Cyolo
Accès basé sur l’identité pour chaque ressource détectée par l’ Guardian — Modèle « Zero Trust » sans modification du réseau

Connectez Cyolo PRO avec Nozomi Networks Guardian tourner OT Visibilité des actifs grâce à un contrôle d'accès basé sur l'identité. Cyolo PRO interroge les Guardian L'inventaire des actifs est automatiquement mis à jour grâce à une base de données contenant les informations des appareils détectés (nom, adresse IP, adresse MAC, fournisseur, type et système d'exploitation). Les administrateurs peuvent ainsi élaborer des politiques d'accès basées sur un inventaire réel et à jour, et non sur des listes manuelles. Des intervalles d'interrogation configurables, des clés de correspondance et des règles de remplacement d'attributs garantissent l'exactitude et la déduplication des enregistrements au fil du temps. Guardian Les découvertes peuvent être placées sous un contrôle d'accès privilégié de type « zéro confiance », avec authentification multifacteur, sessions supervisées, enregistrement et audit complet, sans refonte du réseau.

Caractéristiques
Synchronisation automatisée de l'inventaire des actifs d'OT
Cyolo PRO interroge les adresses Nozomi ,Networks etGuardian à une fréquence configurable et importe les ressources détectées directement dans son inventaire, ce qui élimine la saisie manuelle des ressources et garantit que la politique d'accès reste alignée sur l'état réel du réseau OT .
Correspondance précise et déduplication
Les administrateurs de Cyolo définissent des clés de mise en correspondance et des règles de remplacement d'attributs, de sorte que les ressources déjà connues de Cyolo soient enrichies plutôt que dupliquées, et que la source de référence soit respectée champ par champ.
De la découverte à l'accès forcé
Les ressources identifiées par Guardian font l'objet de connexions à privilèges minimaux, associées à l'authentification multifactorielle (MFA), à la supervision, à l'enregistrement des sessions et à l'audit, ce qui comble le fossé entre le simple fait de savoir qu'une ressource existe et celui de contrôler qui y a accès.
Types de données d'importation
Cas d'utilisation conjoints
Mise en service d'un site nouvellement mis en service
Gérer l'accès des fournisseurs tiers en fonction du niveau de risque
Preuves de conformité couvrant la visibilité et l'accès
Conditions préalables à l'intégration
- Cyolo PRO v7.2 ou version ultérieure
- Nozomi Networks Guardian appareil accessible via HTTPS depuis le composant Cyolo effectuant l'interrogation
- Guardian Accès à l'API activé, avec une clé API dédiée en lecture seule (nom de clé et jeton) pour l'inventaire des ressources
- Administrateur Cyolo PRO autorisé à configurer les connecteurs d'actifs
- Identifiants cohérents (adresse IP, adresse MAC ou nom d'hôte) entre Guardian -actifs observés et connus de Cyolo, pour permettre une correspondance et une déduplication précises