INTEGRATION

Belden

Amélioration de la visibilité sur les actifs informatiques et d'OT s dans Nozomi Vantage grâce aux données de endpoint et à l'inventaire des ports de commutateurs identifiés par le système NAC de Belden.

A propos de
Belden

Belden NAC (anciennement macmon NAC) est une plateforme de contrôle d'accès au réseau (NAC) développée par Belden, qui intègre des fonctionnalités de détection des endpoint s, de surveillance de la conformité et de gestion des périphériques réseau. En intégrant Belden NAC à Nozomi Vantage , les équipes de sécurité bénéficient d’une vue consolidée des actifs gérés dans les environnements informatiques et OT — en important directement dans Vantage l’ endpoint s détectées par le NAC et l’inventaire des ports de commutateurs. Cela enrichit le registre des actifs avec des données fiables issues du plan de gestion de Belden NAC, ce qui accélère les enquêtes sur les incidents, réduit les angles morts dans les environnements d’infrastructures critiques et permet aux analystes de corréler les données télémétriques du NAC avec les observations réseau d’ OT sans avoir à changer de console.

Caractéristiques

Types de données d'importation

Vantage les éléments suivants depuis
Belden NAC
:
  • Enrichissement des détails des actifs et création de nouveaux actifs dans Vantage

    Belden NAC fournit des fiches d'inventaire comprenant notamment l'endpoint , le nom d'hôte, les adresses IP et MAC, l'emplacement du commutateur et du port, le VLAN, l'empreinte du système d'exploitation, l'état de conformité et l'horodatage de la dernière détection — afin d'enrichir les actifs existants d'Vantage et de créer de nouvelles fiches d'inventaire pour les terminaux qui n'ont pas encore été détectés sur le réseau OT .

Cas d'utilisation conjoints

  • Mise en corrélation des signaux NAC avec les alertes du réseau d'OT

    Lorsque Nozomi Vantage déclenche une alerte d'anomalie concernant un périphérique situé dans un segment OT , l'analyste peut accéder directement à la fiche Belden NAC de ce même périphérique sur Vantage afin de vérifier l'emplacement du port, l'affectation au VLAN et le dernier contrôle de conformité, le tout sans quitter le workflow d'investigation d'Vantage . Cette corrélation intercouches permet de déterminer si une anomalie au niveau de la couche réseau coïncide avec l'activité observée par Belden, ce qui réduit le temps nécessaire pour confirmer ou écarter un incident.

  • Combler les lacunes en matière d'inventaire des actifs dans les domaines de l'informatique (IT) et OT

    Les appareils enregistrés par Belden NAC mais qui n’ont pas encore été détectés par les capteurs réseau d’ Nozomi sont automatiquement créés en tant que nouvelles fiches d’actifs sur Vantage, avec les informations suivantes : nom d’hôte, adresse MAC, emplacement du port de commutateur et VLAN, issues du plan de gestion de Belden NAC. Les équipes opérationnelles d’ OT peuvent analyser l’inventaire unifié ainsi généré afin d’identifier les actifs non surveillés ou insuffisamment protégés dans les zones industrielles et d’infrastructures critiques, puis hiérarchiser le déploiement des capteurs en conséquence.

  • Mise en correspondance des décisions d'accès au réseau avec OT

    Les terminaux pour lesquels Belden NAC a établi un statut NAC sont mis en corrélation avec leurs schémas de trafic observés dans Vantage, ce qui permet aux ingénieurs en sécurité de vérifier que l'application des politiques au niveau de la couche d'accès est conforme au modèle de segmentation de l'OT , et de signaler les terminaux dont le trafic réel contredit leur statut NAC déclaré.

Conditions préalables à l'intégration

  • Vantage Nozomi Vantage actif auquel le rôle « configuration des connecteurs » a été attribué au compte administrateur
  • Serveur Belden NAC avec accès à l'API REST activé et un compte utilisateur API disposant d'une autorisation de lecture sur les points de terminaison
  • Cohérence des noms d'hôte, des adresses IP ou des adresses MAC entre les actifs enregistrés dans le système NAC de Belden et ceux détectés par Vantage, afin de permettre une corrélation précise des actifs et la déduplication
  • Connectivité réseau sortante entre Vantage le endpoint de l'API de l'outil source endpoint HTTPS (cette condition préalable est une valeur par défaut de déploiement et peut être adaptée à votre environnement)
  • Connectivité réseau sortante entre Vantage le endpoint de l'API de l'outil source endpoint HTTPS (cette condition préalable est une valeur par défaut de déploiement et peut être adaptée à votre environnement)

Passez à l'étape suivante.

Découvrez à quel point il est facile d'identifier les cybermenaces et d'y faire face en automatisant la détection, l'inventaire et la gestion de vos actifs OT et IoT .