score de gravité CVSS et les détails des logiciels concernés. Ces rapports sont importés dans Vantage enregistrements de vulnérabilités corrélés aux CPE, ce qui permet un suivi hiérarchisé des mesures correctives dans le contexte Nozomi .

Cas d'utilisation conjoints

  • Mise en corrélation endpoint avec les alertes OT

    Lorsque Nozomi Vantage une alerte d'anomalie pour un périphérique situé dans un OT , l'analyste peut accéder directement à Cloud Acronis Cyber Protect Cloud de ce même périphérique dans Vantage examiner les événements de détection anti-malware, l'état du plan de protection et la santé de l'agent, le tout sans quitter le flux de travail Vantage . Cette corrélation inter-couches permet de déterminer si une anomalie au niveau de la couche réseau coïncide avec une endpoint active endpoint , ce qui réduit le temps nécessaire pour confirmer ou écarter un incident.

  • Combler les lacunes en matière d'inventaire des actifs dans les domaines de l'informatique (IT) et OT

    Les appareils gérés par Acronis Cyber Protect Cloud ne sont pas encore détectés par les capteurs Nozomi sont automatiquement enregistrés en tant que nouvelles entrées d'inventaire dans Vantage, avec des informations telles que le nom d'hôte, le système d'exploitation, le modèle et l'état de protection, issues de la plateforme de gestion Acronis. Les équipes OT peuvent analyser cet inventaire unifié afin d'identifier les terminaux non surveillés ou insuffisamment protégés dans les zones industrielles et les infrastructures critiques, puis hiérarchiser le déploiement des capteurs en conséquence.

  • Donner la priorité à la correction des vulnérabilités sur OT critiques

    Les résultats CVE et les scores CVSS importés depuis le module d'évaluation des vulnérabilités CloudAcronis Cyber Protect Cloud s'affichent aux côtés de l'évaluation OT Nozomi pour chaque ressource, ce qui permet aux ingénieurs en sécurité de hiérarchiser les mesures correctives en fonction à la fois de la gravité de la vulnérabilité et de la criticité opérationnelle du dispositif concerné. Cette vue conjointe facilite les workflows de reporting de conformité, tels que les évaluations des écarts par rapport à la norme CEI 62443, en permettant de consulter à la fois les risques observés sur le réseau et les données de vulnérabilité endpoint à partir d'un seul Vantage .

Conditions préalables à l'intégration

  • Vantage Nozomi Vantage actif auquel le rôle de configuration des connecteurs a été attribué à l'administrateur
  • Cloud Acronis Cyber Protect Cloud avec accès à l'API de gestion activé et identifiants de client API dédiés (ID client et clé secrète)
  • Niveau Cloud Acronis Cyber Protect Cloud comprenant le module d'évaluation des vulnérabilités et permettant l'importation de données CPE et CVE
  • Cloud Acronis Cyber Protect Cloud a été déployé et génère des rapports sur tous les terminaux destinés à être importés dans Vantage
  • Une cohérence des noms d'hôte ou des adresses IP entre les terminaux gérés par Acronis et les ressources Vantage, afin de permettre une corrélation précise des ressources et la déduplication

Passez à l'étape suivante.

Découvrez à quel point il est facile d'identifier les cybermenaces et d'y répondre en automatisant la découverte, l'inventaire et la gestion de vos actifs OT et IoT .