INTEGRATION

Flotte

Améliorer la visibilité des actifs OT IT dans Nozomi Vantage aux données endpoint , des logiciels et des vulnérabilités issues de FleetDM.

A propos de
Flotte

FleetDM est une plateforme open source endpoint basée sur osquery, qui offre une visibilité et un contrôle en temps réel sur les appareils macOS, Windows, Linux, ChromeOS, iOS et Android. L’intégration de FleetDM à Nozomi Vantage permet aux équipes de sécurité de bénéficier d’une vue consolidée des actifs gérés dans OT informatiques (IT) et OT , en important directement dans Vantage endpoint ainsi que les données relatives aux logiciels et aux vulnérabilités. Cela enrichit le registre des actifs avec des données fiables issues du plan de gestion de Fleet, ce qui accélère les enquêtes sur les incidents, réduit les angles morts dans les environnements d’infrastructures critiques et permet aux analystes de corréler les données télémétriques UEM avec les observations OT sans avoir à changer de console.

Caractéristiques

Types de données d'importation

Vantage les éléments suivants depuis
FleetDM
:
  • Enrichissement des détails des actifs et création de nouveaux actifs dans Vantage

    FleetDM fournit des informations telles que le nom d'hôte, l'adresse IPv4/IPv6 principale, l'adresse MAC, le nom et la version du système d'exploitation, le fabricant et le modèle du matériel, la version d'osquery, l'appartenance à une équipe et l'horodatage de la dernière détection, afin d'enrichir Vantage existants et de créer de nouvelles fiches d'actifs pour les terminaux qui n'ont pas encore été détectés sur le OT .

  • Importation de l'inventaire des actifs

    FleetDM fournit un inventaire des logiciels installés, obtenu via osquery, comprenant le nom, la version, la source et l'identifiant du bundle. Cette liste de logiciels, établie pour chaque équipement, est importée dans Vantage, offrant ainsi aux équipes OT une vue d'ensemble fiable des logiciels en cours d'exécution sur chaque appareil surveillé.

  • Importation des valeurs CPE et CVE des actifs

    FleetDM génère des rapports sur les vulnérabilités CVE identifiées par le système de détection des vulnérabilités de Fleet à partir de l'inventaire des logiciels hôtes, accompagnés d'un score CVSS et d'une probabilité EPSS. Ces rapports sont importés dans Vantage enregistrements de vulnérabilités corrélés aux CPE, ce qui permet un suivi hiérarchisé des mesures correctives dans le contexte Nozomi .

Cas d'utilisation conjoints

  • Mise en corrélation des signaux de la flotte avec les alertes OT

    Lorsque Nozomi Vantage une alerte d'anomalie concernant un périphérique situé dans un OT , l'analyste peut accéder directement à la fiche FleetDM de ce même périphérique dans Vantage vérifier son état de conformité, l'heure de sa dernière mise à jour et le profil de configuration qui lui a été attribué, le tout sans quitter le workflow Vantage . Cette corrélation inter-couches permet de déterminer si une anomalie au niveau de la couche réseau coïncide avec une activité observée par Fleet, ce qui réduit le temps nécessaire pour confirmer ou écarter un incident.

  • Combler les lacunes en matière d'inventaire des actifs dans les domaines de l'informatique (IT) et OT

    Les appareils enregistrés par FleetDM mais qui n’ont pas encore été détectés par les capteurs Nozomi sont automatiquement créés sous forme de nouvelles fiches d’actifs dans Vantage. Ces fiches sont renseignées avec le nom de l’appareil, son modèle, son système d’exploitation, son propriétaire et son statut d’inscription, informations issues de la plateforme de gestion de flotte. Les équipes OT peuvent alors analyser l’inventaire unifié ainsi obtenu afin d’identifier les actifs non surveillés ou insuffisamment protégés dans les zones industrielles et les infrastructures critiques, puis hiérarchiser le déploiement des capteurs en conséquence.

  • Donner la priorité à la correction des vulnérabilités sur OT critiques

    Les résultats relatifs aux vulnérabilités CVE et les scores de gravité importés depuis FleetDM s'affichent parallèlement à l'évaluation OT Nozomi pour chaque actif, ce qui permet aux ingénieurs en sécurité de hiérarchiser les mesures correctives en fonction à la fois de la gravité de la vulnérabilité et de la criticité opérationnelle du dispositif concerné. Cette vue combinée facilite les processus de reporting de conformité, tels que les évaluations des écarts par rapport à la norme CEI 62443, en permettant de consulter à la fois les risques observés sur le réseau et les données de vulnérabilité confirmées par Fleet à partir d'un seul Vantage .

Conditions préalables à l'intégration

  • Vantage Nozomi Vantage actif auquel le rôle « configuration des connecteurs » a été attribué au compte administrateur
  • Serveur Fleet (hébergé en interne ou Fleet Cloud) avec un jeton utilisateur « API uniquement » accordant un accès en lecture à l'hôte et au logiciel
  • Niveau de licence et ensemble de fonctionnalités de FleetDM comprenant la collecte d'inventaire logiciel
  • Module ou licence FleetDM permettant de générer des rapports CVE par actif, activé dans le tenant source
  • Cohérence des noms d'hôte, des adresses IP ou des adresses MAC entre les actifs enregistrés dans FleetDM et ceux Vantage, afin de permettre une corrélation précise des actifs et la déduplication

Passez à l'étape suivante.

Découvrez à quel point il est facile d'identifier les cybermenaces et d'y répondre en automatisant la découverte, l'inventaire et la gestion de vos actifs OT et IoT .