INTEGRATION

Action 1

Améliorer la visibilité des actifs OT informatiques dans Nozomi Vantage aux données gérées endpoint , aux logiciels et aux correctifs fournies par Action1.

A propos de
Action 1

Action1 est une plateforme endpoint cloud qui offre des fonctionnalités automatisées de gestion des correctifs, de correction des vulnérabilités, de déploiement logiciel et d’inventaire des actifs informatiques. L’intégration d’Action1 à Nozomi Vantage permet aux équipes de sécurité de bénéficier d’une vue consolidée des actifs gérés dans OT informatiques (IT) et OT , grâce à l’importation directe dans Vantage endpoint gérés, ainsi que des données relatives aux logiciels et aux correctifs. Cela enrichit le registre des actifs avec des données fiables issues du plan de gestion d’Action1, ce qui accélère les enquêtes sur les incidents, réduit les angles morts dans les environnements d’infrastructures critiques et permet aux analystes de corréler les données télémétriques de gestion des correctifs avec les observations OT sans avoir à changer de console.

Caractéristiques

Types de données d'importation

Vantage les éléments suivants depuis
Action 1
:
  • Enrichissement des détails des actifs et création de nouveaux actifs dans Vantage

    Action1 fournit des fiches contenant notamment endpoint , les adresses IP, l'adresse MAC, le système d'exploitation et sa version, le fabricant, le modèle, l'horodatage de la dernière connexion et l'affectation à un groupe, afin d'enrichir Vantage existants et de créer de nouvelles fiches d'actifs pour les terminaux qui n'ont pas encore été détectés sur le OT .

  • Importation de l'inventaire des actifs

    Action1 fournit une liste des logiciels installés, comprenant leur nom, leur éditeur, leur version et leur méthode de détection. Cette liste de logiciels, spécifique à chaque équipement, est importée dans Vantage, offrant ainsi aux équipes OT une vue d'ensemble fiable des logiciels en cours d'exécution sur chaque appareil surveillé.

  • Importation des valeurs CPE et CVE des actifs

    Action1 génère des rapports sur les correctifs manquants associés à des identifiants CVE, avec les scores CVSS et la disponibilité des correctifs. Ces rapports sont importés dans Vantage enregistrements de vulnérabilités corrélés aux CPE, ce qui permet un suivi hiérarchisé des mesures correctives dans le contexte Nozomi .

Cas d'utilisation conjoints

  • Mise en corrélation des signaux d'Action1 avec les alertes OT

    Lorsque Nozomi Vantage une alerte d'anomalie concernant un périphérique situé dans un OT , l'analyste peut accéder directement à la fiche Action1 de ce même périphérique dans Vantage vérifier le nombre de correctifs manquants, la date du dernier déploiement de correctifs et l'état de redémarrage, le tout sans quitter le workflow Vantage . Cette corrélation inter-couches permet de déterminer si une anomalie au niveau de la couche réseau coïncide avec l'activité observée par Action1, ce qui réduit le temps nécessaire pour confirmer ou écarter un incident.

  • Combler les lacunes en matière d'inventaire des actifs dans les domaines de l'informatique (IT) et OT

    Les appareils enregistrés par Action1 mais qui n'ont pas encore été détectés par les capteurs Nozomi sont automatiquement créés sous forme de nouvelles fiches d'actifs dans Vantage. Ces fiches sont renseignées avec le nom de l'appareil, le système d'exploitation, l'affectation à un groupe et la date de la dernière connexion, informations issues de la plateforme de gestion d'Action1. Les équipes OT peuvent analyser l'inventaire unifié ainsi généré afin d'identifier les actifs non surveillés ou insuffisamment protégés dans les zones industrielles et les infrastructures critiques, puis hiérarchiser le déploiement des capteurs en conséquence.

  • Donner la priorité à la correction des vulnérabilités sur OT critiques

    Les résultats CVE et les scores de gravité importés depuis Action1 s'affichent parallèlement à l'évaluation OT Nozomi pour chaque ressource, ce qui permet aux ingénieurs en sécurité de hiérarchiser les mesures correctives en fonction à la fois de la gravité de la vulnérabilité et de la criticité opérationnelle du dispositif concerné. Cette vue combinée facilite les processus de reporting de conformité, tels que les évaluations des écarts par rapport à la norme CEI 62443, en permettant de consulter à la fois les risques observés sur le réseau et les données de vulnérabilité confirmées par Action1 à partir d'un seul Vantage .

Conditions préalables à l'intégration

  • Vantage Nozomi Vantage actif auquel le rôle « configuration des connecteurs » a été attribué au compte administrateur
  • Organisation Action1 disposant d'une clé API générée dans Paramètres → API
  • Niveau de licence « Action1 » et ensemble de fonctionnalités comprenant la collecte d'inventaire logiciel
  • Module Action1 ou licence permettant de générer des résultats CVE par ressource, activé dans le tenant source
  • Cohérence des noms d'hôte, des adresses IP ou des adresses MAC entre les actifs enregistrés par Action1 et ceux Vantage, afin de permettre une corrélation précise des actifs et la déduplication

Passez à l'étape suivante.

Découvrez à quel point il est facile d'identifier les cybermenaces et d'y répondre en automatisant la découverte, l'inventaire et la gestion de vos actifs OT et IoT .