Acronis
Améliorer la visibilité sur les actifs OT dans Nozomi Vantage aux données endpoint , d'inventaire logiciel et de vulnérabilité fournies par Acronis Cyber Protect Cloud.

Acronis Cyber Protect Cloud une plateforme de cyberprotection multi-locataires spécialement conçue pour les fournisseurs de services gérés, qui regroupe la sauvegarde, la reprise après sinistre, la protection contre les logiciels malveillants et la gestion endpoint au sein d’un seul agent. En intégrant Acronis Cyber Protect Cloud Nozomi Vantage, les équipes de sécurité bénéficient d’une vue consolidée des terminaux gérés dans OT informatiques et OT IT et OT — en important directement dans Vantage les attributs des appareils, l’inventaire des logiciels installés et les résultats des analyses de vulnérabilité. Cela enrichit le registre des actifs avec des données fiables provenant du plan de gestion Acronis, ce qui accélère les enquêtes sur les incidents, réduit les angles morts dans les environnements d'infrastructures critiques et permet aux analystes de corréler les données télémétriques endpoint avec les observations OT sans changer de console.

Caractéristiques
Types de données d'importation
Enrichissement des détails des actifs et création de nouveaux actifs dans Vantage
Importation de l'inventaire des actifs
Importation des valeurs CPE et CVE des actifs
Cas d'utilisation conjoints
Mise en corrélation endpoint avec les alertes OT
Combler les lacunes en matière d'inventaire des actifs dans les domaines de l'informatique (IT) et OT
Donner la priorité à la correction des vulnérabilités sur OT critiques
Conditions préalables à l'intégration
- Vantage Nozomi Vantage actif auquel le rôle de configuration des connecteurs a été attribué à l'administrateur
- Cloud Acronis Cyber Protect Cloud avec accès à l'API de gestion activé et identifiants de client API dédiés (ID client et clé secrète)
- Niveau Cloud Acronis Cyber Protect Cloud comprenant le module d'évaluation des vulnérabilités et permettant l'importation de données CPE et CVE
- Cloud Acronis Cyber Protect Cloud a été déployé et génère des rapports sur tous les terminaux destinés à être importés dans Vantage
- Une cohérence des noms d'hôte ou des adresses IP entre les terminaux gérés par Acronis et les ressources Vantage, afin de permettre une corrélation précise des ressources et la déduplication