Cyolo
Accès basé sur l’identité pour chaque ressource détectée par l’ Guardian — Modèle « Zero Trust » sans modification du réseau

Connectez Cyolo PRO à Nozomi ,Networks etGuardian pour transformer la visibilité des actifs d’ OT en un accès contrôlé basé sur l’identité. Cyolo PRO interroge l’inventaire des actifs d’ Guardian et alimente automatiquement sa propre base de données d’actifs avec les périphériques détectés (nom, adresse IP, adresse MAC, fabricant, type et système d’exploitation), ce qui permet aux administrateurs d’élaborer des politiques d’accès à partir d’un inventaire réel et à jour, plutôt que de listes manuelles. Des intervalles d’interrogation configurables, des clés de correspondance et des règles de remplacement d’attributs garantissent l’exactitude et la déduplication des enregistrements au fil du temps. Chaque ressource détectée par Guardian peut être soumise à un contrôle d’accès privilégié de type « zero-trust », avec authentification multifactorielle (MFA), sessions supervisées, enregistrement et audit complet — sans nécessiter de refonte du réseau.

Caractéristiques
Synchronisation automatisée de l'inventaire des actifs d'OT
Cyolo PRO interroge les adresses Nozomi ,Networks etGuardian à une fréquence configurable et importe les ressources détectées directement dans son inventaire, ce qui élimine la saisie manuelle des ressources et garantit que la politique d'accès reste alignée sur l'état réel du réseau OT .
Correspondance précise et déduplication
Les administrateurs de Cyolo définissent des clés de mise en correspondance et des règles de remplacement d'attributs, de sorte que les ressources déjà connues de Cyolo soient enrichies plutôt que dupliquées, et que la source de référence soit respectée champ par champ.
De la découverte à l'accès forcé
Les ressources identifiées par Guardian font l'objet de connexions à privilèges minimaux, associées à l'authentification multifactorielle (MFA), à la supervision, à l'enregistrement des sessions et à l'audit, ce qui comble le fossé entre le simple fait de savoir qu'une ressource existe et celui de contrôler qui y a accès.
Types de données d'importation
Cas d'utilisation conjoints
Mise en service d'un site nouvellement mis en service
Gérer l'accès des fournisseurs tiers en fonction du niveau de risque
Preuves de conformité couvrant la visibilité et l'accès
Conditions préalables à l'intégration
- Cyolo PRO v7.2 ou version ultérieure
- Nozomi Networks Guardian appareil accessible via HTTPS depuis le composant Cyolo chargé de l'interrogation
- Guardian Accès à l'API activé, avec une clé API dédiée en lecture seule (nom de clé et jeton) pour l'inventaire des ressources
- Administrateur Cyolo PRO disposant des droits nécessaires pour configurer les connecteurs d'actifs
- Identifiants cohérents (adresse IP, adresse MAC ou nom d'hôte) entre les ressources détectées par Guardian et celles répertoriées dans Cyolo, afin de garantir une mise en correspondance et une déduplication précises