INTEGRATION

runZero

Améliorer la visibilité des actifs OT informatiques dans Nozomi Vantage aux données unifiées de découverteOT fournies par RunZero.

A propos de
runZero

RunZero est une plateforme de gestion de la surface d’attaque et de l’exposition qui offre des fonctionnalités d’analyse active, de découverte passive et d’inventaire complet des actifs dans les environnements informatiques (IT), OT, IoT, cloud distants. L’intégration de RunZero à Nozomi Vantage permet aux équipes de sécurité de bénéficier d’une vue consolidée des actifs gérés dans OT IT et OT , grâce à l’importation directe dans Vantage des données unifiées issues de la découverteOT . Cela enrichit le registre des actifs avec des données fiables issues du plan de gestion de RunZero, ce qui accélère les enquêtes sur les incidents, réduit les angles morts dans les environnements d’infrastructures critiques et permet aux analystes de corréler les données télémétriques ASM avec les observations OT sans avoir à changer de console.

Caractéristiques

Types de données d'importation

Vantage les éléments suivants depuis
RunZero
:
  • Enrichissement des détails des actifs et création de nouveaux actifs dans Vantage

    RunZero fournit des fiches contenant notamment le nom d'hôte de l'actif, ses adresses IP, son adresse MAC, son fournisseur, le système d'exploitation estimé, le type de produit, le site, l'organisation du réseau et l'horodatage de la dernière détection, afin d'enrichir Vantage existants Vantage et de créer de nouvelles fiches d'actifs pour les terminaux qui n'ont pas encore été détectés sur le OT .

Cas d'utilisation conjoints

  • Mise en corrélation des signaux runZero avec les alertes OT

    Lorsque Nozomi Vantage une alerte d'anomalie concernant un périphérique situé dans un OT , l'analyste peut accéder directement à la fiche RunZero de ce même périphérique dans Vantage examiner les services exposés, les détails du certificat et le contexte d'observation récent, le tout sans quitter le workflow Vantage . Cette corrélation intercouches permet de déterminer si une anomalie au niveau de la couche réseau coïncide avec une activité observée par RunZero, ce qui réduit le temps nécessaire pour confirmer ou écarter un incident.

  • Combler les lacunes en matière d'inventaire des actifs dans les domaines de l'informatique (IT) et OT

    Les appareils enregistrés par RunZero mais qui n'ont pas encore été détectés par les capteurs Nozomi sont automatiquement créés sous forme de nouvelles fiches d'actifs dans Vantage. Ces fiches sont renseignées avec le nom d'hôte externe, l'adresse IP publique, les services et les métadonnées de certificat issues du plan de gestion de RunZero. Les équipes OT peuvent analyser l'inventaire unifié ainsi obtenu afin d'identifier les actifs non surveillés ou insuffisamment protégés dans les zones industrielles et les infrastructures critiques, puis hiérarchiser le déploiement des capteurs en conséquence.

  • Rapprochement des actifs exposés à Internet et de l'inventaire OT

    Les ressources exposées à Internet détectées par RunZero sont associées à l'inventaire interne OT IT dans Vantage, ce qui permet aux équipes de sécurité d'identifier les points de vulnérabilité touchant les infrastructures critiques et de vérifier si chaque ressource exposée l'est de manière intentionnelle, si elle appartient à l'entreprise et si elle a été mise à jour.

Conditions préalables à l'intégration

  • Vantage Nozomi Vantage actif auquel le rôle « configuration des connecteurs » a été attribué au compte administrateur
  • Configurez RunZero à l'aide d'un identifiant et d'une clé secrète de client API générés dans « Votre compte » → « Clients API »
  • Cohérence des noms d'hôte, des adresses IP ou des adresses MAC entre les actifs enregistrés par RunZero et ceux Vantage, afin de permettre une corrélation et une déduplication précises des actifs
  • Connectivité réseau sortante entre Vantage le endpoint de l'API de l'outil source endpoint HTTPS (cette condition préalable est une valeur par défaut de déploiement et peut être adaptée à votre environnement)
  • Connectivité réseau sortante entre Vantage le endpoint de l'API de l'outil source endpoint HTTPS (cette condition préalable est une valeur par défaut de déploiement et peut être adaptée à votre environnement)

Passez à l'étape suivante.

Découvrez à quel point il est facile d'identifier les cybermenaces et d'y répondre en automatisant la découverte, l'inventaire et la gestion de vos actifs OT et IoT .