INTEGRATION

macmon

Améliorer la visibilité des actifs OT IT dans Nozomi Vantage l'inventaire endpoint des ports de commutateurs détectés par le NAC de macmon.

A propos de
macmon

macmon NAC est une plateforme de contrôle d’accès au réseau (NAC) développée par Belden, qui intègre endpoint , la surveillance de la conformité et la gestion des périphériques réseau. L’intégration de macmon NAC à Nozomi Vantage permet aux équipes de sécurité de bénéficier d’une vue consolidée des actifs gérés dans OT informatiques (IT) et OT — en important directement dans Vantage l’inventaire endpoint des ports de commutateurs détectés par le système NAC. Cela enrichit le registre des actifs avec des données fiables issues du plan de gestion macmon, ce qui accélère les enquêtes sur les incidents, réduit les angles morts dans les environnements d'infrastructures critiques et permet aux analystes de corréler les données télémétriques NAC avec les observations OT sans avoir à changer de console.

Caractéristiques

Types de données d'importation

Vantage les éléments suivants depuis
macmon NAC
:
  • Enrichissement des détails des actifs et création de nouveaux actifs dans Vantage

    macmon NAC fournit des informations comprenant endpoint , ses adresses IP et MAC, l'emplacement du commutateur et du port, le VLAN, l'empreinte du système d'exploitation, l'état de conformité et l'horodatage de la dernière détection — afin d'enrichir Vantage existants Vantage et de créer de nouvelles fiches d'actifs pour les terminaux qui n'ont pas encore été détectés sur le OT .

Cas d'utilisation conjoints

  • Mise en corrélation des signaux Macmon avec les alertes OT

    Lorsque Nozomi Vantage une alerte d'anomalie concernant un périphérique situé dans un OT , l'analyste peut accéder directement à la fiche NAC de ce même périphérique dans macmon Vantage examiner l'emplacement du port, l'affectation au VLAN et le dernier contrôle de conformité, le tout sans quitter le workflow Vantage . Cette corrélation intercouches permet de déterminer si une anomalie au niveau de la couche réseau coïncide avec l'activité observée par macmon, ce qui réduit le temps nécessaire pour confirmer ou écarter un incident.

  • Combler les lacunes en matière d'inventaire des actifs dans les domaines de l'informatique (IT) et OT

    Les périphériques enregistrés par macmon NAC mais qui n'ont pas encore été détectés par les capteurs Nozomi sont automatiquement créés sous forme de nouvelles fiches d'actifs dans Vantage, avec les informations suivantes : nom d'hôte, adresse MAC, emplacement du port de commutateur et VLAN, issues du plan de gestion de macmon. Les équipes OT peuvent analyser l'inventaire unifié ainsi généré afin d'identifier les actifs non surveillés ou insuffisamment protégés dans les zones industrielles et les infrastructures critiques, puis hiérarchiser le déploiement des capteurs en conséquence.

  • Mise en correspondance des décisions d'accès au réseau avec OT

    Les terminaux pour lesquels macmon NAC a établi un statut NAC sont mis en corrélation avec leurs modèles de trafic observés dans Vantage, ce qui permet aux ingénieurs en sécurité de vérifier que l'application des politiques au niveau de la couche d'accès est conforme au modèle OT et de signaler les terminaux dont le trafic réel contredit leur statut NAC déclaré.

Conditions préalables à l'intégration

  • Vantage Nozomi Vantage actif auquel le rôle « configuration des connecteurs » a été attribué au compte administrateur
  • Serveur NAC macmon avec accès à l'API REST activé et un compte utilisateur API disposant d'une autorisation de lecture sur les terminaux
  • Cohérence des noms d'hôte, des adresses IP ou des adresses MAC entre les actifs enregistrés dans macmon NAC et ceux Vantage, afin de permettre une corrélation précise des actifs et la déduplication
  • Connectivité réseau sortante entre Vantage le endpoint de l'API de l'outil source endpoint HTTPS (cette condition préalable est une valeur par défaut de déploiement et peut être adaptée à votre environnement)
  • Connectivité réseau sortante entre Vantage le endpoint de l'API de l'outil source endpoint HTTPS (cette condition préalable est une valeur par défaut de déploiement et peut être adaptée à votre environnement)

Passez à l'étape suivante.

Découvrez à quel point il est facile d'identifier les cybermenaces et d'y répondre en automatisant la découverte, l'inventaire et la gestion de vos actifs OT et IoT .