INTEGRATION

Cyolo

Accès basé sur l’identité pour chaque ressource détectée par l’ Guardian — Modèle « Zero Trust » sans modification du réseau

A propos de
Cyolo

Connectez Cyolo PRO à Nozomi ,Networks etGuardian pour transformer la visibilité des actifs d’ OT en un accès contrôlé basé sur l’identité. Cyolo PRO interroge l’inventaire des actifs d’ Guardian et alimente automatiquement sa propre base de données d’actifs avec les périphériques détectés (nom, adresse IP, adresse MAC, fabricant, type et système d’exploitation), ce qui permet aux administrateurs d’élaborer des politiques d’accès à partir d’un inventaire réel et à jour, plutôt que de listes manuelles. Des intervalles d’interrogation configurables, des clés de correspondance et des règles de remplacement d’attributs garantissent l’exactitude et la déduplication des enregistrements au fil du temps. Chaque ressource détectée par Guardian peut être soumise à un contrôle d’accès privilégié de type « zero-trust », avec authentification multifactorielle (MFA), sessions supervisées, enregistrement et audit complet — sans nécessiter de refonte du réseau.

Caractéristiques

  • Synchronisation automatisée de l'inventaire des actifs d'OT

    Cyolo PRO interroge les adresses Nozomi ,Networks etGuardian à une fréquence configurable et importe les ressources détectées directement dans son inventaire, ce qui élimine la saisie manuelle des ressources et garantit que la politique d'accès reste alignée sur l'état réel du réseau OT .

  • Correspondance précise et déduplication

    Les administrateurs de Cyolo définissent des clés de mise en correspondance et des règles de remplacement d'attributs, de sorte que les ressources déjà connues de Cyolo soient enrichies plutôt que dupliquées, et que la source de référence soit respectée champ par champ.

  • De la découverte à l'accès forcé

    Les ressources identifiées par Guardian font l'objet de connexions à privilèges minimaux, associées à l'authentification multifactorielle (MFA), à la supervision, à l'enregistrement des sessions et à l'audit, ce qui comble le fossé entre le simple fait de savoir qu'une ressource existe et celui de contrôler qui y a accès.

Types de données d'importation

Vantage les éléments suivants depuis
Cyolo PRO (Opérations à distance privilégiées)
:

Cas d'utilisation conjoints

  • Mise en service d'un site nouvellement mis en service

    Lorsque Guardian détecte des équipements dans une usine récemment équipée, Cyolo PRO les intègre automatiquement et les administrateurs peuvent définir les droits d'accès des équipementiers, des sous-traitants et des ingénieurs internes dès le premier jour, sans avoir à attendre un inventaire manuel ou une mise à jour de la CMDB.

  • Gérer l'accès des fournisseurs tiers en fonction du niveau de risque

    Les équipes de sécurité s'appuient sur le contexte des ressources d'Guardian — type d'appareil, fournisseur, niveau de criticité — pour déterminer quelles ressources justifient un accès supervisé, enregistré et limité dans le temps dans Cyolo PRO, de sorte que les connexions des fournisseurs aux automates programmables (PLC), aux interfaces homme-machine (IHM) et aux postes de travail d'ingénierie soient contrôlées en fonction de leur impact opérationnel.

  • Preuves de conformité couvrant la visibilité et l'accès

    Les auditeurs chargés de constituer des preuves conformes à la norme CEI 62443 ou aux exigences CIP du NERC peuvent suivre le parcours d'un actif depuis sa découverte dans Guardian jusqu'à la politique Cyolo PRO, l'enregistrement de la session et le journal d'audit qui le régissent, démontrant ainsi à la fois que les actifs sont identifiés et que leur accès est contrôlé et vérifiable.

Conditions préalables à l'intégration

  • Cyolo PRO v7.2 ou version ultérieure
  • Nozomi Networks Guardian appareil accessible via HTTPS depuis le composant Cyolo chargé de l'interrogation
  • Guardian Accès à l'API activé, avec une clé API dédiée en lecture seule (nom de clé et jeton) pour l'inventaire des ressources
  • Administrateur Cyolo PRO disposant des droits nécessaires pour configurer les connecteurs d'actifs
  • Identifiants cohérents (adresse IP, adresse MAC ou nom d'hôte) entre les ressources détectées par Guardian et celles répertoriées dans Cyolo, afin de garantir une mise en correspondance et une déduplication précises

Passez à l'étape suivante.

Découvrez à quel point il est facile d'identifier les cybermenaces et d'y faire face en automatisant la détection, l'inventaire et la gestion de vos actifs OT et IoT .