Druva
Améliorer la visibilité sur les actifs OT informatiques dans Nozomi Vantage aux données protégées relatives endpoint et à l'état des sauvegardes fournies par Druva.
Druva est une plateforme cloud de protection et de gestion des données qui offre des fonctionnalités de sauvegarde, de reprise après sinistre et de gouvernance endpoint . L’intégration de Druva à Nozomi Vantage permet aux équipes de sécurité de bénéficier d’une vue consolidée des actifs gérés dans OT informatiques (IT) et OT , grâce à l’importation directe dans Vantage endpoint protégés et des données relatives à l’état des sauvegardes. Cela enrichit le registre des actifs avec des données fiables issues du plan de gestion de Druva, ce qui accélère les enquêtes sur les incidents, réduit les angles morts dans les environnements d’infrastructures critiques et permet aux analystes de corréler les données télémétriques de sauvegarde avec les observations OT sans avoir à changer de console.

Caractéristiques
Types de données d'importation
Enrichissement des détails des actifs et création de nouveaux actifs dans Vantage
Cas d'utilisation conjoints
Mise en corrélation des signaux Druva avec les alertes OT
Combler les lacunes en matière d'inventaire des actifs dans les domaines de l'informatique (IT) et OT
Audit de la couverture de sauvegarde des terminaux OT
Conditions préalables à l'intégration
- Vantage Nozomi Vantage actif auquel le rôle « configuration des connecteurs » a été attribué au compte administrateur
- Cloud Druva Data Resiliency Cloud disposant d'un identifiant client API attribué via Paramètres → Identifiants API
- Cohérence des noms d'hôte, des adresses IP ou des adresses MAC entre les ressources enregistrées par Druva et celles Vantage, afin de permettre une corrélation précise des ressources et la déduplication
- Connectivité réseau sortante entre Vantage le endpoint de l'API de l'outil source endpoint HTTPS (cette condition préalable est une valeur par défaut de déploiement et peut être adaptée à votre environnement)
- Connectivité réseau sortante entre Vantage le endpoint de l'API de l'outil source endpoint HTTPS (cette condition préalable est une valeur par défaut de déploiement et peut être adaptée à votre environnement)