JumpCloud
Améliorer la visibilité des actifs OT informatiques dans Nozomi Vantage un inventaire des appareils associé aux identités d'annuaire et aux données logicielles provenant de JumpCloud.
JumpCloud est une plateforme cloud qui offre aux équipes informatiques des fonctionnalités de gestion des appareils, de gestion des identités et des accès, ainsi qu’une sécurité « zero trust ». L’intégration de JumpCloud à Nozomi Vantage permet aux équipes de sécurité de bénéficier d’une vue consolidée des actifs gérés dans OT informatiques (IT) et OT — en important directement dans Vantage l’inventaire des appareils associé aux identités de l’annuaire et aux données logicielles. Cela enrichit le registre des actifs avec des données fiables issues du plan de gestion de JumpCloud, ce qui accélère les enquêtes sur les incidents, réduit les angles morts dans les environnements d’infrastructures critiques et permet aux analystes de corréler les données télémétriques IAM avec les observations OT sans avoir à changer de console.

Caractéristiques
Types de données d'importation
Enrichissement des détails des actifs et création de nouveaux actifs dans Vantage
Importation de l'inventaire des actifs
Cas d'utilisation conjoints
Mise en corrélation des signaux JumpCloud avec les alertes OT
Combler les lacunes en matière d'inventaire des actifs dans les domaines de l'informatique (IT) et OT
Mise en correspondance des observations du réseau avec le contexte d'identité des appareils enregistrés
Conditions préalables à l'intégration
- Vantage Nozomi Vantage actif auquel le rôle « configuration des connecteurs » a été attribué au compte administrateur
- Compte administrateur JumpCloud avec une clé API générée dans la section « Ma clé API »
- Niveau de licence JumpCloud et ensemble de fonctionnalités comprenant la collecte d'inventaire logiciel
- Cohérence des noms d'hôte, des adresses IP ou des adresses MAC entre les actifs enregistrés dans JumpCloud et ceux Vantage, afin de permettre une corrélation et une déduplication précises des actifs
- Connectivité réseau sortante entre Vantage le endpoint de l'API de l'outil source endpoint HTTPS (cette condition préalable est une valeur par défaut de déploiement et peut être adaptée à votre environnement)