INTEGRATION

Cyolo

Accès basé sur l’identité pour chaque ressource détectée par l’ Guardian — Modèle « Zero Trust » sans modification du réseau

A propos de
Cyolo

Connectez Cyolo PRO avec Nozomi Networks Guardian tourner OT Visibilité des actifs grâce à un contrôle d'accès basé sur l'identité. Cyolo PRO interroge les Guardian L'inventaire des actifs est automatiquement mis à jour grâce à une base de données contenant les informations des appareils détectés (nom, adresse IP, adresse MAC, fournisseur, type et système d'exploitation). Les administrateurs peuvent ainsi élaborer des politiques d'accès basées sur un inventaire réel et à jour, et non sur des listes manuelles. Des intervalles d'interrogation configurables, des clés de correspondance et des règles de remplacement d'attributs garantissent l'exactitude et la déduplication des enregistrements au fil du temps. Guardian Les découvertes peuvent être placées sous un contrôle d'accès privilégié de type « zéro confiance », avec authentification multifacteur, sessions supervisées, enregistrement et audit complet, sans refonte du réseau.

Caractéristiques

  • Synchronisation automatisée de l'inventaire des actifs d'OT

    Cyolo PRO interroge les adresses Nozomi ,Networks etGuardian à une fréquence configurable et importe les ressources détectées directement dans son inventaire, ce qui élimine la saisie manuelle des ressources et garantit que la politique d'accès reste alignée sur l'état réel du réseau OT .

  • Correspondance précise et déduplication

    Les administrateurs de Cyolo définissent des clés de mise en correspondance et des règles de remplacement d'attributs, de sorte que les ressources déjà connues de Cyolo soient enrichies plutôt que dupliquées, et que la source de référence soit respectée champ par champ.

  • De la découverte à l'accès forcé

    Les ressources identifiées par Guardian font l'objet de connexions à privilèges minimaux, associées à l'authentification multifactorielle (MFA), à la supervision, à l'enregistrement des sessions et à l'audit, ce qui comble le fossé entre le simple fait de savoir qu'une ressource existe et celui de contrôler qui y a accès.

Types de données d'importation

Vantage les éléments suivants depuis
Cyolo PRO (Opérations à distance privilégiées)
:

Cas d'utilisation conjoints

  • Mise en service d'un site nouvellement mis en service

    Quand Guardian Dès qu'une usine nouvellement instrumentée détecte des appareils, Cyolo PRO les intègre automatiquement et les administrateurs peuvent définir le périmètre d'accès pour les équipementiers, les sous-traitants et les ingénieurs internes dès le premier jour, sans attendre un inventaire manuel ni une mise à jour de la CMDB.

  • Gérer l'accès des fournisseurs tiers en fonction du niveau de risque

    Les équipes de sécurité utilisent Guardian Contexte des actifs — type d'appareil, fournisseur, criticité — pour déterminer quels actifs nécessitent un accès supervisé, enregistré et limité dans le temps dans Cyolo PRO, afin que les connexions des fournisseurs aux automates programmables, aux IHM et aux postes de travail d'ingénierie soient contrôlées en fonction de leur impact opérationnel.

  • Preuves de conformité couvrant la visibilité et l'accès

    Un auditeur préparant des preuves conformes à la norme IEC 62443 ou NERC CIP peut retracer un actif depuis sa source. Guardian de la découverte à la politique Cyolo PRO, en passant par l'enregistrement des sessions et le journal d'audit qui la régit, démontrant à la fois que les ressources sont connues et que l'accès à celles-ci est contrôlé et vérifiable.

Conditions préalables à l'intégration

  • Cyolo PRO v7.2 ou version ultérieure
  • Nozomi Networks Guardian appareil accessible via HTTPS depuis le composant Cyolo effectuant l'interrogation
  • Guardian Accès à l'API activé, avec une clé API dédiée en lecture seule (nom de clé et jeton) pour l'inventaire des ressources
  • Administrateur Cyolo PRO autorisé à configurer les connecteurs d'actifs
  • Identifiants cohérents (adresse IP, adresse MAC ou nom d'hôte) entre Guardian -actifs observés et connus de Cyolo, pour permettre une correspondance et une déduplication précises

Passez à l'étape suivante.

Découvrez à quel point il est facile d'identifier les cybermenaces et d'y faire face en automatisant la détection, l'inventaire et la gestion de vos actifs OT et IoT .