EfficientIP
Améliorer la visibilité des actifs OT IT dans Nozomi Vantage aux données sur les actifs et les adresses IP issues de DDI et fournies par EfficientIP SOLIDserver.
EfficientIP SOLIDserver est une plateforme de gestion DDI (DNS, DHCP, IPAM) qui permet la planification des adresses IP, l’inventaire des équipements réseau, la gestion des services DNS et DHCP, ainsi que l’automatisation du réseau dans les environnements d’entreprise. L’intégration d’EfficientIP SOLIDserver à Nozomi Vantage offre aux équipes de sécurité une vue consolidée des actifs gérés dans OT IT et OT , en important directement dans Vantage les données relatives aux actifs et aux adresses IP issues du système DDI. Cela enrichit le registre des actifs avec des données fiables issues du plan de gestion d’EfficientIP, ce qui accélère les enquêtes sur les incidents, réduit les angles morts dans les environnements d’infrastructures critiques et permet aux analystes de corréler les données télémétriques DDI avec les observations OT sans avoir à changer de console.

Caractéristiques
Types de données d'importation
Enrichissement des détails des actifs et création de nouveaux actifs dans Vantage
Cas d'utilisation conjoints
Mise en corrélation des signaux EfficientIP avec les alertes OT
Combler les lacunes en matière d'inventaire des actifs dans les domaines de l'informatique (IT) et OT
Levée des ambiguïtés concernant OT dynamiques grâce à des données DHCP/DNS faisant autorité
Conditions préalables à l'intégration
- Vantage Nozomi Vantage actif auquel le rôle « configuration des connecteurs » a été attribué au compte administrateur
- Appliance EfficientIP SOLIDserver dotée d'un compte utilisateur de l'API REST disposant d'une autorisation de lecture sur les services IPAM et DHCP
- Cohérence des noms d'hôte, des adresses IP ou des adresses MAC entre les actifs enregistrés par EfficientIP SOLIDserver et ceux Vantage, afin de permettre une corrélation et une déduplication précises des actifs
- Connectivité réseau sortante entre Vantage le endpoint de l'API de l'outil source endpoint HTTPS (cette condition préalable est une valeur par défaut de déploiement et peut être adaptée à votre environnement)
- Connectivité réseau sortante entre Vantage le endpoint de l'API de l'outil source endpoint HTTPS (cette condition préalable est une valeur par défaut de déploiement et peut être adaptée à votre environnement)