Nozomi Networks
Amélioration de la visibilité des actifs OT IT dans Nozomi Vantage des données d'enrichissement des noms de domaine complets (FQDN) associés à des adresses IP publiques, issues de la recherche inversée DNS pour les nœuds publics.

La recherche DNS inversée pour les nœuds publics est un utilitaire qui enrichit les nœuds IP publics avec des informations relatives au nom de domaine complet (FQDN) en effectuant des recherches DNS inversées. En intégrant « DNS Reverse Lookup for Public Nodes » à Nozomi Vantage, les équipes de sécurité bénéficient d’une vue consolidée des actifs gérés dans OT informatiques (IT) et OT — en important directement dans Vantage les données d’enrichissement FQDN des adresses IP publiques. Cela enrichit le registre des actifs avec des données faisant autorité provenant du planNetworks Nozomi Networks , ce qui accélère les enquêtes sur les incidents, réduit les angles morts dans les environnements d’infrastructures critiques et permet aux analystes de corréler les données télémétriques d’enrichissement DNS avec les observations OT sans avoir à changer de console.

Caractéristiques
Types de données d'importation
Enrichissement des détails des actifs et création de nouveaux actifs dans Vantage
Cas d'utilisation conjoints
Mise en corrélationNetworks Nozomi Networks avec les alertes OT
Combler les lacunes en matière d'inventaire des actifs dans les domaines de l'informatique (IT) et OT
Enrichir les ressources accessibles au public OT avec des informations de nom de domaine complet (FQDN)
Conditions préalables à l'intégration
- Vantage Nozomi Vantage actif auquel le rôle « configuration des connecteurs » a été attribué au compte administrateur
- Résolution DNS sortante disponible depuis le Vantage vers le résolveur DNS public choisi (Google, Cloudflare ou personnalisé)
- Cohérence des noms d'hôte, des adresses IP ou des adresses MAC entre la recherche inversée DNS pour les actifs enregistrés dans les nœuds publics et les actifs Vantage, afin de permettre une corrélation et une déduplication précises des actifs
- Connectivité réseau sortante entre Vantage le endpoint de l'API de l'outil source endpoint HTTPS (cette condition préalable est une valeur par défaut de déploiement et peut être adaptée à votre environnement)
- Connectivité réseau sortante entre Vantage le endpoint de l'API de l'outil source endpoint HTTPS (cette condition préalable est une valeur par défaut de déploiement et peut être adaptée à votre environnement)